Applen macOS:n kätevästä Quick Look- pikakatsaustoiminnosta on paljastunut tietoturva-aukko, kertoo 9to5Mac. Tilanteesta erikoisen tekee se, että se on ollut olemassa ja tiedossa jo vuosien ajan.
Pikakatselutoiminto macOS:lla mahdollistaa esimerkiksi valokuvan tarkastelemisen nopeasti, se kun luo tiedostosta esikatselukuvan, jonka avulla tiedostoa voi pääpiirteittäin tarkastella pienemmässä ikkunassa. Käyttöjärjestelmä tallentaa luomansa esikatselukuvan välimuistiin, joka kuitenkin toimii Macin salaamattomalla kovalevyllä altistaen tiedoston väärinkäytölle.
Kaikeksi onneksi salaamaton kovalevy sisältää vain tiedoston esikatselukuvan, joten koko dokumenttia ei kyseisen tietoturva-aukon kautta käsiinsä saa. Tilanne tarkoittaa kuitenkin sitä, että jokainen valokuva ja tiedosto, olivat ne salattuja tai ei, jota on Quick Look -toiminnolla tarkastellut Macin käytön yhteydessä, on pienikokoisena esikatseluversiona tallennettuna salaamattomaan välimuistiin.
MAINOS (ARTIKKELI JATKUU ALLA)
Mielenkiintoisen tilanteesta tekee se, että puute pikakatselun tietoturvassa on ollut Applen tiedossa jo ainakin kahdeksan vuoden ajan, mutta ei ole saanut suurta julkisuutta osakseen. Tietoturva-aukko koskee myös macOS:n uusimpia käyttöjärjestelmäversioita.
Yhtiö ei ole vielä ainakaan toistaiseksi kommentoinut asiaa.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »