【マカー危機】AppleのmacOSに搭載のパスワード管理アプリケーション「キーチェーン」のパスワードを全て盗むことができてしまう脆弱性


1 : 窓際政策秘書改め窓際被告 ★ 2019/02/07(木) 18:59:25.80 ID:cYDY9JPn9

「キーチェーン」の全パスワード盗まれる恐れ
macOS Mojaveの未解決の脆弱性、研究者が報告

 米AppleのmacOSに搭載されているパスワード管理アプリケーション
「キーチェーン」のパスワードを全て盗むことができてしまう脆弱性が
新たに見つかったとして、セキュリティ研究者がデモ用の動画を公開した。

 セキュリティ研究者のリーナス・ヘンツェ氏は2019年2月3日のTwitterで、
macOS Mojaveまでのバージョンに存在する未解決の脆弱性を発見したと
報告し、YouTubeに投稿したデモ用の動画を紹介した。

 この動画では、最新版のmacOS Mojave(10.14.3)で、コンセプト実証用の
アプリ「KeySteal」を使って、キーチェーンに登録されたパスワードを
盗む様子を示している。

 macOS Mojaveでは通常、ユーザーがキーチェーンに登録されたパスワードを
表示させようとすると、キーチェーンのパスワードの入力を促すプロンプト画面が
表示される。しかしヘンツェ氏のコンセプト実証アプリでは、プロンプト画面が
表示されることなく、キーチェーンに登録されたパスワードを全て
抽出することができていた。

 報道によると、ヘンツェ氏はこの脆弱性に関する詳細をAppleに提供して
いないという。その理由について、AppleがmacOSに関しては脆弱性の
発見者に賞金を支払うバグバウンティプログラムを設けていないことを挙げ、
Appleに対してiOSだけでなくmacOSもバウンティプログラムの対象と
するよう求めている。

 macOSのキーチェーンを巡っては、過去にも別の研究者が同様の脆弱性を
指摘し、やはりAppleに対してmacOSのバグバウンティプログラム提供を
要望していた。

[鈴木聖子,ITmedia] 2019年02月07日 10時45分 公開

http://www.itmedia.co.jp/news/articles/1902/07/news072.html

※依頼あり
◆◆◆スレッド作成依頼スレ★1249◆◆

http://asahi.5ch.net/test/read.cgi/newsplus/1549429638/241

[元スレ]http://asahi.5ch.net/test/read.cgi/newsplus/1549533565/


5 : 名無しさん@1周年 2019/02/07(木) 19:00:23.27 ID:DI/M8mVk0

>>1

>KeySteal

このアプリはどこにあるの?(´・ω・`)

20 : 名無しさん@1周年 2019/02/07(木) 19:07:39.87 ID:CvCppBra0

>>5

ダークウェブで約50$ぐらい売ってるやつじゃない?

2 : 名無しさん@1周年 2019/02/07(木) 19:00:00.93 ID:r125ue980

マック使う意味ってあんの?

21 : 名無しさん@1周年 2019/02/07(木) 19:13:26.05 ID:ZaJCUjOq0

>>2

Mac/iOS向けソフトウェアが作れる

3 : 名無しさん@1周年 2019/02/07(木) 19:00:03.10 ID:L7gj2/PT0

マジかよ!

4 : 名無しさん@1周年 2019/02/07(木) 19:00:18.99 ID:c2QBqMEn0

そんなアプリあったんや

6 : 名無しさん@1周年 2019/02/07(木) 19:00:25.40 ID:ii4goxVq0

ほんマカ?

9 : 名無しさん@1周年 2019/02/07(木) 19:01:34.41 ID:yGp2ALIm0

リーナスさん…
ついにLinuxがMacを潰しにかかるのか

10 : 名無しさん@1周年 2019/02/07(木) 19:01:51.68 ID:F/bZffC10

(´・ω・`)Windows使っててよかった



12 : 名無しさん@1周年 2019/02/07(木) 19:03:30.75 ID:UBflieEH0

まぁマックなんて昔からこんなやん

25 : 名無しさん@1周年 2019/02/07(木) 19:22:03.47 ID:/2l7E4Os0

パスワードを登録記録しておこうって発想自体が本末転倒ナンセンス

31 : 名無しさん@1周年 2019/02/07(木) 19:29:51.18 ID:ie/s4Eut0

ジョブズの生まれ変わりが近々覚醒するから大丈夫

You may also like...

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です