Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
17 июня 2015

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Фото автора Александр Лебедев
Александр Лебедев

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Специалисты из Индианского университета и Технологического института Джорджии в ходе исследования операционных систем Apple выявили так называемую угрозу «нулевого дня». Такая уязвимость в безопасности программного обеспечения может привести к краже всех секретных кодов пользователей, так как взламывается сервис Apple Keychain, хранящий пары логинов и паролей.

По данным сайта The Register, об уязвимостях исследователи сообщили Apple еще в октябре прошлого года. В ответ Apple попросила шесть месяцев не публиковать подробности о «дыре» и дать возможность специалистам компании решить проблему. В феврале 2015-го работы по устранению опасности все еще велись, и, вероятно, мораторий на публикацию был продлен.

По словам сотрудников университетов, им удалось взломать новый механизм обмена данными между «песочницами» приложений. В iOS 8 Apple разрешила изолированным ранее программам передавать друг другу информацию об учетных записях и тем самым облегчила процесс авторизации пользователя в сторонних приложениях. Этой возможностью и воспользовались американские эксперты по безопасности, сначала создав специальные приложения, а затем выкрав через них пароли других продуктов App Store и Mac App Store. Удивительно, но у модераторов магазинов приложений Apple не возникло вопросов при одобрении вредоносного ПО и экспериментальные программы с вирусами попали в оба магазина.

Разработчики популярных приложений, имеющие дело с массивами паролей, отреагировали на уязвимость по-разному. Так, создатель 1Password заявил, что не видит способа защититься от найденного эксплойта. А команда, отвечающая за безопасность браузера Chromium, вовсе может отказаться от поддержки Apple Keychain в браузере Chrome для iOS и OS X.

Стоит отметить, что, несмотря на кажущуюся опасность, уязвимость не позволяет автоматически получить доступ ко всем паролям одновременно. Примерно как и остальные вирусы на iOS и OS X, данный взлом требует некоторых действий от самого пользователя. Человеку нужно будет вводить логин и пароль самостоятельно. При этом окно авторизации будет заменено на фальшивое, а данные уйдут не в приложение, а к злоумышленникам.

Примерно такой же способ кражи паролей совсем недавно продемонстрировал еще один специалист по безопасности. Возможно, он эксплуатировал ту же самую уязвимость, что и сотрудники американских университетов. Правда, пока что он ограничился только подделанным окном авторизации в iCloud, хотя и заявлял, что сфальсифицировать можно будет любое всплывающее окно. Так или иначе, после многомесячного ожидания ответа от Apple этот человек уже выложил детальное описание уязвимости в Сеть, и хакеры могут им воспользоваться в любой момент.

Единственными советами касательно безопасности в такой ситуации могут стать лишь стандартные фразы про установку приложений из проверенных источников и чтение писем исключительно от знакомых контактов.

via

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Наушники Soundcore Liberty 5

Надо брать: наушники Soundcore Liberty 5 со скидкой 42%

10 samyh populyarnyh elektricheskih i ruchnyh instrumentov na AliExpress

10 самых популярных электрических и ручных инструментов на AliExpress

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Робот-пылесос Dreame F10 Plus

Надо брать: робот-пылесос Dreame F10 Plus со скидкой 42%

15 krutyh tovarov na rasprodazhe Aliexpress pryamo sejchas

Сейчас со скидкой: 15 крутых товаров с распродажи на AliExpress

Это интересно
Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Стоит ли использовать препараты «Велгия» и «Велгия Эко», чтобы быстрее похудеть   

Стоит ли использовать препараты «Велгия» и «Велгия Эко», чтобы быстрее похудеть   

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Комментарии
Bob Alinix
17.06.15 22:24
Я взломал хакера. Ввел его пароль. Написал от его имени. Я победил хакера, значит я теперь тоже хакер. Склонитесь перед хакером!
Что вы могли пропустить
3 гаджета, которые можно подарить на 23 Февраля
3 гаджета, которые можно подарить на 23 Февраля
0
Вчера
Устройства
Устройства
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
0
Вчера
Веб-сервисы
Новости
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
Вчера
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
Вчера
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
19 февраля
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
19 февраля
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
19 февраля
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
19 февраля
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
19 февраля
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
19 февраля
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
0
18 февраля
Новости
Устройства
53 самых неожиданных способа использования чат-ботов вне работы
53 самых неожиданных способа использования чат-ботов вне работы
0
18 февраля
Технологии
Технологии
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
0
17 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Дельтакрыл Пятикубовый29 минут назад

0 / 0

Медвежьих.
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
Аватар автора комментария
Алёна50 минут назад

0 / 0

А еще некоторые безграмотные говорят: «Молчит, как рыба об лёд». Смешивают два выражения - «биться как рыба об лёд» и «молчать как рыба»😊 Еще говорят «сбить с понталыки», «в априори», «раздрайВ», смешивая в одну кучу «драйв» и «раздрай»🤭
20 выражений, в которых все вокруг делают ошибки
Аватар автора комментария
Aaad1 час назад

0 / 0

Получилось!Замечательно вкусно!!Муку добавляла порциями постепенно Тесто мягкое,чуть липкое ,самую малость Подошло прекрасно И дрожжами НЕ ВОНЯЮТ ! Кто там ругался на запах? В общем ,спасибо большое за рецепт!
Рыбный пирог из дрожжевого теста
Аватар автора комментария
Арсений Якимов7 часов назад

0 / 0

"А если вам важно, как вы говорите визуальная составляющая и впечатление которые вы и вас партнёр производите как пара на людях, то вы зависимы от общественного мнения, что часто является признаком низкой самооценки." "И всё это на совести вас, и других девушек и женщин, которые судят по обложке" Отнюдь. Наталья пишет совсем не об этом. И вот доказательства: "Тебе может быть очень хорошо с партнёром. Ты правда минимум раз в день можешь испытывать безадресную благодарность за то, что эти отношения возможны в твоей жизни. Кажется, что быть счастливее невозможно. А потом на каком-нибудь эскалаторе в метро он становится на ступеньку выше, и оказывается, что возможно. Всё складывается из таких мелочей. Приходится прикладывать усилия, чтобы на совместном фото выглядеть хорошо, без ощущения дисгармонии. Когда вы держитесь за руки, важно, как именно вы это делаете, потому что твои руки длиннее и всё не должно выглядеть так, будто ты ведёшь малыша из детского сада. Если мужчина ниже, его рубашки и футболки не выглядят на тебе секси-оверсайзом. Тебя сложно поднять на руки — не из-за веса или сил кавалера, а потому что всё в твоём теле для этого неудобно длинное. Чтобы положить голову на плечо, надо быть очень гибкой. Чтобы носить каблуки, надо быть очень смелой, потому что они делают разницу в росте катастрофической. Приходится скрупулёзно следить за весом, чтобы вы не превратились в карикатурную пару из бой-бабы и птенчика. Кажется, как будто всё перечисленное касается того, как мы выглядим со стороны. Во-первых, так и есть, и не вижу в этом ничего плохого. Хотя, если бы мне платили каждый раз, когда спрашивали, нормально ли мне быть выше или нормально ли моему спутнику быть ниже, примириться с этим было бы гораздо проще — утирала бы слёзы недоумения банкнотами. Во-вторых, это работает, даже когда зрителей вокруг нет. Как говорится, ощущения не те." "Когда партнёр того же роста или выше, вы хотя бы вдвоём на этом уровне. Вы чувствуете себя как команда, как заговорщики, которые с полуслова понимают друг друга. От высокого парня я, например, услышала забавный комментарий: «Ура! У тебя длинные ноги, значит, у нас будет одинаковая длина шага и нам будет удобно гулять». И да, он понимает!" "И когда я говорю про разницу в росте, то даже не говорю о чём-то глобальном. Разница в 5 сантиметров реально осязается в обе стороны. Как будто в шее есть какой-то встроенный тумблер, который меняет ощущения в зависимости от того, опускаешь ты голову, глядя на спутника, или поднимаешь." Вот, что пишет Наталья. В моём представлении, самая главная, и фундаментальная проблема пар с нестандартным соотношением роста вовсе не в том, что со стороны кто-то воспринимает пару не так, как хотелось бы паре" и не в том, что "судят по обложке". На мой взгляд, всё дело в восприятии партнёром другого партнёра ВНУТРИ пары. Та же пресловутая разница в росте "высокий принц - маленькая принцесса" - это, на мой взгляд, больше не про внешнюю эстетику (хотя про неё тоже - вообразите типичные диснеевские пары, чтобы принцесса была выше принца и отпишитесь про то, как изменился "вайб" пар в Вашем восприятии. Да и вообще, внешность это первое на что люди обращают внимание в первую очередь, если у них есть такая категория как зрение, и от этого никуда не денешься). Эта разница в росте - скорее про ощущение себя физически традиционно феминной, хрупкой и женственной. Для многих это важно И опять же, я вовсе не о том, как ведут себя партнёры, см. выше - высокие парни в Вашем примере слова поперёк сказать не могут невысоким жёнам. Мужественным или женственной можно себя вести при любом росте и комплекции. Я о тактильных романтических моментах, при обнимашках, например, которые прочно завязаны на массовое сознание (ну извините, другого не завезли - мужчина у людей в среднем крупнее женщины значительно, так что это повлияло на восприятие роста и гендерных ролей). Ну не сможет женщина так же органично прильнуть к мужественному мужчине стоя, как все девушки, к плечу, к груди, когда он не выше её ростом, а то и ниже. А если попытается, то сразу поймёт, что это менее удобно. Маленькая рука, маленькая нога - это тоже не то, чего ждёшь от мужского мужика, согласитесь. Да, вести себя он может как угодно мужественно - но именно физически не сможет дать женщине того набора тактильных ощущений, который вызывает определённый эмоциональный отклик у женщин. Да, он может быть каким угодно крутым - но таким же крутым может быть любой высокий, при прочих равных. А того ощущения, что доступно большинству женщин, невысокий подарить своей не сможет. То есть, их отношения лишены того, что доступно большинству. Значит, они в определённой мере неполноценны.
«Ниже 180? Не знакомлюсь!»: почему рост мужчины имеет для меня значение
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях