macOS Mojave nolldagars bugg kan utnyttjas för att stjäla dina personuppgifter
NyheterApple har bara lanserat macOS Mojave, men en säkerhetsforskare har redan funnit en sårbarhet som enligt uppgift skulle kunna låta en angripare utnyttja en skadlig app för att stjäla personuppgifter som kontaktuppgifter från din Mac-dator.
Patrick Wardle, som är grundare av Digita Security, hittade nolldagsfelet som gör det möjligt att kringgå operativsystemets integritetsskydd och markerade det på Twitter komplett med en video (utan att gå in i detaljerna om hur det fungerar just nu , av tydliga skäl - som kan göras efter fix).
Mojaves "mörka läge" är underbart 🙌 ... men det lovar förbättrad integritetsskydd? kinda #FakeNews 😥0day bypass: https: //t.co/rRf8t7C7Zfbtw Om någon har en länk till 🍎s macOS bug bounty program skulle jag 💕 rapportera detta och andra 0days-donera eventuella utbetalningar till välgörenhet 🙏September 24, 2018
Videoklippet visar Wardle försöker få åtkomst till adressboken på ett Mojave-system och misslyckas innan ett skript körs som simulerar en skadlig app, som därefter tillåter åtkomst till adressboken och kopierar data däri.
Enkelheten av denna "privacy bypass" handlar om säkerheten utan några behörigheter för att utföra den här personuppgifterna pilfering.
Hett ämne
Förmodligen hör vi ett svar från Apple om det här snarare snarare än senare, eftersom MacOS-säkerhet är uppenbarligen ett hett ämne. Precis som försvaret av något större operativsystem, för att vara rättvist, men med tanke på året Apple hade 2017 på säkerhetsfronten, med en förvirrande bugg som hittades i MacOS High Sierra, vill företaget säkert att programvaran ser ut som vattentät.
För sin del, som du kan se i tweeten ovan, begär Wardle detaljer om Apples buggaranti för macOS för att rapportera felet och eventuellt väcka en belöning (som skulle gå till välgörenhet, förtydligar han).
Som du kanske har sett, släpptes macOS Mojave på världen igår, och vi har avrundat alla relevanta detaljer på det uppdaterade OS här - inklusive löftet om mer strikt säkerhet.
Mojave introducerar också ett systemomfattande mörkt läge som Wardle lovar i sin tweet (observera att mörkt läge inte har något att göra med utnyttjandet, som några Twitter-individer har utgått från forskarens post).
- Vi har valt de bästa bärbara datorerna 2018
Via digitala trender