Уязвимость позволила красть файлы с iPhone

2219     0
Уязвимость позволила красть файлы с iPhone
Уязвимость позволила красть файлы с iPhone

Специалист по цифровой безопасности Павель Вылецяль (Pawel Wylecial) опубликовал информацию об уязвимости в браузере Safari.

Он сделал пост, в котором рассказал, как с ее помощью злоумышленник может красть файлы пользователей смартфонов iPhone и компьютеров на macOS.

Брешь была найдена в стандарте Web Share API, внедренном в браузер компании Apple. Он позволяет делиться текстами, файлами и другим контентом. При этом в ней также есть и обмен файлами, которые хранятся на жестком диске (через команду file://). Возможность имеется и на iOS, и на macOS.

В результате злоумышленник может потенциально настроить отправку ссылки с функцией navigator.share в сообщении. Из-за этого в письмо добавится файл из системы. Например, документ с паролем. По словам эксперта, для полноценной работы уязвимости требуется взаимодействие хакера с жертвой, но сделать файл незаметным для пользователя возможно.

Вылецяль заявил Apple о проблеме еще в апреле, но американская корпорация ответила, что выпустит патч лишь весной 2021 года. При этом компания попросила специалиста не публиковать информацию об уязвимости до следующей весны. Однако через 10 дней после реакции Apple он сделал публикацию об уязвимости.

Читайте по теме:

Утечка данных из ЕМИАС: в даркнете на продажу выставлены личные медицинские сведения жителей Москвы
Компания Apple обратилась в суд с иском против блогера за разглашение деталей дизайна новой версии iOS
Хакеры атаковали банк Сейшельских островов: клиентские данные выставлены на продажу в даркнете
В России могут начать постепенно запрещать айфоны из-за нежелания использовать RuStore
Взлом компании Qantas: в результате атаки на контакт-центр произошла утечка персональной информации шести миллионов пассажиров
Cyberattackers Target Airlines: Qantas Suffers from Widespread Cyber Incident
На Apple и «Кинопоиске» вновь подняли вопросы, касающиеся ЛГБТ-пропаганды
Сотрудникам Палаты представителей США запретили пользоваться WhatsApp из-за проблем с безопасностью
Хакерские группы продолжают атаки на Парагвай: государство отказалось выплачивать выкуп

Комментарии:

comments powered by Disqus