В iOS та macOS знайдено вразливість iLeakage

Хакери виявили нову уразливість в операційних системах iOS та macOS, названу iLeakage, яка надає можливість викрасти паролі за допомогою браузера Safari.

Схема атаки така: користувач відвідує певний веб-сайт, після чого в фоновому режимі запускається інший сайт, з якого завантажується зловмисний код.

Під час демонстрації хакери отримали доступ до пошти Gmail, історії перегляду YouTube та паролів, які Safari автоматично заповнив.

Уразливість iLeakage впливає на всі пристрої iPhone та Mac з процессорами A12Z, M1 та новішими. Особливою небезпекою є те, що iLeakage може обійти захисні механізми, розроблені для захисту від апаратних уразливостей Spectre та Meltdown, які були виявлені у 2018 році в процессорах AMD, ARM, Intel та IBM.

У macOS уразливість iLeakage активна лише в Safari. Однак у iOS її можна експлуатувати у будь-якому браузері.

Наразі немає даних про те, що хтось вже використав iLeakage. Очікується, що Apple невдовзі виправить цю проблему у майбутніх оновленнях iOS та macOS.


Телеграм double.newsТелеграм double.news

Схожі Новини
YouTube

YouTube тестує новий інтерфейс: коментарі на мобільних будуть приховані

YouTube почав тестувати новий інтерфейс користувача для мобільної версії платформи, який змінює звичне розташування елементів під відео. Зокрема, коментарі та назва каналу більше не відображаються автоматично — їх буде потрібно відкривати вручну через випадаюче меню.
Детальніше
Марк Цукерберг

Персональний суперинтелект: бачення Meta на майбутнє штучного інтелекту

Марк Цукерберг, CEO Meta, у своєму новому блозі окреслив стратегічне бачення компанії щодо розвитку штучного інтелекту. За його словами, у найближчі роки на нас чекає епоха персонального суперинтелекту — інструменту, який не лише покращуватиме системи, а й допоможе кожному з нас реалізовувати власні цілі та розкривати свій потенціал.
Детальніше