Na segunda-feira (25) o macOS High Sierra chegou a todos os usuários com novidades no sistema de arquivos, assim como melhorias para o Safari Photos e Siri. No entanto, o especialista em segurança, Patrick Wardle, conseguiu descobrir uma vulnerabilidade na nova versão do SO da Apple .
A vulnerabilidade encontrada por ele diz respeito a um problema com aplicativos de desenvolvedores não identificados que teriam acesso as informações do Apple Keychain que armazena os dados do usuário, assim como as respectivas senhas.
on High Sierra (unsigned) apps can programmatically dump & exfil keychain (w/ your plaintext passwords)ðŸŽðŸ™ˆðŸ˜ vid: https://t.co/36M2TcLUAn #smh pic.twitter.com/pqtpjZsSnq
— patrick wardle (@patrickwardle) 25 de setembro de 2017
Vale ressaltar que quem não utiliza aplicativos de desenvolvedores não identificados não vai enfrentar esse problema, que a princípio deve ser resolvido pela Apple em breve através de uma nova atualização para o macOS.
O sistema também informa ao usuário que tenta baixar um aplicativo fora da App Store que ele pode não ser seguro e o mesmo passa então a ser instalado somente com a permissão do usuário que passa a ter consciência disso.