Уязвимость позволила красть файлы с iPhone
Уязвимость позволила красть файлы с iPhone
Брешь была найдена в стандарте Web Share API, внедренном в браузер компании Apple. Он позволяет делиться текстами, файлами и другим контентом. При этом в ней также есть и обмен файлами, которые хранятся на жестком диске (через команду file://). Возможность имеется и на iOS, и на macOS.
В результате злоумышленник может потенциально настроить отправку ссылки с функцией navigator.share в сообщении. Из-за этого в письмо добавится файл из системы. Например, документ с паролем. По словам эксперта, для полноценной работы уязвимости требуется взаимодействие хакера с жертвой, но сделать файл незаметным для пользователя возможно.
Вылецяль заявил Apple о проблеме еще в апреле, но американская корпорация ответила, что выпустит патч лишь весной 2021 года. При этом компания попросила специалиста не публиковать информацию об уязвимости до следующей весны. Однако через 10 дней после реакции Apple он сделал публикацию об уязвимости.
Ранее программист Томми Миск (Tommy Mysk) уязвимость, которая позволяет приложениям для iOS получать доступ к скопированным в буфер обмена iPhone или iPad данным. По его словам, брешь могут использовать любые установленные на iOS программы, в том числе и вредоносные.
Смотреть все новости автора
Читайте по теме:
ФАС расследует дело "фармацевта" Матвиенко «Подруга убийц Гандзюк»: Активисты требовали отставки Венедиктовой под ОП и домом генпрокурора Пир во время чумы: что известно о корпоративе “слуг народа” в шикарном столичном ресторане Во Франции впервые COVID-19 заразилась кошка Мэра Сургута госпитализировали с коронавирусом Управделами президента покупает защитные маски в 7 раз дороже, чем другие госучреждения Интерпол расширил сотрудничество с Россией в сфере кибербезопасности Обвиняемый в госизмене Сафронов отказался от сделки со следствием Колыму оставляют с Носовым Врачи поставили диагноз отравленному НавальномуВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом