Apple предупреждает об уязвимости браузера

26.02.2014, 12:45

Пользователи операционной системы OS X на компьютерах производства компании Apple были предупреждены об опасности при пользовании интернетом из-за найденной в системе потенциальной уязвимости, которой могут воспользоваться хакеры. Специалисты компании работают над ее устранением.

На прошлой неделе появилось программное обновление для смартфонов iPhone, планшетов iPad и медиапроигрывателей iPod, призванное защитить пользователей от злоумышленников, которые могли "получить доступ к информации и модифицировать ее".

Позднее выяснилось, что аналогичная проблема существует и в ноутбуках и компьютерах Apple, работающих на операционной системе OS X. Программного обновления для исправления этой проблемы пока выпущено не было.

Проблема первоначально была замечена на мобильных устройствах Apple, работающих на операционной системе iOS 7. Она связана с тем, как происходит безопасное соединение и обмен данными между браузером Safari и сайтами, в том числе банковскими, а также Google и Facebook.

На таких сайтах установлены специальные цифровые сертификаты, помогающие устанавливать безопасное соединение, где вся информация, передающаяся от сайта к компьютеру и наоборот, зашифровывается. Эта технология позволяет обеспечивать безопасность информации.

Однако из-за уязвимости в операционных системах iOS и OS X проверка сертификатов не проводилась должным образом. То есть хакеры могли выдать поддельный вебсайт за настоящий и перехватить информацию, которая затем поступала на настоящий сайт.

На прошлой неделе Apple выпустила обновление с исправлением уязвимости для мобильных устройств, работающих на основе iOS 7, а по поводу OS X появилось заявление: "Нам известно об этой проблеме, и у нас уже готово программное обновление для ее исправления, которое будет выпущено в ближайшее время".

Специалисты по интернет-безопасности уверяют, что уязвимость была замечена несколько месяцев назад, но достоянием общественности эти информация стала лишь сейчас.

Эксперт в области безопасности Грэм Клюли считает, что столь позднее обнаружение уязвимости является недочетом компании.

"Компания допустила грубую ошибку. Трудно сказать, насколько активно был использован этот недочет хакерами. Хакеры могут воспользоваться уязвимостью сейчас, пока не выпущено обновление", - сказал он.

Клюли советует соблюдать осторожность при пользовании интернетом и по возможности пользоваться не Safari, а другим браузером, пока проблема не будет решена.

Он также призвал пользователей мобильных устройств Apple установить самую последнюю версию iOS, а пользователям OS X - установить обновление немедленно после его появления. Об этом сообщает ВВС.

 

Читайте також