Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
17 июня 2015

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Фото автора Александр Лебедев
Александр Лебедев

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Специалисты из Индианского университета и Технологического института Джорджии в ходе исследования операционных систем Apple выявили так называемую угрозу «нулевого дня». Такая уязвимость в безопасности программного обеспечения может привести к краже всех секретных кодов пользователей, так как взламывается сервис Apple Keychain, хранящий пары логинов и паролей.

По данным сайта The Register, об уязвимостях исследователи сообщили Apple еще в октябре прошлого года. В ответ Apple попросила шесть месяцев не публиковать подробности о «дыре» и дать возможность специалистам компании решить проблему. В феврале 2015-го работы по устранению опасности все еще велись, и, вероятно, мораторий на публикацию был продлен.

По словам сотрудников университетов, им удалось взломать новый механизм обмена данными между «песочницами» приложений. В iOS 8 Apple разрешила изолированным ранее программам передавать друг другу информацию об учетных записях и тем самым облегчила процесс авторизации пользователя в сторонних приложениях. Этой возможностью и воспользовались американские эксперты по безопасности, сначала создав специальные приложения, а затем выкрав через них пароли других продуктов App Store и Mac App Store. Удивительно, но у модераторов магазинов приложений Apple не возникло вопросов при одобрении вредоносного ПО и экспериментальные программы с вирусами попали в оба магазина.

Разработчики популярных приложений, имеющие дело с массивами паролей, отреагировали на уязвимость по-разному. Так, создатель 1Password заявил, что не видит способа защититься от найденного эксплойта. А команда, отвечающая за безопасность браузера Chromium, вовсе может отказаться от поддержки Apple Keychain в браузере Chrome для iOS и OS X.

Стоит отметить, что, несмотря на кажущуюся опасность, уязвимость не позволяет автоматически получить доступ ко всем паролям одновременно. Примерно как и остальные вирусы на iOS и OS X, данный взлом требует некоторых действий от самого пользователя. Человеку нужно будет вводить логин и пароль самостоятельно. При этом окно авторизации будет заменено на фальшивое, а данные уйдут не в приложение, а к злоумышленникам.

Примерно такой же способ кражи паролей совсем недавно продемонстрировал еще один специалист по безопасности. Возможно, он эксплуатировал ту же самую уязвимость, что и сотрудники американских университетов. Правда, пока что он ограничился только подделанным окном авторизации в iCloud, хотя и заявлял, что сфальсифицировать можно будет любое всплывающее окно. Так или иначе, после многомесячного ожидания ответа от Apple этот человек уже выложил детальное описание уязвимости в Сеть, и хакеры могут им воспользоваться в любой момент.

Единственными советами касательно безопасности в такой ситуации могут стать лишь стандартные фразы про установку приложений из проверенных источников и чтение писем исключительно от знакомых контактов.

via

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Nahodki AliExpress: samye interesnye i poleznye tovary

Находки AliExpress: самые интересные и полезные товары

10 предметов мебели для тех, кто ценит простоту и функциональность

10 предметов мебели для тех, кто ценит простоту и функциональность

Мужская зимняя куртка от Harry Hatchet

Надо брать: зимняя куртка от Harry Hatchet со скидкой 59%

60 отличных подарков бабушке на Новый год

60 отличных подарков бабушке на Новый год

5 хороших игровых мышек дешевле 5 тысяч рублей

5 хороших игровых мышек дешевле 5 тысяч рублей

аэрогриль ГрандШеф 16 в 1

Что умеет большой аэрогриль «Грандшеф 16 в 1» с высоким рейтингом на маркетплейсах

