2012-05-08 10:05

Naujausioje „Mac OS X“ versijoje sistemos slaptažodis saugomas neužkoduotas

Kompanijai „Apple“ programų saugumo prasme atėjo ne patys geriausi laikai. Druskos ant žaizdos pabėrė IT saugumo srityje dirbantis ekspertas Davidas Emery, pastebėjęs, kad naujausioje „Mac OS X Lion 10.7.3“ operacinės sistemos versijoje vartotojo slaptažodis saugomas atviru pavidalu.
„Apple“ operacinė sistema stacionariems ir nešiojamiesiems kompiuteriams „Mac OS X Lion“.
„Apple“ operacinė sistema stacionariems ir nešiojamiesiems kompiuteriams „Mac OS X Lion“. / Apple.com nuotr.

Anot jo, tai leidžia programišiams sužinoti „OS X“ sistemos prieigos slaptažodį, kurį paprastai naudoja vartotojai, siekdami apriboti pašalinių prieigą prie savo kompiuterio.

Panašu, kad „Apple“ programuotojai, derindami kodą, pamiršo įjungti tam tikras saugumo opcijas. Taip pat paaiškėjo, kad pavojuje atsidūrė kompiuteriai, naudojantys šifravimo technologiją „FileVault“ (tiesa, „FileVault 2“ versijai tai neaktualu). Ypač didelį dėmesį reikėtų atkreipti įmonėms, kurios šifruoja konfidencialius duomenis nešiojamuosiuose kompiuteriuose, kadangi gauti prieigą prie failo su saugomu sistemos slaptažodžiu galima be didelio vargo.

Dar įdomiau tai, kad pastarąjį klausimą saugumo ekspertai iškėlė dar vasario mėnesį – vos pasirodžius naujajai operacinės sistemos versijai. Tuomet vartotojas, pasivadinęs „tarwinator“, „Apple“ techninio palaikymo forume sukūrė specialų pranešimą, pateikdamas visą informaciją apie galimą tokios spragos grėsmę. Tačiau niekas iš „Apple“ atstovų šio pranešimo taip ir nepakomentavo.

Primename, kad neseniai buvo aptikta kenkėjiška programa „Flashback“, kuria užkrėsti daugiau nei pusė milijono „Mac“ kompiuterių sujungti į virtualių zombių tinklą (angl. botnet). Be to, visai neseniai buvo pranešta ir apie „Java“ pažeidžiamumą, pavadintą „SabPub“, kuris suteikdavo kibernetiniams nusikaltėliams pilną prieigą prie „OS X“ sistemų.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą