• Представлен Realme GT Neo6 SE - недорогой смартфон со 100-ваттной зарядкой и процессором Snapdragon 7+ Gen 3 (7 фото)

    Realme представила на домашнем рынке смартфон Realme GT Neo6 SE. Устройство получило экран BOE с рекордной (локальной пиковой) яркостью 6000 кд/кв.м. Но максимальная яркость всего экрана в 6 раз меньше. Диагональ составляет 6,78 дюйма, разрешение —2780 × 1264 пикселей. Частота регулировки ШИМ — 2160 Гц. Защиту дисплея обеспечивает закален...
    Читать дальше
  • Миниатюрные автономные роверы NASA построят карту Луны (2 фото)

    Космическое агентство уже провело испытания автономных вездеходов. Мини-роверы размером с чемодан прошли тест-драйв по пересечённой местности и в ближайшие годы отправятся на Луну для составления подробной карты поверхности спутника.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Учёные создали носимый интерфейс мозг-компьютер, позволяющий играть в видеоигры при помощи силы мысли (2 фото)

    Пока что гаджет представляет собой шапку, напоминающую плавательную и укомплектованную электродами, которые позволяют сканировать мозговые волны. Интерфейс также поможет людям с ограниченными возможностями чувствовать себя увереннее в повседневной жизни.
    Читать дальше
  • Infinix запускает в России серию мощных смартфонов NOTE 40 (5 фото)

    Компания Infinix официально запускает в России мощную линейку смартфонов NOTE 40, в которую входят NOTE 40 и NOTE 40 Pro. Ключевой особенностью новинок стала обновленная технология Универсальной Быстрой Зарядки 2.0, включающая в себя поддержку быстрой зарядки до 70 Вт, беспроводную магнитную зарядку и чип контроля питания собственной разр...
    Читать дальше

Эксперт по кибербезопасности решил бороться с жадностью Apple (видео)

7 февраля 2019 | Просмотров: 13 645 | Apple / Новости IT / ПК и Ноутбуки
Эксперт по кибербезопасности решил бороться с жадностью Apple (видео)

Специалист в области безопасности Линус Хенце публично демонстрировал, что в MacOS Mojave есть уязвимость, которая позволяет, не имея прав администратора ли суперпользователя, получить доступ ко всем логинам и паролям, находящимся в фирменном приложении Apple для хранения этой конфиденциальной информации — Keychain.

Через KeySteal, приложение, созданное для использования этой уязвимости, Линус смог получить доступ к паролям Keychain в macOS Mojave 10.14.3. Сбой влияет только в локальном режиме, а не на информацию, хранящуюся в iCloud. Единственный способ защитить себя - включить пароль в Keychain или выйти из системы после определенного времени бездействия. Хенце не рекомендует использовать эти параметры, поскольку пользователю придётся иметь дело с всплывающими экранами, которые будут появляться при каждом запуске приложения.


Реальное решение для Apple — выпустить обновление системы, однако для начала специалистам компании потребуется найти "дыру". Аналитик при этом подчеркнул, что он не намерен делиться информацией о баге с компанией, поскольку не существует программы вознаграждений за поиск уязвимостей в macOS. К таким же действиям Хенце призывает своих коллег. На данный момент Apple предлагает только сумму до 200 000 долларов для тех, кто обнаружит ошибки безопасности в мобильной iOS.

Источник: 9to5mac.com


Комментарии: 4

  1. Puhhh
    7 февраля 2019 12:45 Puhhh
    И ведь странно, что не предлагают искать уязвимости в MacOS. Посмотрим чем история закончится.
    + 3
    Ответить
  2. Enki
    7 февраля 2019 14:49 Enki
    Чьи-то программисты будут работать пока без выходных и сна lol
    + 1
    Ответить
  3. 33agu
    7 февраля 2019 18:43 33agu
    У них упертые ребята и работодатели, найдут. Или договорятся втихушечку с кем надо.
    + 1
    Ответить
  4. 8 февраля 2019 13:00 Killer
    Скорее всего эпл, как поседняя истеричка натравит полицию, юристов и суды на этого аналитика.
    Искать уязвимости да ещё и исправлять их в Apple почему-то не любят.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.