Säkerhetshål i High Sierra kan avslöja dina lösenord

Igår släppte Apple Mac OS High Sierra i en skarp version men ett säkerhetsproblem har upptäckts som kan avslöja dina lösenord.

I måndags släppte Apple den senaste uppdateringen av Mac OS i en skarp version. Nu har det dock dykt upp rapporter om ett säkerhetsproblem i High Sierra som kan avslöja dina lösenord. Rapporten kommer från säkerhetsforskaren Patrick Wardle på amerikanska säkerhetsföretaget Synack.

Han publicerande en video redan i måndags som visar hur han med hjälp av en kod kan hämta lösenord direkt från Nyckelringen i Mac OS. Nyckelringen är en inbyggd lösenordshanterare i Mac OS som vanligtvis kräver ett huvudlösenord men med Wardles kod behövdes inte detta för att komma åt alla lösenord. Apple kommenterade händelsen under gårdagen och sade följande i ett uttalande:

”Mac OS är utformat för att vara säkert från start och Gatekeeper varnar användare från att installera osignerade appar, som den vi såg här, och hindrar användare från att starta appen utan sitt direkta godkännande.

Vi uppmanar användare att bara ladda ned programvara från pålitliga källor såsom Mac App Store, och att vara vaksam på de dialogrutor Mac OS visar.”

Om du ännu inte laddat ner uppdateringen kan det vara läge att avvakta till Apple släpper en ny uppdatering som rättat till problemet. Om du redan laddat ner High Sierra bör du inte ladda ner eller öppna program som ser misstänkta ut, beter sig konstigt eller gör dig misstänksam.

Kommentarer
8 svar

Apple nekade en ny app från Valve som strömmar spel från Steam till IOS, och nu förklarar marknadschefen Phil Schiller varför.

Få Apple-produkter har fått så mycket kritik som Kartor. Numera är tjänsten en stor anledning till varför jag fortsätter att välja Apple. Nu ska ni få höra varför jag älskar Apple Kartor.

Den här veckans podd bjuder på mobilsnack, lite pepp inför WWDC, intressanta undersökningar och ett varmt hej då från Amanda som snart börjar på ett nytt jobb.

Nu är både Ida och Jakob tillbaka från sina respektive föräldraledigheter vilket betyder att det är dags för mig att säga hejdå.

Att förstå sig på kryptovalutor som Bitcoin är inte det lättaste. Youtube-kanalen Botnik studios "hjälper till" med ett tveksamt men roligt resultat.

En Echo-enhet har blivit ertappad med att spela in en konversation i bakgrunden och dela den med en kontakt i användarens adressbok.