Appliště
iLove servis
  • Mac
    • MacBook Air
    • MacBook Pro
    • iMac
    • Mac mini
    • Mac Studio
    • Mac Pro
    • macOS Sequoia
  • iPad
    • iPad Pro
    • iPad Air
    • iPad
    • iPad mini
    • iPadOS 18
    • Apple Pencil
    • Smart Keyboard
  • iPhone
    • iPhone 16 Pro
    • iPhone 16
    • iPhone 15
    • iPhone 14
    • iPhone SE
    • iOS 18
  • Watch
    • Apple Watch Series 10
    • Apple Watch Ultra 2
    • Apple Watch SE
    • watchOS 11
    • Řemínky
  • AirPods
    • AirPods 4
    • AirPods Pro 2
    • AirPods Max
  • Vision
    • Vision Pro
    • visionOS 2
  • TV a Domácnost
    • Apple TV 4K
    • Apple TV+
    • tvOS 18
  • Přihlášení
  • Registrace
Nic jsme nenašli :(
Zobrazit všechny výsledky
Plugin Install : Cart Icon need WooCommerce plugin to be installed.
  • Mac
    • MacBook Air
    • MacBook Pro
    • iMac
    • Mac mini
    • Mac Studio
    • Mac Pro
    • macOS Sequoia
  • iPad
    • iPad Pro
    • iPad Air
    • iPad
    • iPad mini
    • iPadOS 18
    • Apple Pencil
    • Smart Keyboard
  • iPhone
    • iPhone 16 Pro
    • iPhone 16
    • iPhone 15
    • iPhone 14
    • iPhone SE
    • iOS 18
  • Watch
    • Apple Watch Series 10
    • Apple Watch Ultra 2
    • Apple Watch SE
    • watchOS 11
    • Řemínky
  • AirPods
    • AirPods 4
    • AirPods Pro 2
    • AirPods Max
  • Vision
    • Vision Pro
    • visionOS 2
  • TV a Domácnost
    • Apple TV 4K
    • Apple TV+
    • tvOS 18
  • Přihlášení
  • Registrace
Nic jsme nenašli :(
Zobrazit všechny výsledky
Plugin Install : Cart Icon need WooCommerce plugin to be installed.
Appliště
Nic jsme nenašli :(
Zobrazit všechny výsledky
Appliště Mac

Klíčenka v macOS obsahuje kritickou chybu která odhalí hesla

Petr Škuta Petr Škuta
7.2.2019
Mac, macOS
Klíčenka na iCloudu, automatické vyplnění hesel
SdíletTweetnoutPřipnoutPoslat

Klíčenka v macOS obsahuje kritickou chybu, díky které může útočník exportovat všechna v ní uložená hesla. Zranitelnost prezentoval na videu Linuz Hanze.Linuz Hanze se živí jako specialista v oblasti bezpečnosti softwaru. Zajímá se primárně o zranitelnosti operačních systémů a mimo jiné odhaluje chyby macOS a iOS. Na YouTube sdílel video, kde odhaluje, jak snadno prolomí aplikaci Klíčenka.

Apple iCloud, úložiště a USB-C. Co trápí mnohé zákazníky?

Také si přečtěte

MacBook Pro a Mac Studio s posunutým uvedením

Další MacBook Pro s dotykem má skluz, Mac Studio čeká až na podzim

20.4.2026
Mac Studio na stole vedle monitoru

Mac Studio se zpožďuje. Apple má nový model odložit až na podzim

20.4.2026

Video na první pohled nebudí příliš důvěryhodnosti. Hanze v něm ukazuje hesla uložená v klíčence a následně je všechna extrahuje pomocí aplikace, která zneužívá zranitelnost, na kterou přišel. Jenže Hanze je už v oblasti bezpečnosti známý.

Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone

Na svém kontě má odhalení několika zranitelností v operačním systému iOS. Jeho upozornění na kritickou chybu aplikace, které věří mnoho uživatelů a ukládá do ní hesla, je nutno brát vážně.

Klíčenka je jeho metodou napadnutelná pouze na macOS a pouze pokud není svázána s iCloudem. Jde tedy opravdu o lokálně uložená hesla v Macu. Při použití Hanzelovy metody není potřeba ani zadávat administrátorské heslo, neboť skript jej díky zranitelnosti obejde.

Obrana před touto zranitelností je poměrně jednoduchá. Jednou z cest je zapnutí speciálního hesla přímo pro klíčenku, kterou pak neodemykáte systémovým heslem nýbrž heslem pro klíčenku. To však může vyvolávat nechtěné doprovodné ověřovací dialogy při každém zadávání hesla.

Lepší cesta je svázat klíčenku s iCloud účtem. Pak jsou totiž hesla šifrována a ukládána jinak a zranitelnost k nim nemá přístup.

Klíčenka v macOS obsahuje kritickou zranitelnost

Klíčenka v macOS  jako první vlaštovka

Zůstává tedy otázka, proč Linuz Hanzel celou zranitelnost takto veřejně publikoval. Při běžném postupu totiž nálezce obvykle kontaktuje společnost, podá jí informace a nezřídka dostane zaplaceno.

Tato praktika je zcela běžná a bezpečnostní specialisté či „hackeři“ takto nachází zranitelnosti, které pak firmám prodají za „odměnu“ (anglicky „bounty“). Například Google nebo Microsoft pravidelně se specialisty spolupracují a vypisují přímo i hackatony, kde se hackeři snaží do systémů nabourat. Vítěz pak dostává slušné odměny.

Apple má stejný program, který je ale z neznámých důvodů zacílen pouze na iOS. Hanzel tedy publikoval zranitelnost macOS veřejně „na protest“ a vyzývá další specialisty, aby se k němu přidali. Apple by tedy měl zvážit rozšíření svého programu také na platformu macOS.

Zdroj: 9to5Mac

Štítky: BezpečnostchybaexploithackerheslaiCloudiOSklíčenkamacOSzranitelnost

Podobné články

MacBook Pro a Mac Studio s posunutým uvedením

Další MacBook Pro s dotykem má skluz, Mac Studio čeká až na podzim

Matyáš Kozák
20.4.2026
0

Apple údajně posouvá nový MacBook Pro s dotykovým displejem i další Mac Studio. Důvodem má být globální nedostatek paměťových čipů,...

Mac Studio na stole vedle monitoru

Mac Studio se zpožďuje. Apple má nový model odložit až na podzim

Matyáš Kozák
20.4.2026
0

Nový Mac Studio se možná nedostane na trh dřív než v říjnu. Důvodem mají být problémy v dodávkách pamětí a...

MacBook Pro s OLED displejem a dotykovým ovládáním

MacBook Pro naráží na problém. Velká obměna se kvůli nedostatku pamětí posouvá!

Jan Holeš
20.4.2026
0

Očekávaný MacBook Pro s OLED displejem, dotykovou obrazovkou a čipem M6 se podle nových zpráv opozdí. Důvodem nejsou funkce, ale...

MacBook Neo na stole vedle čipu Apple

MacBook Neo naráží na nedostatek čipů, Apple zvažuje změnu nabídky

Jan Holeš
20.4.2026
0

MacBook Neo se prodává lépe, než Apple plánoval, a právě to teď způsobuje potíže s dostupností některých čipů. Firma tak...

Odebírat
Přihlášení
Upozornit na
Propojit s:
guest
Propojit s:
guest
0 Komentáře
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Banner

Nejžhavější novinky

iPhone Fold a iPhone 18 Pro

iPhone Fold má dorazit až po iPhonu 18 Pro

Jan Holeš
28.3.2026
0

iPhone 17 s odolnějším sklem Ceramic Shield 2

iPhone 17 dostal sklo, které má konečně ubrat škrábance i starosti

Jan Holeš
28.3.2026
0

iOS 26.4 přidává nové funkce do aplikací pro iPhone

iOS 26.4 přináší velké změny do šesti iPhone aplikací

Jan Holeš
27.3.2026
0

Apple Watch s watchOS 26.4 a novou úpravou Workout aplikace

watchOS 26.4 pro Apple Watch zjednodušuje cvičení i přidává nové emoji

Matyáš Kozák
24.3.2026
0

MacBook Neo

MacBook Neo: stačí 8 GB RAM?

Matyáš Kozák
10.3.2026
0

iPhone 18 Pro

iPhone 18 Pro a 12 novinek, které Apple chystá

Matyáš Kozák
19.3.2026
0

Astronaut natáčí iPhonem 17 Pro Max Země zapadající za Měsícem

iPhone 17 Pro Max zachytil z Měsíce západ Země

Jan Holeš
20.4.2026
0

Poslední recenze

Anker Prime 67W: Jedna nabíječka na všechno?

Anker Prime 67W recenze
Tomáš Svoboda

Recenze Anker Prime 67W GaN z praxe. Tři porty, kompaktní tělo a výkon i pro notebook. Jak si vede při...

Číst dáleDetails

Chytrý zámek Tedee: Bezpečný vstup do budoucnosti

Tedee
Tomáš Svoboda

Chytrý zámek Tedee je bezpečnější než klíče, pohodlnější než klíče a je rozhodně návykový. Jak se používá a pro koho...

Číst dáleDetails

Štítky

AirPods (111) aktualizace (264) aplikace (470) Apple (957) Apple Intelligence (112) Apple keynote (130) Apple Music (148) Apple Pay (110) Apple store (121) Apple TV (211) Apple Watch (460) Appliště Podcast (196) App Store (491) hra (113) Hry (172) iLifeHacking.cz (434) iOS (707) iOS 8 (108) iOS 10 (136) iOS 18 (183) iPad (504) iPad Pro (186) iPhone (960) iPhone 6 (182) iPhone 7 (217) iPhone 8 (106) iPhone 16 (138) iPhone 16 Pro (105) iPhonefoto.cz (112) Keynote (108) Mac (244) MacBook (228) MacBook Air (114) MacBook Pro (180) macOS (120) OS X (145) příslušenství (162) Recenze (228) Siri (169) Tim Cook (117) TIP (105) TOP (447) update (127) video (109) WWDC (111)

Apple magazín Appliště denně informuje o událostech ze světa Apple. iPhone, iPad, Mac, Apple Watch, Apple TV a další, to je naše!

  • Redakce
  • Inzerce a kontakt

© 2011 - 2025 Appliště - Všechna práva vyhrazena.

Vítejte zpátky!

Přihlásit přes Facebook
Přihlásit přes Google
NEBO

Přihlásit pomocí jména a hesla

Zapomenuté heslo? Registrace

Vytvořte si účet

Registrovat přes Facebook
Registrovat přes Google
NEBO

Vyplňte registrační formulář

Vyplňte všechna pole Přihlásit

Získat heslo

Zadejte Váš email nebo přihlašovací jména pro reset hesla

Přihlásit
Nic jsme nenašli :(
Zobrazit všechny výsledky
  • Mac
    • MacBook Air
    • MacBook Pro
    • iMac
    • Mac mini
    • Mac Studio
    • Mac Pro
    • macOS Sequoia
  • iPad
    • iPad Pro
    • iPad Air
    • iPad
    • iPad mini
    • iPadOS 18
    • Apple Pencil
    • Smart Keyboard
  • iPhone
    • iPhone 16 Pro
    • iPhone 16
    • iPhone 15
    • iPhone 14
    • iPhone SE
    • iOS 18
  • Watch
    • Apple Watch Series 10
    • Apple Watch Ultra 2
    • Apple Watch SE
    • watchOS 11
    • Řemínky
  • AirPods
    • AirPods 4
    • AirPods Pro 2
    • AirPods Max
  • Vision
    • Vision Pro
    • visionOS 2
  • TV a Domácnost
    • Apple TV 4K
    • Apple TV+
    • tvOS 18
  • Přihlášení
  • Registrace

© 2011 - 2025 Appliště - Všechna práva vyhrazena.

wpDiscuz
0
0
Budu rád za vaše názory, prosím komentujte.x
()
x
| Odpovědět