Ошибка Apple поставила под угрозу пароли пользователей Mac OS X

Ошибка Apple поставила под угрозу пароли пользователей Mac OS X

Последнее обновление для операционной системы Mac OS X Lion содержит уязвимость, которая представляет опасность для личных данных пользователей, пишет ZDNet. В Mac OS X версии 10.7.3 пароли пользователей для входа в систему сохраняются в так называемом "журнале отладки" (debug log) в незашифрованном виде. Просмотреть "журнал" и записанные в нем пароли может любой пользователь с правами администратора. Файл с паролями также представляет интерес для хакеров.

ZDNet объясняет факт хранения на компьютере незашифрованных паролей ошибкой одного из инженеров Apple, который забыл отключить в системе режим отладки.

Однако, "утечка" паролей угрожает не всем пользователям Mac OS X 10.7.3, а лишь тем, кто после перехода на Lion продолжил пользоваться старой системой шифрования FileVault. Пароли пользователей, применяющих новую систему FileVault 2, остаются в безопасности, передает lenta.ru.

На ошибку несколько раз обращали внимание пользователи. Одно из первых сообщений о ней появилось в форуме на сайте Apple 6 февраля. Специалист по компьютерной безопасности Дэвид Эмери (David Emery), которого цитирует ZDNet, отмечает, что ошибка до сих пор не исправлена.

Операционная система Mac OS X 10.7, известная под кодовым названием Lion ("Лев"), вышла в июле 2011 года. Позже Apple выпустила для нее несколько обновлений. Обновление 10.7.3, содержащее угрозу, было разослано в начале февраля 2012 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Reddit без спросу обкатали психологическое воздействие с помощью ИИ

Модераторы подфорума Change My View («Измени мое мнение», CMV) в Reddit направили жалобу в Цюрихский университет: группа исследователей тайно провела эксперимент с ИИ, в котором невольно приняло участие все сообщество.

ИИ-модель два месяца вбрасывала провокационные комментарии в ветку; ученые таким образом проверяли ее умение убеждать. По окончании эксперимента они соблаговолили поставить модераторов в известность и сознались в нарушении правил CMV (там запрещено использовать боты и ИИ).

Для публикации реплик исследователи создали ряд вымышленных персонажей — жертв насилия, консультантов-психологов, противников сектантства и протестных движений. Некоторые фейковые аккаунты админы Reddit выловили и забанили за нарушение пользовательского соглашения.

Сами исследователи, по их словам, комментарии не постили, только вручную проверяли каждую реплику ИИ на предмет потенциально вредного контента. Для персонализации реплик другая ИИ-модель собирала в Reddit пользовательские данные, такие как пол, возраст, этническая принадлежность, местоположение, политические взгляды.

Согласия «подопытных кроликов» при этом никто не спрашивал — для чистоты эксперимента.

Получив разъяснительное письмо, модераторы CMV направили в университет официальную жалобу, предложив публично извиниться за неэтичное поведение исследователей и отказаться от публикации результатов эксперимента.

В ответ на претензии представитель вуза заявил, что научному руководителю ИИ-проекта объявлен выговор. Также будут приняты меры, чтобы подобного не повторилось, но отменять публикацию никто не собирается: результаты проделанной работы важны для науки, а вред от эксперимента минимален.

И претензии, и реакция учебного заведения были опубликованы в CMV. Пользователи до сих пор комментируют этот пост, высказывая свое возмущение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru