This is a machine translation. The original page (in English) is available here.
Casa>Las noticias del mundo>La vulnerabilidad de macOS Sierra Alta - aplicación maliciosa puede penetrar en el llavero y robar las contraseñas
La parte superior de los Capturadores de teclado
Ver más...

La vulnerabilidad de macOS Sierra Alta - aplicación maliciosa puede penetrar en el llavero y robar las contraseñas

  •  
Valoración de los usuarios: 4 - 1 votos
El 25 de septiembre, la compañía de Apple representó una nueva versión de macOS. Sin embargo, la Alta Sierra fue criticado por OS vulnerabilidad, que consiste en la oportunidad para los hackers para robar las contraseñas de texto plano desde el llavero de mac os.

El llavero de macOS es un componente crucial de la seguridad, mientras que la autenticación. Este es un contenedor cifrado para el almacenamiento de los nombres de los usuarios, las contraseñas para los sitios web y las aplicaciones, la información sensible, tales como Alfileres, y los números de sus tarjetas de crédito, etc. El llavero coopera con el Acceso a Llaveros que es una aplicación especial para una contraseña de control. Los datos de la cuenta se almacenan en el llavero gracias a esta aplicación, por lo que el usuario no necesita entrar en ellos una y otra vez.

Patrick Wardle, un destacado especialista en seguridad de la Synack de la compañía, reveló el problema en el inicio de septiembre, y se pasa la información adecuada junto a la compañía de Apple. A pesar de este problema, ES el gigante lanzó una nueva versión que es la Sierra Alta. Wardle publicado en línea, se espera que el parche contra el mencionado anteriormente vulnerabilidad de la que se hará pública en breve.

De acuerdo a sus investigaciones, este incumplimiento es peculiar no sólo a la Alta Sierra, pero también para macOS Sierra y El Capitan así.

Wardle informado de que no privilegiados código o aplicación maliciosa puede penetrar en el llavero y robar las contraseñas que necesita. Por desgracia, uno puede fácilmente tomar ventaja de esta vulnerabilidad.

Wardle también hizo hincapié en que los criminales necesitan tener acceso a Mac y desbloqueado llavero para el ataque — el llavero de desbloquear de forma predeterminada en el momento en el que el usuario inicie sesión.
El investigador destacó que este tipo de ataque podría ser añadido como una capacidad o como una carga útil de los malware. Si un criminal éxito penetra en el sistema, se pondría en marcha este malware para obtener acceso a las llaves.
Además, agregó que junto con la información acerca de esta vulnerabilidad, envió una prueba de explotar a la Manzana especialistas.

Los representantes de Apple respondió que macOS posee un sistema automático de protección, y el Portero ambos advierte a los usuarios que no instalar la aplicación sin firma, y evita la involuntarios de la instalación de las aplicaciones. Ellos alientan a los usuarios a descargar programas de fuentes confiables, tales como la MacAppStore, y leer atentamente las advertencias de seguridad de macOS.

El experto aconseja a los usuarios que tener cuidado antes de instalar las aplicaciones de los correos electrónicos y las diferentes redes, especialmente hasta la aparición de la corrección de errores.
Fecha de publicación:
Autor:
Casa>Las noticias del mundo>La vulnerabilidad de macOS Sierra Alta - aplicación maliciosa puede penetrar en el llavero y robar las contraseñas
IMPORTANTE! Instalación de equipo de monitoreo de herramientas en los equipos que no posean o no tienes permiso para monitor puede violar locales, estatales o federales.