Кресло с поддержкой поясницы

Берём в подарок компьютерное кресло с поддержкой поясницы

кроссовки от Baasploa

Надо брать: кроссовки от Baasploa, в которых тепло и сухо в слякоть

Это интересно
Где живёт добро: карта маленьких больших дел 2025 года

Где живёт добро: карта маленьких больших дел 2025 года

ТЕСТ: Что о вас говорят ваши траты на Новый год

ТЕСТ: Что о вас говорят ваши траты на Новый год

Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Комментарии
Bob Alinix
17.06.15 22:24
Я взломал хакера. Ввел его пароль. Написал от его имени. Я победил хакера, значит я теперь тоже хакер. Склонитесь перед хакером!
Что вы могли пропустить
Как выбрать беговую дорожку для дома, чтобы быть активным и кайфовать
Как выбрать беговую дорожку для дома, чтобы быть активным и кайфовать
0
16:00
Ликбез
Устройства
Qwen выпустила модель для редактирования фото через слои — более тонко и точечно
Qwen выпустила модель для редактирования фото через слои — более тонко и точечно
0
Вчера
Новости
Технологии
В Японии начали продавать увлажнитель воздуха в форме Дарта Вейдера
В Японии начали продавать увлажнитель воздуха в форме Дарта Вейдера
0
Вчера
Новости
Устройства
У ChatGPT появился «характер»: теперь можно регулировать теплоту, сарказм и даже количество эмодзи
У ChatGPT появился «характер»: теперь можно регулировать теплоту, сарказм и даже количество эмодзи
0
Вчера
Новости
Технологии
Создатели криптовалюты USDT выпустили децентрализованный менеджер паролей PearPass
Создатели криптовалюты USDT выпустили децентрализованный менеджер паролей PearPass
0
Вчера
Новости
Технологии
Когда бытовую технику не стоит даже пытаться чинить самому — а когда можно попробовать
Когда бытовую технику не стоит даже пытаться чинить самому — а когда можно попробовать
0
Вчера
Технологии
Технологии
Дефицит оперативной памяти в мире: что происходит и почему вся электроника будет дорожать
Дефицит оперативной памяти в мире: что происходит и почему вся электроника будет дорожать
0
19 декабря
Новости
Технологии
Минцифры четвёртый раз обновило «белый список» — одно из крупнейших расширений
Минцифры четвёртый раз обновило «белый список» — одно из крупнейших расширений
0
19 декабря
Новости
Технологии
Nano Banana научился дорисовывать за пользователем и понимать визуальные подсказки
Nano Banana научился дорисовывать за пользователем и понимать визуальные подсказки
0
19 декабря
Новости
Технологии
12 лучших аэрогрилей для дома в 2026 году
12 лучших аэрогрилей для дома в 2026 году
0
19 декабря
Ликбез
Технологии
Для всего и сразу: 8 агрегаторов нейросетей с едиными лимитами на все задачи
Для всего и сразу: 8 агрегаторов нейросетей с едиными лимитами на все задачи
0
18 декабря
Ликбез
Технологии
«Яндекс» раскрыл подробности о своих беспроводных наушниках «Дропс» с «Алисой AI»
«Яндекс» раскрыл подробности о своих беспроводных наушниках «Дропс» с «Алисой AI»
0
18 декабря
Новости
Устройства
iPhone 18 Pro может получить фронтальную камеру в углу экрана вместо Dynamic Island
iPhone 18 Pro может получить фронтальную камеру в углу экрана вместо Dynamic Island
0
18 декабря
Новости
Устройства
В ChatGPT появился магазин приложений с доступом к Apple Music, Photoshop и другим интеграциям
В ChatGPT появился магазин приложений с доступом к Apple Music, Photoshop и другим интеграциям
0
18 декабря
Новости
Технологии
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
0
17 декабря
Новости
Технологии

Новые комментарии

Аватар автора комментария
Роман Оглоблин10 минут назад

0 / 0

25ый год вообще убогий на кино
Collider назвал 10 лучших научно-фантастических фильмов 2025 года — в списке сразу два «Хищника»
Аватар автора комментария
Олег Залялов2 часа назад

0 / 0

в какой-то момент, ни с того, ни с сего вдруг решил, ага. он вынужден был
Collider назвал 10 лучших научно-фантастических фильмов 2025 года — в списке сразу два «Хищника»
Аватар автора комментария
BerdAmask2 часа назад

0 / 0

Мы сегодня ходили с друзьями. Очень приятно. Ни один десяток раз смотрел, но в кинотеатре впервые. Впечатления на высоте, смотрится совсем иначе чем по тв или дома на проекторе. Всем советую!
«Пятый элемент» снова покажут в России — впервые в 4K-реставрации
Аватар автора комментария
Мила Цимбал3 часа назад

0 / 0

А вот комментатор выше пишет, что модель похожа на Nike Jordan. Получается, adidas украли дизайн у Nike?)
Надо брать: кроссовки от Baasploa, в которых тепло и сухо в слякоть
От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях