| Cult of Mac

Το ελάττωμα του AirDrop αποκαλύπτει δυνητικά το email και τον αριθμό τηλεφώνου των χρηστών

Airdrop ios iPad iPhone
Αποδεικνύεται ότι δεν είναι "μόνο επαφές".
Φωτογραφία: Charlie Sorrel/Cult of Mac

Οι ξένοι μπορούν να δουν τη διεύθυνση ηλεκτρονικού ταχυδρομείου και άλλες προσωπικές πληροφορίες των χρηστών του AirDrop λόγω ελαττώματος ασφαλείας στο σύστημα κοινής χρήσης αρχείων της Apple, λένε οι ερευνητές ασφαλείας. Το μόνο που απαιτείται για να πραγματοποιηθεί αυτή η εκμετάλλευση είναι η φυσική εγγύτητα σε έναν χρήστη AirDrop και μια συσκευή Wi-Fi.

Σύμφωνα με πληροφορίες, οι ερευνητές αποκάλυψαν το ελάττωμα στην Apple τον Μάιο του 2019, αλλά παραμένει αδιόρθωτο. Αυτό δυνητικά αφήνει περισσότερες από 1,5 δισεκατομμύρια συσκευές Apple ευάλωτες.

Συνέχισε να διαβάζεις

Η εφαρμογή Walkie-Talkie της Apple Watch απενεργοποιήθηκε λόγω ανησυχιών για υποκλοπή

watchOS 5
Η ευπάθεια του Walkie-Talkie επέτρεψε στους χρήστες να ακούνε ο ένας τον άλλον.
Φωτογραφία: Ste Smith/Cult of Mac

Η Apple απενεργοποίησε προσωρινά την εφαρμογή Apple Watch Walkie-Talkie αφού ανακάλυψε μια ευπάθεια που επέτρεψε στους χρήστες να ακούσουν κλήσεις iPhone άλλου ατόμου χωρίς να το γνωρίζουν.

Η εφαρμογή θα παραμείνει εγκατεστημένη σε συσκευές, αν και δεν θα λειτουργήσει μέχρι να επιλύσει η Apple.

Συνέχισε να διαβάζεις

Το Zoom σπεύδει να διορθώσει το ελάττωμα πρόσβασης στην κάμερα web σε Mac

Η Apple προσφέρει έως και 1,5 εκατομμύρια δολάρια σε όποιον εντοπίσει ένα ελάττωμα λογισμικού
Το Flaw επέτρεψε στους χάκερ να έχουν πρόσβαση σε κάμερες άλλων ανθρώπων.
Φωτογραφία: United Artists

Οι κλήσεις συνδιάσκεψης ζουμ αποτελούν μέρος της σύγχρονης επαγγελματικής ζωής των γραφείων όσο και οι διαφωνίες σχετικά με το σύστημα κλιματισμού.

Αλλά ο ερευνητής ασφαλείας Jonathan Leitschuh έπεσε πρόσφατα σε κάτι εξαιρετικά ανησυχητικό. Όπως ανακαλύφθηκε από τον Leitschuh, το Zoom διέθετε μια ευπάθεια που επέτρεψε στους χάκερ να εισβάλουν στην κάμερα Mac ενός στόχου. Αυτό συνέβη ανεξάρτητα από το αν ο χρήστης Mac χρησιμοποιούσε Safari, Chrome ή Firefox.

Ευτυχώς, το Zoom έχει, επίσης, μεγεθύνει για να το διορθώσει.

Συνέχισε να διαβάζεις

Το Project Zero της Google ανακαλύπτει το ελάττωμα «υψηλής σοβαρότητας» στον πυρήνα του macOS

macOS High Sierra
Λέγεται ότι η Apple εργάζεται σε μια επιδιόρθωση.
Φωτογραφία: Apple

Η ομάδα του Project Zero της Google ανακάλυψε ένα ελάττωμα "υψηλής σοβαρότητας" στον πυρήνα του macOS.

Το ζήτημα, το οποίο ενδεχομένως επιτρέπει στους εισβολείς να εκτελούν κακόβουλες ενέργειες σε ένα εγκατεστημένο σύστημα αρχείων, αναφέρθηκε στην Apple πριν από περισσότερες από 90 ημέρες. Δεν έχει γίνει ακόμη διαθέσιμη λύση, αλλά η Apple έχει αναγνωρίσει το πρόβλημα και συνεργάζεται με το Project Zero σε μια ενημερωμένη έκδοση κώδικα.

Συνέχισε να διαβάζεις

Ο Ερευνητής παρέχει στην Apple λεπτομέρειες (και διόρθωση) για το ελάττωμα του Keychain

macOS Keychain
Η Apple εξακολουθεί να μην επιβραδύνει μια ανταμοιβή.
Φωτογραφία: Killian Bell/Cult of Mac

Ένας ερευνητής ασφαλείας αποφάσισε να παράσχει στην Apple λεπτομέρειες - και μια ενημερωμένη έκδοση κώδικα - για ένα σοβαρό ελάττωμα Keychain στο macOS Mojave που επιτρέπει σε οποιονδήποτε να έχει πρόσβαση στα αποθηκευμένα ονόματα χρήστη και κωδικούς πρόσβασής σας.

Ο Linus Henze απέκρυψε προηγουμένως τις πληροφορίες σε ένδειξη διαμαρτυρίας για την απόφαση της Apple να μην προσφέρει πρόγραμμα ανταμοιβών για σφάλματα macOS. Πιστεύει τώρα ότι το πρόβλημα είναι πολύ σοβαρό για να αγνοήσει η εταιρεία.

Συνέχισε να διαβάζεις

Το ελάττωμα της Apple επιτρέπει στους χάκερ να κλέψουν επιχειρηματικούς κωδικούς πρόσβασης

Η CIA έχει μια ομάδα περισσότερων από 5.000 χάκερ.
Οι επιχειρήσεις προσέξτε.
Φωτογραφία: Μπράιαν Κλουγκ/Flickr CC

Πολλές επιχειρήσεις επιλέγουν να ξοδεύουν περισσότερα για smartphones και υπολογιστές της Apple επειδή υποτίθεται ότι είναι ασφαλέστερες από πιο προσιτές εναλλακτικές λύσεις με Android ή Windows. Αλλά δεν είναι εντελώς αλεξίσφαιρα.

Οι ερευνητές ανακάλυψαν ένα ανησυχητικό ελάττωμα σε μια υπηρεσία της Apple που επιτρέπει στους χάκερ να κλέψουν επιχειρηματικούς κωδικούς πρόσβασης από συσκευές macOS και iOS.

Συνέχισε να διαβάζεις

Ολοκαίνουργια Mac κινδυνεύουν να χακάρουν κατά τη διαδικασία εγκατάστασης

macOs Mojave
Το ολοκαίνουργιο Mac σας μπορεί να χακαριστεί πολύ εύκολα.
Φωτογραφία: Apple

Η σταθερή αλυσίδα εφοδιασμού της Apple μπορεί να βγάζει νέα Mac που έχουν ήδη παραβιαστεί.

Η απόκτηση ενός ολοκαίνουργιου Mac συνήθως σημαίνει ότι παίρνετε το πιο φρέσκο, πιο δυνατό σύστημα χωρίς σφάλματα, αλλά ερευνητές ασφάλειας ανακάλυψαν ότι υπάρχει τρόπος να χακάρεις ολοκαίνουργια Mac πριν καν υπάρξουν άναψε.

Συνέχισε να διαβάζεις

Η Apple βιάζεται να διορθώσει το μεγάλο ελάττωμα ασφαλείας του macOS High Sierra

ενημέρωση macOS
Μια ενημέρωση macOS προσθέτει υποστήριξη για Μηνύματα στο iCloud.
Φωτογραφία: Ste Smith/Cult of Mac

Η Apple παρουσίασε μια διόρθωση για ένα τεράστιο ελάττωμα ασφαλείας στο macOS High Sierra.

Το θέμα, αποκαλύφθηκε την Τρίτη, επιτρέπει σε οποιονδήποτε να αποκτήσει πρόσβαση διαχειριστή στο Mac σας χωρίς τον κωδικό πρόσβασής σας. Η Apple ζητά από τους χρήστες να εγκαταστήσουν την πιο πρόσφατη ενημέρωση «το συντομότερο δυνατό».

Συνέχισε να διαβάζεις

Η ενημέρωση iOS 10.3.3 εξαλείφει τη σοβαρή ευπάθεια Wi-Fi

iPhone SE
Ενημερώστε το iOS 10.3.3 σήμερα.
Φωτογραφία: Apple

Η Apple κυκλοφόρησε τελευταία ενημέρωση iOS 10.3.3 την Τετάρτη και θα πρέπει να το εγκαταστήσετε το συντομότερο δυνατό, αν δεν το έχετε κάνει ήδη.

Αυτή η έκδοση διορθώνει μια σοβαρή ευπάθεια στα τσιπ Wi-Fi που χρησιμοποιούνται σε iPhone, iPad και iPod touch, γεγονός που επιτρέπει σε έναν εισβολέα να απομακρύνει τον έλεγχο της συσκευής σας μέσω ασύρματου δικτύου.

Συνέχισε να διαβάζεις

Το WikiLeaks δεσμεύεται να μοιραστεί «κυβερνο -όπλα» της CIA, ώστε οι εταιρείες τεχνολογίας να μπορούν να διορθώσουν τρύπες

Του Wikileaks
Η συλλογή δεδομένων "Vault 7" των Wikileaks υποτίθεται ότι αποκαλύπτει εργαλεία παραβίασης της CIA που χρησιμοποιούνται για να θέσουν σε κίνδυνο iPhone, τηλέφωνα Android και άλλες συσκευές.
Εικόνα: Γκόρντον Τζόνσον/Pixabay

Ο ιδρυτής του WikiLeaks, Τζούλιαν Ασάνζ, έχει δεσμευτεί να δώσει στις τεχνολογικές εταιρείες, όπως η Apple, πρόσβαση στο οπλοστάσιο «κυβερνο -όπλων» της CIA, ώστε να μπορέσουν να αναπτύξουν διορθώσεις που κάνουν τις συσκευές μας πιο ασφαλείς.

Νωρίτερα αυτή την εβδομάδα, χιλιάδες έγγραφα και αρχεία που διέρρευσαν αποκάλυψαν όλη την έκταση των κυβερνοεπιθέσεων της CIA σε smartphone, υπολογιστές, ακόμη και έξυπνες τηλεοράσεις. Το WikiLeaks λέει ότι η κατασκοπευτική υπηρεσία έχει χάσει τον έλεγχο όλων σε μια «ιστορική καταστροφική πράξη ανικανότητα."

Συνέχισε να διαβάζεις

Τελευταία δημοσίευση ιστολογίου

Αναθεώρηση: BlueSync RGD Bluetooth Speaker από την GoGroove
September 10, 2021

Καλύτερη λίστα: Ηχείο Bluetooth BlueSync RGD από την GoGrooveΥπάρχουν από εσάς που σας αρέσει να ρισκάρετε. Αντιμετωπίστε το, σας αρέσει να ζείτε σ...

Κάθε πανό του WWDC για τα τελευταία 11 χρόνια [Gallery]
September 11, 2021

Κάθε πανό του WWDC για τα τελευταία 11 χρόνια [Gallery]Κάθε χρόνο χιλιάδες προγραμματιστές της Apple συρρέουν στο Σαν Φρανσίσκο για να παρακολουθήσ...

| Cult of Mac
September 11, 2021

Spotify μάτια χωρίς απώλειες ήχου για να εντυπωσιάσετε τα αυτιά σαςΟ ήχος ποιότητας CD έρχεται στο Spotify.Φωτογραφία: James Merithew/Cult of MacΤο...