Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Individuata una falla sicurezza In Accesso Portachiavi di OS X

Individuata una falla sicurezza In Accesso Portachiavi di OS X

Pubblicità

Due ricercatori esperti in sicurezza hanno individuato una seria vulnerabilità in OS X che potenzialmente potrebbe consentire di ottenere in modo quasi invisibile password e altre credenziali d’accesso usate dall’utente.

Antoine Vincent Jebara e Raja Rahban hanno scoperto che è possibile eseguire una serie di comandi dal Terminale ed estrarre dati sulle credenziali utente. Il meccanismo (denominato “brokenchain”) non richiede l’interazione dell’utente; è possibile simulare i click del mouse e consentire la pressione di pulsanti nascosti per ottenere accesso al Portachiavi (l’app di OS X che archivia le password e le informazioni di account riducendo il numero di password che l’utente deve ricordare e gestire). Apple è stata informata del problema ma un fix non è stato ancora rilasciato.

Non è completamente chiaro come agisce il sistema. Sembra ad ogni modo che particolari comandi ad hoc possono essere innescati da un malware inviato all’utente; il sistema visualizza un prompt con un pulsante “Consenti” ma anziché attendere che l’utente clicchi, questo scompare immediatamente e la finestra del programma in esecuzione nasconde sotto il dock. A questo punto è possibile intercettare le password dell’utente e inviarle all’attacker via SMS o altro modo.

Come sempre ricordiamo che è buona norma non eseguire nessuna applicazione scaricata o ricevuta da fonti non sicure; una semplice regola di prudenza prevede di lavorare con privilegi di amministratore solo quando è strettamente indispensabile: installare aggiornamenti del sistema operativo, eseguire procedure di manutenzione, installare applicazioni note e di provenienza inequivocabile, ecc. E’ buona norma creare almeno due utenti: un utente amministratore e un utente senza privilegi e usare quest’ultimo per svolgere le normali attività, delegando all’utente amministratore solo alcuni compiti e usando questa utenza solo quando è strettamente necessario.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità