Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарБраузеры
2 сентября 2015

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

Фото автора Илья Кабачинский
Илья Кабачинский

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

С популяризацией платформы OS X появляется все больше разработчиков, создающих вредоносные приложения. Так, на днях в Сети нашли вирус, который незаметно для пользователя устанавливает расширения для Safari или сторонние приложения, после чего может получить доступ к паролям пользователя.

К слову, западным журналистам удалось получить сведения, что разработчиком угрозы стала израильская компания Genieo Innovation. Слава, как и полагается, у компании весьма негативная: ее уже не в первый раз замечают за созданием «мусорных» приложений для Мас. Но в этот раз компания пошла еще дальше.

Схема работы следующая. Расширение для Safari или стороннее приложение попадает на компьютер. Как и полагается, система запрашивает одобрение пользователя для установки. Здесь начинается самое интересное: кнопка «ОК» нажимается автоматически. Причем это происходит так быстро, что неопытный пользователь и не поймет, что случилось. Достаточно трех секунд, чтобы окно появилось, кнопка «ОК» активировалась и окно закрылось (процесс можно посмотреть на видео).

Что интересно, обычно разработчики используют такой прием для помощи пользователям — тем, у кого слабое зрение или другие проблемы при управлении компьютером. Фактически возможность автоматического нажатия кнопки «ОК» должна помогать людям, но появились те, кто использует такую возможность не по назначению, а для создания дополнительной угрозы безопасности компьютера. «Я искренне удивлен, что никто не додумался до этого раньше», — говорит Томас Рид из компании Malwarebytes.

По итогам этих действий Genieo может получить доступ к паролям в Mac Keychain, после чего — доступ к iCloud и Gmail. Пользователь попросту не будет обращать внимания на всплывающие окна, которые сами же будут исчезать через несколько секунд. Исправить ситуацию можно будет только вручную, удалив вредоносные приложения.

(via)

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Пусковое устройство от GEARCON

Забираем за полцены пусковое устройство с кучей полезных функций

аккумуляторные батарейки

Экономим на пальчиковых батарейках с аккумуляторным вариантом от imuto

10 naborov ruchnyh instrumentov, kotorye dolzhny byt' u kazhdogo

10 наборов ручных инструментов, которые должны быть у каждого

Дрель-шуруповёрт от Kolner

Надо брать: надёжная дрель-шуруповёрт от Kolner со скидкой 70%

Какую зимнюю обувь стоит купить у Nike, adidas и других популярных брендов

10 пар тёплой обуви от популярных брендов с приятными ценами

Надо брать: микроволновка от Tuvio со скидкой 58% и тысячами довольных отзывов

Надо брать: микроволновка от Tuvio со скидкой 58% и тысячами довольных отзывов

9 очень разных, но одинаково удобных пар джинсов с высокой посадкой

9 очень разных, но одинаково удобных пар джинсов с высокой посадкой

Смартфон POCO M8 Pro

Свежий смартфон POCO M8 Pro отдают со скидкой 56% на AliExpress

Это интересно
Где в России покататься на коньках

Самый большой или самый длинный? 7 главных катков России

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
0
30 января
Windows
Новости
Лучшие смартфоны января
Лучшие смартфоны января
0
30 января
Устройства
Устройства
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
0
30 января
Новости
Устройства
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
0
30 января
Редакция
Технологии
В пару кликов: как переслать сообщение в Telegram без пометки «Переслано»
В пару кликов: как переслать сообщение в Telegram без пометки «Переслано»
0
30 января
Технологии
Технологии
Капча для людей: OpenAI разрабатывает соцсеть, в которую не смогут попасть боты
Капча для людей: OpenAI разрабатывает соцсеть, в которую не смогут попасть боты
0
29 января
Новости
Технологии
Доминирование двух брендов: названы 10 самых продаваемых смартфонов в 2025 году
Доминирование двух брендов: названы 10 самых продаваемых смартфонов в 2025 году
0
29 января
Новости
Технологии
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
0
29 января
Браузеры
Новости
14 устаревших стереотипов о технике, в которые странно верить в 2026 году
14 устаревших стереотипов о технике, в которые странно верить в 2026 году
0
29 января
Технологии
Технологии
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G
29 января
Технологии
Технологии
Отдых для мозга: сайт со звуками леса из разных уголков мира
Отдых для мозга: сайт со звуками леса из разных уголков мира
0
28 января
Технологии
Технологии
Google случайно показала Android для ПК: первые скриншоты Aluminium OS
Google случайно показала Android для ПК: первые скриншоты Aluminium OS
0
28 января
Android
Новости
«Джарвис уже существует»: в Сети завирусился Moltbot — ИИ‑агент, который «реально что-то умеет»
«Джарвис уже существует»: в Сети завирусился Moltbot — ИИ‑агент, который «реально что-то умеет»
0
28 января
Новости
Технологии
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
0
28 января
Веб-сервисы
Новости
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
0
27 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Радик Карамов18 минут назад

0 / 0

поддерживаю, мой комментарий не прошел ценз, потому что на этом сайте мат это плохо, а пропагнада дряни это хорошо
Что такое попперсы и почему это опасный способ разнообразить секс
Аватар автора комментария
Казань 116 Против1 час назад

0 / 0

Я себе oppo k13 turbo pro взял И так нормально
Свежий смартфон POCO M8 Pro отдают со скидкой 56% на AliExpress
Аватар автора комментария
Станислав Бабичев7 часов назад

0 / 0

Беру 100 гр. риса и от 130 до 150 гр. воды. Варю на маленьком огне с закрытой крышкой 15 минут. Выключаю газ и оставляю ещё на 15 минут. Рис готов.
Как варить рис, чтобы он получился идеальным
Аватар автора комментария
S G7 часов назад

+1 / 0

нахуя это вообще публиковать?
Что такое попперсы и почему это опасный способ разнообразить секс
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях