$
חדשות טכנולוגיה

אפל התנצלה על פרצת אבטחה חמורה שהתגלתה במחשבי המק

הפרצה מאפשרת לפושעי סייבר לקבל גישה למחשבים גם ללא סיסמה, באמצעות תהליך פשוט יחסית. אדוארד סנודן, מדליף מסמכי ה-NSA, תיאר את הפרצה: "תארו לכם דלת נעולה, שנפתחת אם לוחצים מספיק זמן על הידית שלה"

עומר כביר 11:3430.11.17
אפל התנצלה והבטיחה לשנות את הליכי בידוק התוכנה שלה אחרי שנחשפה פרצה מסוכנת במערכת ההפעלה macOS High Sierra, שמיועדת למחשבי המק של החברה.

 

 

הפרצה, שחשף אתמול (ד') מהנדס התוכנה הטורקי למי אורהאן ארגין, אפשרה לכל אדם לזכות בגישת מנהל מערכת למחשב גם ללא צורך בסיסמה, פשוט באמצעות הזנת root בשדה שם המשתמש, הותרת שדה הסיסמה ריק ולחיצה על Login כמה פעמים. "מדובר בבעיית אבטחה ענקית", כתב ארגין בחשבון הטוויטר שלו. "זה בלתי ייאמן".

 

מחשב מקבוק של אפל מחשב מקבוק של אפל צילום: הגר רבט

 

 

מדליף מסמכי ה-NSA, אדוארד סנודן, פישט את הסוגיה בטוויטר שלו: "דמיינו דלת נעולה, אבל אם אתם ממשיכים ללחוץ על הידית היא אומרת 'נו טוב' ומכניסה אתכם בלי מפתח".

 

 

 

התגלית עוררה ביקורת חריפה נגד אפל, שמיהרה להוציא עדכון אבטחה שמופץ אוטומטית לכל המערכות שחשופות לפריצה. "אבטחה נמצאת בעדיפות עליונה לכל מוצר באפל, ולמרבה הצער כשלנו בהפצה הזו של macOS", נמסר בהודעה לעיתונות. "אנחנו מתחרטים על הטעות ומתנצלים בפני כל משתמשי המק, הן על שחרור תוכנה עם פריצה שכזו והן על הדאגה שנגרמה. ללקוחות שלנו מגיע טוב יותר. אנחנו בוחנים את הליך הפיתוח שלנו כדי למנוע מזה לקרות שוב".

בטל שלח
    לכל התגובות
    x