Appliště
  • iPhone
  • Mac
  • iPad
  • Apple Watch
  • AirPods
  • Recenze
  • Návody
  • Videa
Nic jsme nenašli :(
Zobrazit všechny výsledky
  • iPhone
  • Mac
  • iPad
  • Apple Watch
  • AirPods
  • Recenze
  • Návody
  • Videa
Nic jsme nenašli :(
Zobrazit všechny výsledky
Appliště
Nic jsme nenašli :(
Zobrazit všechny výsledky

Klíčenka v macOS obsahuje kritickou chybu která odhalí hesla

Petr Škuta Petr Škuta
7.2.2019
Mac, macOS
Klíčenka na iCloudu, automatické vyplnění hesel

Klíčenka v macOS obsahuje kritickou chybu, díky které může útočník exportovat všechna v ní uložená hesla. Zranitelnost prezentoval na videu Linuz Hanze.Linuz Hanze se živí jako specialista v oblasti bezpečnosti softwaru. Zajímá se primárně o zranitelnosti operačních systémů a mimo jiné odhaluje chyby macOS a iOS. Na YouTube sdílel video, kde odhaluje, jak snadno prolomí aplikaci Klíčenka.

Apple iCloud, úložiště a USB-C. Co trápí mnohé zákazníky?

Také si přečtěte

MacBook Pro s OLED displejem na stole

MacBook Ultra má dorazit už v září, naznačuje nový report

4.6.2026
Google AI Edge Gallery a Gemma 4 12B na Macu

Google AI Edge Gallery dorazila na Mac a přináší lokální modely Gemma

4.6.2026
Zapojte se
0
0
0
0
0

Chcete k tomu něco dodat? Napište krátce proč.

Video na první pohled nebudí příliš důvěryhodnosti. Hanze v něm ukazuje hesla uložená v klíčence a následně je všechna extrahuje pomocí aplikace, která zneužívá zranitelnost, na kterou přišel. Jenže Hanze je už v oblasti bezpečnosti známý.

Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone

Na svém kontě má odhalení několika zranitelností v operačním systému iOS. Jeho upozornění na kritickou chybu aplikace, které věří mnoho uživatelů a ukládá do ní hesla, je nutno brát vážně.

Klíčenka je jeho metodou napadnutelná pouze na macOS a pouze pokud není svázána s iCloudem. Jde tedy opravdu o lokálně uložená hesla v Macu. Při použití Hanzelovy metody není potřeba ani zadávat administrátorské heslo, neboť skript jej díky zranitelnosti obejde.

Obrana před touto zranitelností je poměrně jednoduchá. Jednou z cest je zapnutí speciálního hesla přímo pro klíčenku, kterou pak neodemykáte systémovým heslem nýbrž heslem pro klíčenku. To však může vyvolávat nechtěné doprovodné ověřovací dialogy při každém zadávání hesla.

Lepší cesta je svázat klíčenku s iCloud účtem. Pak jsou totiž hesla šifrována a ukládána jinak a zranitelnost k nim nemá přístup.

Klíčenka v macOS obsahuje kritickou zranitelnost

Klíčenka v macOS  jako první vlaštovka

Zůstává tedy otázka, proč Linuz Hanzel celou zranitelnost takto veřejně publikoval. Při běžném postupu totiž nálezce obvykle kontaktuje společnost, podá jí informace a nezřídka dostane zaplaceno.

Tato praktika je zcela běžná a bezpečnostní specialisté či „hackeři“ takto nachází zranitelnosti, které pak firmám prodají za „odměnu“ (anglicky „bounty“). Například Google nebo Microsoft pravidelně se specialisty spolupracují a vypisují přímo i hackatony, kde se hackeři snaží do systémů nabourat. Vítěz pak dostává slušné odměny.

Apple má stejný program, který je ale z neznámých důvodů zacílen pouze na iOS. Hanzel tedy publikoval zranitelnost macOS veřejně „na protest“ a vyzývá další specialisty, aby se k němu přidali. Apple by tedy měl zvážit rozšíření svého programu také na platformu macOS.

Zdroj: 9to5Mac

Štítky: BezpečnostchybaexploithackerheslaiCloudiOSklíčenkamacOSzranitelnost

Podobné články

MacBook Pro s OLED displejem na stole

MacBook Ultra má dorazit už v září, naznačuje nový report

Jan Holeš
4.6.2026
0

MacBook Ultra se podle nového reportu může ukázat už ve třetím čtvrtletí 2026. Klíčové jsou nejen termín, ale i nový...

Google AI Edge Gallery a Gemma 4 12B na Macu

Google AI Edge Gallery dorazila na Mac a přináší lokální modely Gemma

Jan Holeš
4.6.2026
0

Google přinesl AI Edge Gallery na macOS a spolu s ním i nový model Gemma 4 12B. Pro majitele Maců...

macOS 27 a konec podpory Intel Maců

macOS 27 ukončí podporu Intel Maců. Tohle bude fungovat dál

Jan Holeš
3.6.2026
0

macOS 27 bude další velký systém, který se definitivně odřízne od Intelu. Pokud máte starší Mac, změna se vás dotkne...

Starší Mac a iPhone s dokumenty Office

Microsoft ukončí podporu Office pro starší Macy a iPhony

Jan Holeš
3.6.2026
0

Microsoft od července 2026 omezí Office na starších verzích macOS a iOS. Dokumenty půjde jen otevřít a vytisknout, ale ne...

Diskuze

Diskuze

Zapojte se do diskuze pod článkem.

0 komentářů
T

Váš e-mail nebude zveřejněn.

“

Buďte první, kdo se zapojí do diskuze.

Zatím tu nejsou žádné komentáře. Otevřené, věcné názory pomáhají ostatním čtenářům udělat si lepší obrázek.

Banner

Nejžhavější novinky

iPhone Fold a iPhone 18 Pro

iPhone Fold má dorazit až po iPhonu 18 Pro

Jan Holeš
28.3.2026
0

iPhone 17 s odolnějším sklem Ceramic Shield 2

iPhone 17 dostal sklo, které má konečně ubrat škrábance i starosti

Jan Holeš
28.3.2026
0

iOS 26.4 přidává nové funkce do aplikací pro iPhone

iOS 26.4 přináší velké změny do šesti iPhone aplikací

Jan Holeš
27.3.2026
0

Apple Watch s watchOS 26.4 a novou úpravou Workout aplikace

watchOS 26.4 pro Apple Watch zjednodušuje cvičení i přidává nové emoji

Matyáš Kozák
24.3.2026
0

MacBook Neo

MacBook Neo: stačí 8 GB RAM?

Matyáš Kozák
10.3.2026
0

iPhone 18 Pro

iPhone 18 Pro a 12 novinek, které Apple chystá

Matyáš Kozák
19.3.2026
0

MacBook Pro s OLED displejem na stole

MacBook Ultra má dorazit už v září, naznačuje nový report

Jan Holeš
4.6.2026
0

Poslední recenze

Anker Prime 27650mAh: Powerbanka, která utáhne i MacBook

Anker Anker Prime Charger 250W – recenze 05
Tomáš Svoboda

Recenze Anker Prime 27650mAh ukazuje extrémně výkonnou powerbanku pro iPhone, iPad i MacBook. Má 250 W, displej a rychlé dobíjení.

Číst dáleDetails

Epico UltraPack Qi2 25W 10000mAh: kompaktní powerbanka s rychlým magnetickým nabíjením

Epico Powerbanka Epico UltraPack Qi2 25W 10000mAh – recenze 01
Tomáš Svoboda

Epico UltraPack Qi2 25W 10000mAh míří na uživatele, kteří chtějí rychlé magnetické nabíjení pro iPhone a zároveň kompaktní powerbanku na...

Číst dáleDetails

Štítky

AirPods (125) aktualizace (292) Android (113) aplikace (488) Apple (1104) Apple Intelligence (176) Apple keynote (132) Apple Music (158) Apple Pay (118) Apple store (126) Apple TV (268) Apple Watch (519) Appliště Podcast (196) App Store (520) hra (113) Hry (174) iLifeHacking.cz (434) iOS (723) iOS 10 (136) iOS 18 (184) iOS 27 (116) iPad (523) iPad Pro (189) iPhone (1111) iPhone 6 (182) iPhone 7 (217) iPhone 16 (140) iPhone 17 (118) iPhonefoto.cz (113) Keynote (108) Mac (283) MacBook (238) MacBook Air (116) MacBook Pro (196) macOS (134) OS X (145) příslušenství (170) Recenze (230) Siri (237) Tim Cook (142) TIP (108) TOP (465) update (127) video (114) WWDC (126)

Apple magazín Appliště denně informuje o událostech ze světa Apple. iPhone, iPad, Mac, Apple Watch, Apple TV a další, to je naše!

  • Redakce
  • Inzerce a kontakt

© 2011 - 2026 Appliště - Všechna práva vyhrazena.

Nic jsme nenašli :(
Zobrazit všechny výsledky
  • Mac
    • MacBook Air
    • MacBook Pro
    • iMac
    • Mac mini
    • Mac Studio
    • Mac Pro
    • macOS Sequoia
  • iPad
    • iPad Pro
    • iPad Air
    • iPad
    • iPad mini
    • iPadOS 18
    • Apple Pencil
    • Smart Keyboard
  • iPhone
    • iPhone 16 Pro
    • iPhone 16
    • iPhone 15
    • iPhone 14
    • iPhone SE
    • iOS 18
  • Watch
    • Apple Watch Series 10
    • Apple Watch Ultra 2
    • Apple Watch SE
    • watchOS 11
    • Řemínky
  • AirPods
    • AirPods 4
    • AirPods Pro 2
    • AirPods Max
  • Vision
    • Vision Pro
    • visionOS 2
  • TV a Domácnost
    • Apple TV 4K
    • Apple TV+
    • tvOS 18

© 2011 - 2026 Appliště - Všechna práva vyhrazena.