В iOS та macOS знайдено вразливість iLeakage

Хакери виявили нову уразливість в операційних системах iOS та macOS, названу iLeakage, яка надає можливість викрасти паролі за допомогою браузера Safari.

Схема атаки така: користувач відвідує певний веб-сайт, після чого в фоновому режимі запускається інший сайт, з якого завантажується зловмисний код.

Під час демонстрації хакери отримали доступ до пошти Gmail, історії перегляду YouTube та паролів, які Safari автоматично заповнив.

Уразливість iLeakage впливає на всі пристрої iPhone та Mac з процессорами A12Z, M1 та новішими. Особливою небезпекою є те, що iLeakage може обійти захисні механізми, розроблені для захисту від апаратних уразливостей Spectre та Meltdown, які були виявлені у 2018 році в процессорах AMD, ARM, Intel та IBM.

У macOS уразливість iLeakage активна лише в Safari. Однак у iOS її можна експлуатувати у будь-якому браузері.

Наразі немає даних про те, що хтось вже використав iLeakage. Очікується, що Apple невдовзі виправить цю проблему у майбутніх оновленнях iOS та macOS.

Схожі Новини
Google Chrome

У Google визнали: Chrome може постраждати без підтримки компанії

Під час слухань у справі проти Google, менеджер Chrome Паріса Табріз заявила, що понад 90% коду Chromium створено фахівцями Google з 2015 року. За її словами, функціональність браузера тісно пов'язана з іншими продуктами компанії.
Детальніше
YouTube

YouTube впроваджує AI Overviews: як штучний інтелект змінить пошук відео

YouTube почав тестування нової функції AI Overviews — коротких резюме відео, які з’являються безпосередньо у пошуковій видачі. Наразі доступ до них мають лише деякі користувачі YouTube Premium у США.
Детальніше
Artificial Leaf

Вчені створили штучний листок на сонячній енергії, який перетворює вуглекислий газ на рідке паливо

Команда вчених розробила штучний листок, який працює на сонячній енергії і здатний перетворювати вуглекислий газ на рідке паливо. Ця технологія імітує природний процес фотосинтезу, проте є набагато ефективнішою для промислового застосування.
Детальніше