បិទការផ្សាយពាណិជ្ជកម្ម

នៅខែតុលា ឆ្នាំ 2014 អ្នកស្រាវជ្រាវមួយក្រុមមានគ្នា XNUMX នាក់បានឆ្លងកាត់ដោយជោគជ័យនូវយន្តការសុវត្ថិភាពទាំងអស់របស់ Apple ដើម្បីដាក់កម្មវិធីមួយនៅលើ Mac App Store និង App Store ។ នៅក្នុងការអនុវត្ត ពួកគេអាចទទួលបានកម្មវិធីព្យាបាទទៅក្នុងឧបករណ៍ Apple ដែលនឹងអាចទទួលបានព័ត៌មានដ៏មានតម្លៃ។ យោងតាមកិច្ចព្រមព្រៀងជាមួយ Apple ការពិតនេះមិនត្រូវបានបោះពុម្ពប្រហែលប្រាំមួយខែដែលអ្នកស្រាវជ្រាវបានអនុវត្តតាម។

រាល់ពេលឥឡូវនេះ យើងឮអំពីរន្ធសុវត្ថិភាព គ្រប់ប្រព័ន្ធទាំងអស់សុទ្ធតែមានពួកវា ប៉ុន្តែមួយនេះគឺពិតជាធំណាស់។ វាអនុញ្ញាតឱ្យអ្នកវាយប្រហាររុញកម្មវិធីតាមរយៈ App Stories ទាំងពីរដែលអាចលួចពាក្យសម្ងាត់ iCloud Keychain កម្មវិធី Mail និងពាក្យសម្ងាត់ទាំងអស់ដែលបានរក្សាទុកនៅក្នុង Google Chrome ។

[youtube id=”S1tDqSQDngE” width=”620″ height=”350″]

កំហុសនេះអាចអនុញ្ញាតឱ្យមេរោគទទួលបានពាក្យសម្ងាត់ពីស្ទើរតែគ្រប់កម្មវិធី មិនថាបានដំឡើងជាមុន ឬភាគីទីបី។ ក្រុមនេះបានគ្រប់គ្រងដើម្បីយកឈ្នះទាំងស្រុងលើ sandboxing ហើយដូច្នេះទទួលបានទិន្នន័យពីកម្មវិធីដែលប្រើច្រើនបំផុតដូចជា Everenote ឬ Facebook ។ បញ្ហាទាំងមូលត្រូវបានពិពណ៌នានៅក្នុងឯកសារ "ការចូលប្រើធនធានឆ្លងកម្មវិធីដែលមិនមានការអនុញ្ញាតនៅលើ MAC OS X និង iOS".

Apple មិន​បាន​ធ្វើ​អត្ថាធិប្បាយ​ជា​សាធារណៈ​លើ​បញ្ហា​នេះ​ទេ ហើយ​គ្រាន់​តែ​បាន​ស្នើ​សុំ​ព័ត៌មាន​លម្អិត​បន្ថែម​ពី​អ្នក​ស្រាវជ្រាវ​ប៉ុណ្ណោះ។ ទោះបីជា Google បានដកចេញការរួមបញ្ចូល keychain ក៏ដោយ វាមិនដោះស្រាយបញ្ហាដូចនោះទេ។ អ្នកអភិវឌ្ឍន៍ 1Password បានបញ្ជាក់ថា ពួកគេមិនអាចធានាសុវត្ថិភាព 100% នៃទិន្នន័យដែលបានរក្សាទុកនោះទេ។ នៅពេលដែលអ្នកវាយប្រហារចូលទៅក្នុងឧបករណ៍របស់អ្នក វាលែងជាឧបករណ៍របស់អ្នកទៀតហើយ។ Apple ត្រូវតែមកដោះស្រាយនៅកម្រិតប្រព័ន្ធ។

ធនធាន៖ ចុះឈ្មោះ, AgileBits, ការគោរពនៃ Mac
.