Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Historia Tecnología

Al detectar una vulnerabilidad de seguridad grave en macOS, este joven de 18 años se negó a revelarla porque Apple no pagó el bono

Total
0
Shares
0
0
0

Linus Henze, un alemán de 18 años, afirmó recientemente haber descubierto una grave brecha de seguridad en macOS que podría exponer las contraseñas de almacenamiento de la máquina a aplicaciones maliciosas. Aunque esto es solo un error en la Mac, si la Mac está vinculada a una cuenta de iCloud, este error puede afectar la contraseña sincronizada entre el iPhone y la Mac.

Cabe mencionar que Linus Henze decidió no compartir detalles sobre este error en macOS porque Apple no pagará bonificaciones por este tipo de descubrimiento. Esto hace que Apple no pueda solucionar esta vulnerabilidad.

Linus Henze ha descubierto muchos errores diferentes en iOS y macOS en el pasado. Y según Linus Henze, Apple no paga por la detección de vulnerabilidades de seguridad en macOS.

Henze dijo que descubrió cómo acceder al sistema de claves de Mac, que contenía todas las claves privadas y contraseñas del usuario. Si los malos se aprovechan de esta vulnerabilidad y obtienen datos importantes, el usuario se verá seriamente afectado.

Henze instaló con éxito el código malicioso en forma de una aplicación de equipo para Mac. Esto le permitió leer el código y la contraseña en el sistema de llavero e incluso “caminar” en la máquina de Mark sin el permiso de la víctima.

Hay muchas formas, tanto ilegales como legales, de permitir que un código malicioso ingrese a la computadora de una víctima. Según la hipótesis de Henze, los piratas informáticos pueden engañar a los usuarios para que accedan a un sitio web falso, instalen código malicioso y roben el token. Desde allí, los piratas informáticos pueden acceder fácilmente a su cuenta de iCloud, obtener su ID de Apple y descargar claves del servidor de Apple.

Henze anunció sus hallazgos apenas una semana después de que el adolescente Grant Thompson, de 14 años, encontrara un error de seguridad en la función Group FaceTime y Apple pudiera recompensarlo con $ 25-200 mil.

Siga el video de demostración de Linus Henze sobre la vulnerabilidad de las claves en macOS.

graves vulnerabilidades de seguridad agujeros de seguridad

Linus Henze, un alemán de 18 años, afirmó recientemente haber descubierto un grave agujero de seguridad en macOS que podría exponer las contraseñas de almacenamiento de la máquina a aplicaciones maliciosas. Aunque esto es solo un error en la Mac, si la Mac está vinculada a una cuenta de iCloud, este error puede afectar la contraseña sincronizada entre el iPhone y la Mac.

Cabe mencionar que Linus Henze decidió no compartir detalles sobre este error en macOS porque Apple no pagará bonificaciones por este tipo de descubrimiento. Esto hace que Apple no pueda solucionar esta vulnerabilidad.

Linus Henze ha descubierto muchos errores diferentes en iOS y macOS en el pasado. Y según Linus Henze, Apple no paga por la detección de vulnerabilidades de seguridad en macOS.

Henze dijo que descubrió cómo acceder al sistema de claves de Mac, que contenía todas las claves privadas y contraseñas del usuario. Si los delincuentes aprovechan esta vulnerabilidad y obtienen datos importantes, el usuario se verá seriamente afectado.

Henze instaló con éxito el código malicioso en forma de una aplicación de equipo para Mac. Esto le permitió leer el código y la contraseña en el sistema de llavero e incluso “caminar” en la máquina de Mark sin el permiso de la víctima.

Hay muchas formas, tanto ilegales como legales, de permitir que un código malicioso ingrese a la computadora de la víctima. Según la hipótesis de Henze, los piratas informáticos pueden engañar a los usuarios para que accedan a un sitio web falso instalando código malicioso y robando el token. Desde allí, los piratas informáticos pueden acceder fácilmente a su cuenta de iCloud, obtener su ID de Apple y descargar el llavero del servidor de Apple.

Henze anunció sus hallazgos apenas una semana después de que el adolescente Grant Thompson, de 14 años, encontrara un error de seguridad en la función Group FaceTime y Apple pudiera recompensarlo con $ 25-200 mil.

Siga el video de demostración de Linus Henze sobre la vulnerabilidad de las claves en macOS.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Tecnología

Comando dcgpofix en Windows

Ver Publicación
Siguiente artículo
  • Aplicaciones

6 grandes navegadores para dispositivos Android

Ver Publicación
También podría interesarte
Ver Publicación
  • Historia Tecnología

Microsoft dice que Windows Defender es el mejor software antivirus

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que el proceso para actualizar nuevas funciones en Windows 10X será ‘extremadamente rápido’

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que la eliminación de datos de la actualización de Windows 10 de octubre de 2018 nunca volverá a suceder

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft afirma que Edge supera a Chrome y Firefox, lo que lo convierte en el mejor navegador del mundo

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambia la configuración predeterminada para mantener seguro el contenido almacenado en el disco duro

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambió la decisión, ya no obligará a los usuarios de Windows 10 a abrir el enlace estándar de Microsoft Edge

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

El CEO de Microsoft, Satya Nadella, se llevará el centro de datos por la borda

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft devolvió el control deslizante de brillo a Windows 10

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.