Назван способ взлома любого компьютера Apple

1886     0
Назван способ взлома любого компьютера Apple
Назван способ взлома любого компьютера Apple

С помощью встроенной в macOS программы возможно осуществить взлом любого компьютера Mac.

Об этом сообщает издание Bleeping Computer.

Ошибка была обнаружена исследователем безопасности Паком Минчаном (Park Minchan) и частично исправлена Apple. Уязвимость позволяет запускать через электронные письма специальные адреса без ведома пользователя. Это может привести к взлому компьютера.

Минчан назвал найденную им ошибку уязвимостью нулевого дня (zero day), то есть проблемой, против которой еще не разработан защитный механизм. Оперирующие данным способом хакеры могут размещать в электронных письмах ссылки с расширением .inetloc, которые позволяют открывать внутренние закладки или сетевые ресурсы с помощью программы Finder. «Уязвимость в macOS Finder позволяет файлам с расширением .inetloc выполнять произвольные команды», — рассказал автор.

Подобные ссылки можно незаметно разместить в письмах. При нажатии по ссылке команда будет исполнена в фоновом режиме так, что жертва не заметит атаки на его компьютер.

Apple уже выпустила патч, однако не присвоила уязвимости идентификационный номер CVE. По словам Пака Минчана, инженеры компании исправили недостаток лишь частично. Журналисты Bleeping Computer успешно протестировали описанную Минчаном уязвимость и проинформировали об этом Apple, однако не получили оперативного ответа.

В начале осени специалисты по безопасности рассказали о возможности совершения атаки на Windows через уязвимость в механизме браузера Internet Explorer. Взлом начинается с рассылки файлов MS Office по почте.

Теги: Apple,Кибербезопасность,Хакеры,Взлом,

Читайте по теме:

Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Apple увеличила функциональные возможности в новых Apple Watch Series 11
Apple представила AirPods Pro 3 с функцией моментального перевода речи
Apple анонсировала iPhone 17 с новым экраном и улучшенным дизайном
Apple анонсировала выпуск iPhone 17, цена которого может доходить до 160 тысяч рублей
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха
Хакер за два часа скомпрометировал сервис Nexar и получил доступ к 130 ТБ видеофайлов