„Apple“ kritinę klaidą lopys iki sausio mėnesio

Švedijos saugumo ekspertas aptiko kritinę „Mac OS X Yosemite“ operacinės sistemos klaidą ir pranešė apie ją „Apple“. Spragą, kuri leidžia net nežinant vartotojo slaptažodžio perimti visą kompiuterio valdymą, amerikiečiai žada ištaisyti... iki sausio mėnesio.

Pasinaudodami naujai atrasta spraga programišiai gali „apeiti“ esamus apsaugos nuo įsilaužimų mechanizmus ir perimti „Mac“ kompiuterio valdymą.<br>AFP/„Scanpix“ nuotr.
Pasinaudodami naujai atrasta spraga programišiai gali „apeiti“ esamus apsaugos nuo įsilaužimų mechanizmus ir perimti „Mac“ kompiuterio valdymą.<br>AFP/„Scanpix“ nuotr.
Daugiau nuotraukų (1)

lrytas.lt

2014-11-05 12:44, atnaujinta 2018-01-22 06:28

„Rootpipe“ pavadintą spragą aptiko saugumo specialistas Emilis Kvarnhammaras, dirbantis kompanijoje „Truesec“. Anot jo, pasinaudodami šia spraga programišiai gali „apeiti“ esamus apsaugos nuo įsilaužimų mechanizmus ir perimti kompiuterio valdymą.

Tuomet įsilaužėliai galėtų daryti praktiškai bet ką: vogti informaciją, įdiegti kitus kenkėjiškus kodus ar tiesiog sunaikinti visą kietajame diske esančią informaciją.

Šią spragą jis aptiko ruošdamasis renginiams, kuriuose ketino kalbėti apie „Mac OS X“ sistemos saugumą. Atsitiktinai atrasta spraga, jo vertinimu, atsirado prieš mažiausiai dvejus metus.

Vyras teigia išsyk susisiekęs su „Apple“ ir pranešęs apie pažeidžiamumą, tačiau atsakymo nesulaukė. Po kurio laiko „Apple“ paprašė suteikti daugiau informacijos. Tai atlikus, kompanija kreipėsi į „TrueSec“, prašydama nepaviešinti informacijos apie minėtą saugumo spragą iki 2015 metų sausio.

„Dabar su „Apple“ sutarta, kad galėsime atskleisti visas detales 2015 metų sausio viduryje. Galbūt atrodo, kad teks ilgai laukti, bet juk laikas skrenda. Svarbiausia, kad jie turės pakankamai laiko užlopyti spragą ir kad pataisymas bus prieinamas vartotojams“, – teigė E.Kvarnhammaras.

„Apple“ kompiuterių vartotojams rekomenduojama nepraleisti sistemos atnaujinimų, o bijantiems dėl duomenų saugumo patariama naudoti „Apple FileVault“ įrankį, kuris leidžia užšifruoti duomenis.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.