Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарБраузеры
2 сентября 2015

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

Фото автора Илья Кабачинский
Илья Кабачинский

В OS X нашли новую дыру безопасности, которая произвольно устанавливает приложения

С популяризацией платформы OS X появляется все больше разработчиков, создающих вредоносные приложения. Так, на днях в Сети нашли вирус, который незаметно для пользователя устанавливает расширения для Safari или сторонние приложения, после чего может получить доступ к паролям пользователя.

К слову, западным журналистам удалось получить сведения, что разработчиком угрозы стала израильская компания Genieo Innovation. Слава, как и полагается, у компании весьма негативная: ее уже не в первый раз замечают за созданием «мусорных» приложений для Мас. Но в этот раз компания пошла еще дальше.

Схема работы следующая. Расширение для Safari или стороннее приложение попадает на компьютер. Как и полагается, система запрашивает одобрение пользователя для установки. Здесь начинается самое интересное: кнопка «ОК» нажимается автоматически. Причем это происходит так быстро, что неопытный пользователь и не поймет, что случилось. Достаточно трех секунд, чтобы окно появилось, кнопка «ОК» активировалась и окно закрылось (процесс можно посмотреть на видео).

Что интересно, обычно разработчики используют такой прием для помощи пользователям — тем, у кого слабое зрение или другие проблемы при управлении компьютером. Фактически возможность автоматического нажатия кнопки «ОК» должна помогать людям, но появились те, кто использует такую возможность не по назначению, а для создания дополнительной угрозы безопасности компьютера. «Я искренне удивлен, что никто не додумался до этого раньше», — говорит Томас Рид из компании Malwarebytes.

По итогам этих действий Genieo может получить доступ к паролям в Mac Keychain, после чего — доступ к iCloud и Gmail. Пользователь попросту не будет обращать внимания на всплывающие окна, которые сами же будут исчезать через несколько секунд. Исправить ситуацию можно будет только вручную, удалив вредоносные приложения.

(via)

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Бытовая техника, которую не стыдно дарить на Новый год

Бытовая техника, которую не стыдно дарить на Новый год

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

вечерние платья на новогодний корпоратив

15 вечерних платьев со скидками до 90%, чтобы сиять как ёлочка

Берём в подарок смарт-часы Samsung Galaxy Watch 7 со скидкой 41%

Берём в подарок смарт-часы Samsung Galaxy Watch 7 со скидкой 41%

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Chto podarit' mal'chiku na Novyj god: 15 klassnyh idej

Что подарить мальчику на Новый год: 15 классных идей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Это интересно
Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Реклама
Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
20 отличных фитнес-трекеров и смарт-часов в 2026 году
20 отличных фитнес-трекеров и смарт-часов в 2026 году
0
Вчера
Ликбез
Устройства
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
15 декабря
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
15 декабря
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
14 декабря
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
12 декабря
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
12 декабря
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
12 декабря
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
12 декабря
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
12 декабря
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии

Новые комментарии

Аватар автора комментария
Олег Журавлев2 часа назад

0 / 0

9
Empire назвал 20 лучших фильмов 2025 года, которые должен посмотреть каждый
Аватар автора комментария
Иван Зайцев3 часа назад

0 / 0

+
6 нейросетей для решения задач по математике и другим дисциплинам
Аватар автора комментария
Иван Зайцев3 часа назад

0 / 0

нуда, ии-репетитор рулит
6 нейросетей для решения задач по математике и другим дисциплинам
Аватар автора комментария
Uzbek Uzigabek3 часа назад

+1 / 0

вот здесь мне нравится https://t.me/Repetitorpomat_bot
6 нейросетей для решения задач по математике и другим дисциплинам
Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке 

Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке  

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях