Уразливість у Spotlight на macOS: Microsoft виявила загрозу витоку особистих даних

MacOS Spotlight

Microsoft виявила серйозну уразливість у системі пошуку Spotlight на macOS, яка могла дозволити зловмисникам отримувати доступ до конфіденційної інформації користувачів. Проблема була вчасно виправлена Apple, однак її потенційні наслідки викликали резонанс серед експертів з кібербезпеки.

Що таке Sploitlight: деталі знайденої уразливості

Дослідники Microsoft Threat Intelligence виявили спосіб обходу системи прозорості, згоди та контролю (Transparency, Consent, and Control, або TCC), яка є частиною механізму захисту macOS. Цей обхід отримав назву Sploitlight, оскільки експлуатація була пов’язана із Spotlight-плагінами.

Потенційні наслідки

Через уразливість могли бути розкриті чутливі особисті дані користувача. Зокрема, йшлося про точні геодані, зібрані пристроєм, а також метадані фото та відео — включно з інформацією про час, місце зйомки та технічні параметри.

Також зловмисники могли отримати доступ до даних розпізнавання облич, які зберігаються у фотобібліотеці, що є особливо критичним з огляду на конфіденційність.

Інші потенційно вразливі дані включають історію пошукових запитів, зведення електронних листів, створені з використанням штучного інтелекту, а також налаштування й уподобання користувача.

Цей витік став можливим через втручання у плагіни Spotlight, які зазвичай працюють у ізольованому середовищі. Microsoft з’ясувала, що змінивши структуру файлів застосунку, можна змусити Spotlight обробляти їх у спосіб, що дозволяє отримати доступ до захищених даних.

Як Apple відреагувала на загрозу

Компанія Apple отримала звіт про проблему до її публічного розголошення та швидко усунула уразливість. Виправлення було впроваджено в оновленнях macOS 15.4 та iOS 15.4, які вийшли 31 березня 2025 року.

У документі безпеки Apple зазначила, що проблема була вирішена шляхом поліпшеного редагування даних. Крім цього, одночасно було виправлено ще дві уразливості, також виявлені Microsoft


Телеграм double.newsТелеграм double.news

Схожі Новини
Контролер Xbox

Microsoft змінює роботу контролерів Xbox у Windows 11

Microsoft тестує нове оновлення для Windows 11, яке змінить функціонал контролерів Xbox. Завдяки новій комбінації користувачі зможуть швидше перемикатися між іграми та програмами, використовуючи лише кнопку Xbox.
Детальніше
Google

Власник відомих видавництв подав до суду на Google через AI-резюме в пошуку

Penske Media Corporation, власник таких відомих видань, як Rolling Stone, Billboard, Variety, Hollywood Reporter та інших, подала позов проти Google та її материнської компанії Alphabet. У позові йдеться про незаконне використання журналістського контенту для створення AI Overviews — коротких резюме, що з’являються на початку пошукової видачі та, на думку видавців, шкодять їхньому бізнесу.
Детальніше