Назван способ взлома любого компьютера Apple

1879     0
Назван способ взлома любого компьютера Apple
Назван способ взлома любого компьютера Apple

С помощью встроенной в macOS программы возможно осуществить взлом любого компьютера Mac.

Об этом сообщает издание Bleeping Computer.

Ошибка была обнаружена исследователем безопасности Паком Минчаном (Park Minchan) и частично исправлена Apple. Уязвимость позволяет запускать через электронные письма специальные адреса без ведома пользователя. Это может привести к взлому компьютера.

Минчан назвал найденную им ошибку уязвимостью нулевого дня (zero day), то есть проблемой, против которой еще не разработан защитный механизм. Оперирующие данным способом хакеры могут размещать в электронных письмах ссылки с расширением .inetloc, которые позволяют открывать внутренние закладки или сетевые ресурсы с помощью программы Finder. «Уязвимость в macOS Finder позволяет файлам с расширением .inetloc выполнять произвольные команды», — рассказал автор.

Подобные ссылки можно незаметно разместить в письмах. При нажатии по ссылке команда будет исполнена в фоновом режиме так, что жертва не заметит атаки на его компьютер.

Apple уже выпустила патч, однако не присвоила уязвимости идентификационный номер CVE. По словам Пака Минчана, инженеры компании исправили недостаток лишь частично. Журналисты Bleeping Computer успешно протестировали описанную Минчаном уязвимость и проинформировали об этом Apple, однако не получили оперативного ответа.

В начале осени специалисты по безопасности рассказали о возможности совершения атаки на Windows через уязвимость в механизме браузера Internet Explorer. Взлом начинается с рассылки файлов MS Office по почте.

Теги: Apple,Кибербезопасность,Хакеры,Взлом,

Читайте по теме:

Кибермошенники взломали женское приложение для обсуждения мужчин
Жительница Аризоны помогала северокорейским хакерам в тайной деятельности в ряде американских компаний
$3.4 million in losses, stolen emails and fabricated testimony: inside the case of Farhad Azima v Ras Al Khaimah
Форум для киберпреступников Leak Zone слил данные 22 миллионов своих пользователей
В США суд приговорил женщину к 8,5 годам за содействие кибершпионам из Северной Кореи
В Киеве задержали администратора преступного киберфорума, заработавшего свыше 7 миллионов евро
Europol apprehends operator of significant Russian-speaking cybercriminal platform
Представители Novabev Group объявили о возобновлении функционирования «Винлаб» после случившейся кибератаки
Компания, имеющая автопарк из 500 грузовиков, обанкротилась после кибератаки