Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарБраузеры
2 сентября 2015

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

Фото автора Илья Кабачинский
Илья Кабачинский

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

С популяризацией платформы OS X появляется все больше разработчиков, создающих вредоносные приложения. Так, на днях в Сети нашли вирус, который незаметно для пользователя устанавливает расширения для Safari или сторонние приложения, после чего может получить доступ к паролям пользователя.

К слову, западным журналистам удалось получить сведения, что разработчиком угрозы стала израильская компания Genieo Innovation. Слава, как и полагается, у компании весьма негативная: ее уже не в первый раз замечают за созданием «мусорных» приложений для Мас. Но в этот раз компания пошла еще дальше.

Схема работы следующая. Расширение для Safari или стороннее приложение попадает на компьютер. Как и полагается, система запрашивает одобрение пользователя для установки. Здесь начинается самое интересное: кнопка «ОК» нажимается автоматически. Причем это происходит так быстро, что неопытный пользователь и не поймет, что случилось. Достаточно трех секунд, чтобы окно появилось, кнопка «ОК» активировалась и окно закрылось (процесс можно посмотреть на видео).

Что интересно, обычно разработчики используют такой прием для помощи пользователям — тем, у кого слабое зрение или другие проблемы при управлении компьютером. Фактически возможность автоматического нажатия кнопки «ОК» должна помогать людям, но появились те, кто использует такую возможность не по назначению, а для создания дополнительной угрозы безопасности компьютера. «Я искренне удивлен, что никто не додумался до этого раньше», — говорит Томас Рид из компании Malwarebytes.

По итогам этих действий Genieo может получить доступ к паролям в Mac Keychain, после чего — доступ к iCloud и Gmail. Пользователь попросту не будет обращать внимания на всплывающие окна, которые сами же будут исчезать через несколько секунд. Исправить ситуацию можно будет только вручную, удалив вредоносные приложения.

(via)

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Наушники Soundcore Liberty 5

Надо брать: наушники Soundcore Liberty 5 со скидкой 42%

10 samyh populyarnyh elektricheskih i ruchnyh instrumentov na AliExpress

10 самых популярных электрических и ручных инструментов на AliExpress

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Робот-пылесос Dreame F10 Plus

Надо брать: робот-пылесос Dreame F10 Plus со скидкой 42%

15 krutyh tovarov na rasprodazhe Aliexpress pryamo sejchas

Сейчас со скидкой: 15 крутых товаров с распродажи на AliExpress

Это интересно
Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
3 гаджета, которые можно подарить на 23 Февраля
3 гаджета, которые можно подарить на 23 Февраля
0
Вчера
Устройства
Устройства
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
0
Вчера
Веб-сервисы
Новости
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
Вчера
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
Вчера
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
19 февраля
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
19 февраля
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
19 февраля
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
19 февраля
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
19 февраля
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
19 февраля
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
0
18 февраля
Новости
Устройства
53 самых неожиданных способа использования чат-ботов вне работы
53 самых неожиданных способа использования чат-ботов вне работы
0
18 февраля
Технологии
Технологии
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
0
17 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
кіра19 минут назад

0 / 0

+++++++++
Как сделать потрясающий минет
Аватар автора комментария
Murzik Murzik1 час назад

0 / 0

И для кого этот гайд?
3 гаджета, которые можно подарить на 23 Февраля
Аватар автора комментария
Nix ART3 часа назад

0 / 0

Вы просто жестоцкиий человек, переполненный чужими ценностями, не уважающий девушек. Краткая правда. Вам ценен образ девушки, вместо неё самой.
Как сделать потрясающий минет
Аватар автора комментария
Nix ART3 часа назад

0 / 0

Вы, мужчина, ежедневно трогаете член руками, и этой рукой касаетесь волос девушки, а то и губ. И её тела. А ещё трогаете таким образом членв других мужиков. Справедливость суждений ожидается или это другое? В этом случае явно магическом образом все эффекты стираются
Как сделать потрясающий минет
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях