péntek, március 28, 2025
Home Apple hírek Hónapok óta sebezhető a Safari böngésző, de az Apple csak lapít

Hónapok óta sebezhető a Safari böngésző, de az Apple csak lapít

A legnagyobb probléma nem az, hogy az alkalmazás adatszivárgást okozhat, hanem az, hogy az Apple megpróbáltatja elhallgattatni azokat, akik erre rájönnek.

A legnagyobb cégekkel is előfordul, hogy alkalmazásaikba egy olyan hiba kerül, melyek valamilyen veszélyt jelenthetnek a felhasználókra, például azzal, hogy általuk kiszivároghatnak adataik vagy megosztott fájljaik. Az ilyen jellegű problémák feltérképezésére rengeteg cég jött létre, akik folyamatos kutatásokat végeznek, feltérképezik a sebezhetőségeket, és ezekre figyelmeztetik a gyártókat, fejlesztőket. Pontosan ez történt az Apple böngészője, a Safari esetében is, azonban a cég több szakértő szerint is megpróbálta elodázni a megoldást.

Pawel Wylecial, a REDTEAM.PL nevű lengyel kiberbiztonsági cég egyik alapítója még áprilisban fedezett fel egy biztonsági rést a Safari iOS és MacOS verziójában, melyek az alkalmazás Web Share API implementációjához kapcsolódnak. Ez a standard egy olyan böngészők között alkalmazásprogramozási felület, melyen keresztül lehetséges szövegek, linkek, fájlok és egyéb tartalmak megosztása. A böngésző megosztható fájljai a felhasználó eszközén találhatók, melyekhez azonban egy rosszindulatú oldal képes hozzáférni azzal, hogy a felhasználókat ráveszi, hogy osszanak meg e-mailen keresztül egy linket, eközben a honlap átfésüli a gépen található fájlokat.

Wylecial a gondot még áprilisban jelezte az Apple felé, akiknek az iparágban elfogadott standardok alapján 90 napjuk lett volna befoltozni a biztonsági rést. Az igazán megdöbbentő az egész esetben, hogy nem csak arról van szó, hogy négy hónap elteltével a probléma még mindig fennáll, hanem hogy az óriásvállalat még arra is megpróbálta rávenni a kutatókat, hogy a jelentést csak egy év múlva hozzák nyilvánosságra.

Miután a lengyel szakértő megosztotta a történetet a Twitteren, rengetegen csatlakoztak hozzá, és írták le tapasztalataikat. Volt aki tavaly júniusban fedezett fel egy hibát, melyet az Apple csak idén ősszel, a bejelentés után több mint egy évvel tervez kijavítani. Mások arról számoltak be, hogy megígérték nekik, hogy az általuk talált problémát kijavítják, mostanra azonban a cég már azt állítja, hogy nincs is semmi gond.

Az Apple nemrégiben egyébként bejelentett egy biztonsági programot, mely elméletben jutalmazná azokat a kutatókat, akik biztonsági réseket fedeznek fel a cég alkalmazásaiban. Erről azonban több szakértő is jelezte, hogy az egész program úgy van kialakítva, hogy a cég korlátozhassa a kutatások publikálását azzal, hogy visszatartja azok kifizetését. Az Apple ezekre a vádakra egyelőre nem reagált.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Most Popular

Casibom 859 ️ Casibom859 ️ Casibom Güncel Giriş 859 Casibom 859 » Türkiye’nin Casibom’u En Çok Kazandıran Casino Sitesi Casibom859 Com 6 Mart 2025

En İyi Türkiye Online Casinolar 2025-top Çevrimiçi Casino RehberiContentVevobahis Güncel Adrese Hızlı UlaşımOnline Casino Türkiye’de Yasal Mı? Lordbahis 574 Giriş – Lordbahis574 Com Yeni...

Aviator Giriş: Küresel Havacılık Politikaları Perspektifinden Bir Bakış

Aviator Giriş: Küresel Havacılık Politikaları Perspektifinden Bir BakışHer geçen gün daha da küreselleşen dünyamızda, havacılık sektörünün rolü giderek önem kazanmaktadır. Bu alanda ön plana...

Mostbet Com’da Oynamak Mı Istiyorsunuz? Buradan Giriş Yapın

Türkiye'nin En İyi Bahis Şirketi Ve Online CasinoContentKişisel Hesabınıza Para Yatırma YöntemleriMostbet Promosyon Kodu BilgileriMostbet Promosyon KoduPara Yatırma SeçenekleriMostbet Bahisçisinin Karlı Promosyonlarını Kaçırmayın: Mostbet...

Book Associated With Ra Kostenlos Darüber Hinaus Im Novoline Gambling Establishment Online Spielen

Book Associated With Ra Classic Demo ️ Spielen Sie Kostenlos Ohne AnmeldungContentÜber Das Publication Of Ra SpielKann Ich Book Of Ra Kostenlos Und Weniger...

Recent Comments