Apple признала наличие уязвимости в операционной системе Mac OS X 10.9.1 и мобильной iOS 6-й и 7-й версии, которая позволяла хакерам перехватывать и расшифровывать данные пользователей. Ошибка при установлении защищенного соединения SSL/TLS могла использоваться злоумышленниками для перехвата действий пользователя и установки вредоносного ПО.
Как передает Интерфакс-Казахстан со ссылкой на BBC, 21 февраля появилось программное обновление для смартфонов iPhone, планшетов iPad и медиапроигрывателей iPod, призванное защитить пользователей от злоумышленников, которые могли «получить доступ к информации и модифицировать ее».
Позднее выяснилось, что аналогичная проблема существует и в ноутбуках и компьютерах Apple, работающих на операционной системе OS X. Программного обновления для исправления этой проблемы пока выпущено не было.
По поводу OS X компания заявила: «Нам известно об этой проблеме, и у нас уже готово программное обновление для ее исправления, которое будет выпущено в ближайшее время».
Проблема первоначально была замечена компанией FireEye и другими специалистами по информационной безопасности на мобильных устройствах Apple, работающих на операционной системе iOS 7. Она связана с тем, как происходит безопасное соединение и обмен данными между браузером Safari и сайтами, в том числе банковскими, а также Google и Facebook.
На таких сайтах установлены специальные цифровые сертификаты, помогающие устанавливать безопасное соединение, где вся информация, передающаяся от сайта к компьютеру и наоборот, зашифровывается. Эта технология позволяет обеспечивать безопасность информации.
Однако из-за уязвимости в операционных системах iOS и OS X проверка сертификатов не проводилась должным образом. То есть хакеры могли выдать поддельный веб-сайт за настоящий и перехватить информацию, которая затем поступала на настоящий сайт.
Специалисты по интернет-безопасности уверяют, что уязвимость была замечена несколько месяцев назад, но достоянием общественности эта информация стала лишь сейчас. Так, по данным газеты The Guardian, проблема была выявлена еще в сентябре 2012 года, однако ее причины долгое время оставались без объяснения.
Эксперт в области безопасности Грэм Клюли считает, что столь позднее обнаружение уязвимости является недочетом компании.
«Компания допустила грубую ошибку. Трудно сказать, насколько активно был использован этот недочет хакерами. Хакеры могут воспользоваться уязвимостью сейчас, пока не выпущено обновление», - сказал он.
Клюли советует владельцам устройств Apple соблюдать осторожность при пользовании Интернетом и по возможности пользоваться не Safari, а другим браузером, пока проблема не будет решена.
Он также призвал пользователей мобильных устройств Apple установить самую последнюю версию iOS, а пользователям OS X – установить обновление немедленно после его появления.
Что важно знать о событии?
Apple признала уязвимость системы Mac OS и iOS перед хакерами. Эксперты затрудняются оценить, насколько активно был использован этот недочет киберпреступниками Следите за развитием событий на Total.kz — потому что важно быть в курсе.
Когда это произошло и почему это важно?
Материал опубликован 26 февраля 2014, 16:29, автор — ИА Тотал Казахстан. Это является значимым событием в сфере «Бизнес», потому что затрагивает интересы широкой аудитории.
Как это касается читателей?
Это событие является важным для жителей Казахстана, в частности для тех, кто следит за новостями раздела «Бизнес». Рекомендуем следить за обновлениями на Total.kz.
Часто задаваемые вопросы
О чём эта статья?
Эксперты затрудняются оценить, насколько активно был использован этот недочет киберпреступниками
Кто упоминается в этой публикации?
В этой публикации упоминаются: Грэм, Клюли. Например, Грэм является ключевой фигурой в данном контексте.
Где можно узнать подробности?
Полный текст материала доступен на сайте Total.kz в разделе «Бизнес». Следите за обновлениями, потому что ситуация может развиваться.
Ключевые участники события
| Имя | Должность |
|---|---|
| Грэм | — |
| Клюли | — |
Комментарии
Загрузка…
Оставить комментарий