Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
МакрадарТехнологии
17 июня 2015

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Фото автора Александр Лебедев
Александр Лебедев

Уязвимость «нулевого дня» в iOS и OS X позволит украсть все данные из Apple Keychain

Специалисты из Индианского университета и Технологического института Джорджии в ходе исследования операционных систем Apple выявили так называемую угрозу «нулевого дня». Такая уязвимость в безопасности программного обеспечения может привести к краже всех секретных кодов пользователей, так как взламывается сервис Apple Keychain, хранящий пары логинов и паролей.

По данным сайта The Register, об уязвимостях исследователи сообщили Apple еще в октябре прошлого года. В ответ Apple попросила шесть месяцев не публиковать подробности о «дыре» и дать возможность специалистам компании решить проблему. В феврале 2015-го работы по устранению опасности все еще велись, и, вероятно, мораторий на публикацию был продлен.

По словам сотрудников университетов, им удалось взломать новый механизм обмена данными между «песочницами» приложений. В iOS 8 Apple разрешила изолированным ранее программам передавать друг другу информацию об учетных записях и тем самым облегчила процесс авторизации пользователя в сторонних приложениях. Этой возможностью и воспользовались американские эксперты по безопасности, сначала создав специальные приложения, а затем выкрав через них пароли других продуктов App Store и Mac App Store. Удивительно, но у модераторов магазинов приложений Apple не возникло вопросов при одобрении вредоносного ПО и экспериментальные программы с вирусами попали в оба магазина.

Разработчики популярных приложений, имеющие дело с массивами паролей, отреагировали на уязвимость по-разному. Так, создатель 1Password заявил, что не видит способа защититься от найденного эксплойта. А команда, отвечающая за безопасность браузера Chromium, вовсе может отказаться от поддержки Apple Keychain в браузере Chrome для iOS и OS X.

Стоит отметить, что, несмотря на кажущуюся опасность, уязвимость не позволяет автоматически получить доступ ко всем паролям одновременно. Примерно как и остальные вирусы на iOS и OS X, данный взлом требует некоторых действий от самого пользователя. Человеку нужно будет вводить логин и пароль самостоятельно. При этом окно авторизации будет заменено на фальшивое, а данные уйдут не в приложение, а к злоумышленникам.

Примерно такой же способ кражи паролей совсем недавно продемонстрировал еще один специалист по безопасности. Возможно, он эксплуатировал ту же самую уязвимость, что и сотрудники американских университетов. Правда, пока что он ограничился только подделанным окном авторизации в iCloud, хотя и заявлял, что сфальсифицировать можно будет любое всплывающее окно. Так или иначе, после многомесячного ожидания ответа от Apple этот человек уже выложил детальное описание уязвимости в Сеть, и хакеры могут им воспользоваться в любой момент.

Единственными советами касательно безопасности в такой ситуации могут стать лишь стандартные фразы про установку приложений из проверенных источников и чтение писем исключительно от знакомых контактов.

via

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

7 мифов об уколах для похудения

7 мифов об уколах для похудения

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Комментарии
Bob Alinix
17.06.15 22:24
Я взломал хакера. Ввел его пароль. Написал от его имени. Я победил хакера, значит я теперь тоже хакер. Склонитесь перед хакером!
Что вы могли пропустить
20 расширений для «Яндекс Браузера», которые пригодятся каждому
20 расширений для «Яндекс Браузера», которые пригодятся каждому
0
16:01
Браузеры
Ликбез
В США составили топ-7 стриминговых сервисов по качеству контента
В США составили топ-7 стриминговых сервисов по качеству контента
0
Вчера
Новости
Технологии
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
0
Вчера
Технологии
Технологии
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
0
Вчера
iOS
Новости
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
5 июня
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
5 июня
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
5 июня
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
5 июня
Устройства
Устройства
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
0
5 июня
Колонка
Технологии
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
0
5 июня
Новости
Технологии
Что лучше — Xiaomi 17 или OnePlus 15
Что лучше — Xiaomi 17 или OnePlus 15
0
5 июня
Устройства
Устройства
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
0
5 июня
Новости
Технологии
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
0
4 июня
Новости
Технологии
Что такое ИИ-агенты и кому они могут пригодиться
Что такое ИИ-агенты и кому они могут пригодиться
0
4 июня
Ликбез
Технологии
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
0
4 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Glasha Nikiforova3 часа назад

0 / 0

Спасибо!!!!! ОЧЕНЬ Спасибо!
Как отключить пароль при входе в Windows 10
Аватар автора комментария
Вячеслав С.3 часа назад

0 / 0

Сцуко, этот хуей уже за трахал выскакивать!
20 расширений для «Яндекс Браузера», которые пригодятся каждому
Аватар автора комментария
Sergei F6 часов назад

0 / 0

В Австралии со всяким таким и сейчас всё хорошо)
Учёные нашли останки метрового скорпиона — одного из первых хищников на Земле
Аватар автора комментария
Yuri Gerasimov7 часов назад

0 / 0

Спасибо за статью! Я сам в ванне не бываю, но бываю в сауне/хаммаме и испытываю трудности так как мой цифровой мозг(телефон) остаётся в раздевалке! Жду статью чем заняться в сауне/хаммаме.
16 идей, чем заняться в ванне, если просто так валяться скучно
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях