Uwaga: Poniższy artykuł pomoże Ci w: Dropbox ma pełny dostęp do Twojego komputera Mac bez Twojej wiedzy [Updated]
Dropbox to jedno z najczęściej używanych narzędzi do współpracy i większość z nas podchodzi liberalnie, jeśli chodzi o udostępnianie aplikacji Dropbox w celu uzyskania dostępu do naszych systemów plików. Chociaż udostępnianie ulubionych aplikacji nie zawsze może być niebezpieczne, ale oto, w jaki sposób można zhakować komputer Mac za pośrednictwem DropBox.
Biorąc pod uwagę, że masz zainstalowany Dropbox, przejdź do Preferencje systemowe > Bezpieczeństwo i prywatność > karta Dostępność. Czy zauważyłeś ikonę „kłódki” zakreśloną na obrazku? Czy to naprawdę oznacza, że wcześniej udzieliłeś aplikacji pozwolenia na kontrolowanie komputera? Ludzie z Applehelpwriter, którzy to wypróbowali, twierdzą, że Dropbox nigdy nie prosił ich o kontrolę dostępu, a mimo to w jakiś sposób ma kontrolę nad komputerem.
Jak opisano szczegółowo, w następnym kroku spróbuj po prostu cofnąć pozwolenie i sprawdź, czy to naprawdę działa. Przejdź do symbolu „kłódki” i odznacz pole wyboru. Oczekuje się, że spowoduje to cofnięcie pozwolenia Dropbox na dostęp do Twojego komputera Mac. Teraz spróbuj się wylogować i zalogować ponownie, a także spróbuj ponownie uruchomić aplikację Dropbox. Przejdź teraz do Preferencji systemowych i ze zdziwieniem zobaczysz, że Dropbox w końcu pojawił się z powrotem na liście.
Najbardziej intrygującą częścią jest to, w jaki sposób Dropbox może uzyskać dostęp bez konieczności przechodzenia przez zwykły protokół proszenia użytkowników o pozwolenie i co dokładnie oznacza termin „przejęcie kontroli” w tym kontekście. Według doniesień, przejmując kontrolę, aplikacja będzie miała pełny dostęp (poprzez ułatwienia dostępu) do Twojego komputera i będzie mogła wykonywać dowolne operacje, w tym klikanie przycisków, menu, uruchamianie aplikacji i usuwanie plików. Być może już zdałeś sobie sprawę, że jest to śmiertelne zagrożenie, które może zostać zrealizowane przez atakujących.
To powiedziawszy, nie zgłoszono żadnych niepożądanych incydentów, w których winę ponosi Dropbox, ale Dropbox nadal ma kontrolę nad Twoją maszyną, co oznacza również, że aplikacja zastąpiła użytkowników i Applepreferencji bezpieczeństwa bez zgody. Nie można wykluczyć możliwości przechowywania przez Dropbox Twojego hasła administratora we własnych pamięciach podręcznych lub przyznania sobie pełnych uprawnień roota.
Aby odmówić uprawnień Dropboxowi, musisz go ponownie zainstalować i ponownie, gdy pojawi się monit o podanie hasła administratora komputera, aby Dropbox działał poprawnie, naciśnij przycisk Anuluj. Teraz anulowanie okna dialogowego za każdym razem, gdy się pojawi, może być uciążliwe, ale jest to lepsze niż dostęp root do komputera Mac. Podsumowując, nie ufaj ślepo aplikacjom, zawsze upewnij się, jakie uprawnienia przyznałeś aplikacji.
Aktualizacja: Dropbox w końcu odpowiedział na oskarżenie i całkowicie odrzucił twierdzenia o jakichkolwiek nieprawidłowościach. Oto, co miał do powiedzenia rzecznik Dropbox: