| Macin kultti

AirDrop -vika paljastaa käyttäjien sähköpostin ja puhelinnumeron

Airdrop ios iPad iPhone
On käynyt ilmi, että se ei ole "vain yhteystietoja".
Kuva: Charlie Sorrel/Cult of Mac

Tuntemattomat voivat nähdä AirDrop-käyttäjien sähköpostiosoitteet ja muut henkilökohtaiset tiedot Applen tiedostojen jakamisjärjestelmän tietoturvavirheen vuoksi, tietoturvatutkijoiden mukaan. Tämän hyväksikäytön edellytyksenä on fyysinen läheisyys AirDrop-käyttäjään ja Wi-Fi-laitteeseen.

Tutkijat paljastivat virheen Applelle toukokuussa 2019, mutta se on edelleen korjaamaton. Tämä jättää mahdollisesti yli 1,5 miljardia Apple -laitetta haavoittuvaksi.

Jatka lukemista

Apple Watchin Walkie-Talkie-sovellus poistettiin käytöstä salakuuntelun vuoksi

watchOS 5
Walkie-Talkie-haavoittuvuus antoi käyttäjille mahdollisuuden kuunnella toisiaan.
Kuva: Ste Smith/Cult of Mac

Apple poisti Apple Watch Walkie-Talkie -sovelluksen tilapäisesti käytöstä havaittuaan haavoittuvuuden, jonka ansiosta käyttäjät voivat kuunnella toisen henkilön iPhone-puheluita heidän tietämättään.

Sovellus pysyy asennettuna laitteisiin, vaikka se ei toimi, ennen kuin Apple antaa korjauksen.

Jatka lukemista

Zoom kiirehtii korjaamaan verkkokameran käyttövirheen Macissa

Apple tarjoaa jopa 1,5 miljoonaa dollaria kaikille, jotka havaitsevat ohjelmistovirheen
Virhe antoi hakkereille mahdollisuuden käyttää muiden ihmisten verkkokameroita.
Kuva: United Artists

Zoom-neuvottelupuhelut ovat yhtä suuri osa nykyaikaista toimiston työelämää kuin erimielisyydet ilmastointijärjestelmästä.

Mutta turvallisuustutkija Jonathan Leitschuh törmäsi äskettäin johonkin erittäin huolestuttavaan. Kuten Leitschuh löysi, Zoomissa oli haavoittuvuus, jonka avulla hakkerit voivat murtautua kohteen Mac -verkkokameraan. Tämä tapahtui riippumatta siitä, käyttikö Mac -käyttäjä Safaria, Chromea tai Firefoxia.

Onneksi Zoom on zoomannut sen korjaamiseksi.

Jatka lukemista

Googlen Project Zero havaitsee MacOS -ytimessä olevan ”vakavuuden” puutteen

macOS High Sierra
Applen kerrotaan tekevän korjausta.
Kuva: Apple

Googlen Project Zero -tiimi on havainnut MacOS -ytimessä olevan ”vakavuusvirheen”.

Ongelmasta, joka mahdollisesti sallii hyökkääjien suorittaa haitallisia toimia asennetussa tiedostojärjestelmässä, ilmoitettiin Applelle yli 90 päivää sitten. Korjausta ei ole vielä saatavilla, mutta Apple on myöntänyt ongelman ja työskentelee Project Zeron kanssa korjaustiedoston kanssa.

Jatka lukemista

Tutkija toimittaa Applelle yksityiskohtia (ja korjauksia) avaimenperän virheestä

macOS -avainnippu
Apple ei edelleenkään yskä palkita.
Kuva: Killian Bell/Cult of Mac

Turvallisuustutkija on päättänyt toimittaa Applelle tietoja ja korjaustiedoston vakava avaimenperävirhe macOS Mojavessa jonka avulla kuka tahansa voi käyttää tallennettuja käyttäjätunnuksia ja salasanoja.

Linus Henze pidätti aiemmin tiedot protestoidessaan Applen päätöksestä olla tarjoamatta macOS -virheohjelmaa. Nyt hän uskoo, että ongelma on liian vakava, jotta yhtiö voi jättää sen huomiotta.

Jatka lukemista

Apple -virhe antaa hakkereiden varastaa liiketoiminnan salasanat

CIA: lla on yli 5000 hakkerin tiimi.
Yritykset varokaa.
Kuva: Brian Klug/Flickr CC

Monet yritykset haluavat käyttää enemmän Applen älypuhelimiin ja tietokoneisiin, koska niiden pitäisi olla turvallisempia kuin edullisemmat vaihtoehdot, joissa on Android- tai Windows -käyttöjärjestelmä. Mutta ne eivät ole täysin luodinkestäviä.

Tutkijat ovat löytäneet huolestuttavan virheen yhdessä Applen palvelussa, jonka avulla hakkerit voivat varastaa yritysalasanoja macOS- ja iOS -laitteilta.

Jatka lukemista

Upouudet Macit, jotka ovat vaarassa hakkeroida asennusprosessin aikana

macOs Mojave
Upouusi Macisi voidaan hakata todella helposti.
Kuva: Apple

Applen luja toimitusketju saattaa purkaa uusia Mac-tietokoneita, jotka ovat jo hakkeroituja.

Uuden Macin hankkiminen tarkoittaa yleensä sitä, että saat tuoreimman ja virheettömän mahdollisen järjestelmän, mutta tietoturvatutkijat ovat havainneet, että on olemassa tapa hakkeroida upouusia Mac -tietokoneita ennen kuin ne ovat edes olleet päälle.

Jatka lukemista

Apple ryhtyy korjaamaan suurta macOS High Sierra -turvallisuusvirhettä

macOS -päivitys
MacOS -päivitys lisää tuen iCloudin Messagesille.
Kuva: Ste Smith/Cult of Mac

Apple on ottanut käyttöön korjauksen massiiviseen tietoturvavirheeseen macOS High Sierrassa.

Ongelma, paljastettiin tiistaina, antaa kenenkään saada järjestelmänvalvojan käyttöoikeudet Maciisi ilman kirjautumissalasanaasi. Apple pyytää käyttäjiä asentamaan uusimman päivityksen "mahdollisimman pian".

Jatka lukemista

iOS 10.3.3 -päivitys poistaa vakavan Wi-Fi-haavoittuvuuden

iPhone SE
Päivitä iOS 10.3.3: een tänään.
Kuva: Apple

Apple rullaa ulos uusin iOS 10.3.3 -päivitys keskiviikkona, ja sinun on asennettava se mahdollisimman nopeasti, jos et ole jo tehnyt niin.

Tämä julkaisu korjaa vakavan haavoittuvuuden iPhonessa, iPadissa ja iPod touchissa käytetyissä Wi-Fi-siruissa, minkä ansiosta hyökkääjä voi hallita laitettasi etäyhteydellä langattoman verkon kautta.

Jatka lukemista

WikiLeaks lupaa jakaa CIA: n ”kyberaseita”, jotta teknologiayritykset voivat korjata reikiä

Wikileaks '
Wikileaksin Vault 7 -datan väitetään paljastavan CIA: n hakkerointityökalut, joita käytetään vaarantamaan iPhonet, Android -puhelimet ja muut laitteet.
Kuva: Gordon Johnson/Pixabay

WikiLeaksin perustaja Julian Assange on luvannut antaa Applen kaltaisille teknologiayrityksille pääsyn CIA: n ”kyberaseiden” arsenaaliin, jotta ne voivat kehittää korjauksia, jotka tekevät laitteistamme turvallisempia.

Aiemmin tällä viikolla tuhannet vuotaneet asiakirjat ja tiedostot paljastivat CIA: n älypuhelimiin kohdistamien verkkohyökkäysten laajuuden, tietokoneita ja jopa älytelevisioita. WikiLeaksin mukaan vakoojavirasto on menettänyt kaiken hallinnan "historiallisella tuhoisalla teolla" epäpätevyys. ”

Jatka lukemista

Viimeisin blogiviesti

| Macin kultti
October 21, 2021

Ghostek Rapture -kuulokkeet tuovat kalliin äänen edulliseen hintaan [Arvostelu]Ghostekin Rapture Bluetooth -kuulokkeet tarjoavat ensiluokkaisen ilm...

Voita veneitä Apple -laitteita, jotka on hyväksynyt tuottavuusguru Tim Ferriss.
October 21, 2021

Osallistu voittaaksesi 3 000 dollarin arvoinen unelma Applen asennus [tarjoukset]Lisää elämääsi Tim Ferriss Tribe of Mentors Dream Setup -tarjoukse...

| Macin kultti
October 21, 2021

iMac 2021 -konsepti saa sinut kuolaamaan Apple SiliconiaKonseptitaiteilija ehdottaa näytön kehysten poistamista iMacista.Kuva: Svetapple.skOn hyviä...