اشتهار بند ڪريو

لينز هينز، هڪ سيڪيورٽي محقق، پنهنجي حصيداري ڪئي Twitter وڊيو macOS آپريٽنگ سسٽم ۾ سيڪيورٽي نقص جو مظاهرو ڪندي. ذڪر ڪيل بگ ڪيچين ۾ ذخيرو ٿيل پاسورڊ تائين رسائي حاصل ڪرڻ ممڪن بڻائي ٿو، خاص طور تي ڪيٽيگريز ۾ شيون لاگ ان ۽ سسٽم.

هينز بگ فضل پروگرام تي پڻ تبصرو ڪيو جيڪو ايپل هلندو آهي. هن جي پنهنجي لفظن ۾، هو مايوس آهي ته پروگرام خاص طور تي iOS آپريٽنگ سسٽم ۾ خاص ڪري ٿو ۽ macOS تي ڌيان نٿو ڏئي. ايپل پاران ان جي سسٽم ۾ بگ کي سنڀالڻ ۽ انهن جي رپورٽنگ تي احتجاج ۾، هينز فيصلو ڪيو ته سرڪاري طور تي ڪمپني کي پنهنجي نتيجن جي خبر نه ڏني وڃي.

Henze اڳ ۾ ئي iOS آپريٽنگ سسٽم ۾ هڪ کان وڌيڪ بگ بي نقاب ڪرڻ جو انتظام ڪيو آهي، تنهن ڪري هن جي لفظن کي قابل اعتماد ۽ سچ سمجهي سگهجي ٿو. حملي کي انجام ڏيڻ لاءِ انتظامي استحقاق حاصل ڪرڻ ضروري نه آهي، ۽ ڪيچين آن ميڪ ۾ پاسورڊ تائين رسائي حاصل ڪري سگهجي ٿي حتي ڪمپيوٽرن تي چالو نظام جي سالميت جي حفاظت سان. بهرحال، iCloud ڪيچين غلطي کان متاثر نه ٿيو آهي ڇاڪاڻ ته اهو مختلف طريقي سان پاسورڊ محفوظ ڪري ٿو. اهو نظرياتي طور تي ممڪن آهي ته ڪيچين کي پاڻ کي هڪ وڌيڪ پاسورڊ سان محفوظ ڪندي غلطي جي خلاف بچاء، پر اهو هڪ اختيار نه آهي جيڪو ڊفالٽ طور تي دستياب هجي، اهو سڄو عمل ڪافي پيچيده آهي ۽ نتيجي طور تي ڪم ڪرڻ دوران ڪيترن ئي تصديق جي ڳالهين جي ڪري ٿي. ميڪ.

macOS چيڪ

ذريعو: 9O5Mac

.