В iOS та macOS знайдено вразливість iLeakage

Хакери виявили нову уразливість в операційних системах iOS та macOS, названу iLeakage, яка надає можливість викрасти паролі за допомогою браузера Safari.

Схема атаки така: користувач відвідує певний веб-сайт, після чого в фоновому режимі запускається інший сайт, з якого завантажується зловмисний код.

Під час демонстрації хакери отримали доступ до пошти Gmail, історії перегляду YouTube та паролів, які Safari автоматично заповнив.

Уразливість iLeakage впливає на всі пристрої iPhone та Mac з процессорами A12Z, M1 та новішими. Особливою небезпекою є те, що iLeakage може обійти захисні механізми, розроблені для захисту від апаратних уразливостей Spectre та Meltdown, які були виявлені у 2018 році в процессорах AMD, ARM, Intel та IBM.

У macOS уразливість iLeakage активна лише в Safari. Однак у iOS її можна експлуатувати у будь-якому браузері.

Наразі немає даних про те, що хтось вже використав iLeakage. Очікується, що Apple невдовзі виправить цю проблему у майбутніх оновленнях iOS та macOS.


Телеграм double.newsТелеграм double.news

Схожі Новини
Магнетар

Астрономи вперше зафіксували народження нейтронної зірки під час вибуху наднової

Астрономи вперше в історії спостерігли момент народження магнетара — надзвичайно потужної нейтронної зорі з сильним магнітним полем — під час вибуху наднової. Відкриття підтверджує теорію, що деякі з найяскравіших вибухів у Всесвіті можуть живитися енергією таких об’єктів.
Детальніше
Виробник RAM почав продавати набори з одним справжнім модулем і муляжем

Виробник RAM почав продавати набори з одним справжнім модулем і муляжем

На тлі глобального дефіциту пам’яті та різкого зростання цін на DDR5 з’являються незвичні рішення для економії. Компанія V-Color представила нові набори оперативної пам’яті формату 1+1 DDR5 Value Pack, які включають один справжній модуль RAM і один декоративний.
Детальніше
WhatsApp

WhatsApp запускає акаунти для дітей до 13 років із батьківським контролем

WhatsApp повідомив про запуск нових керованих акаунтів для дітей віком до 13 років. Такі облікові записи дозволяють батькам або опікунам контролювати використання додатку та обмежують функціональність сервісу лише повідомленнями та дзвінками.
Детальніше