7 апреля 2025

eur = 92.99₽ -0.18 (-0.19 %)

btc = 79 351.00$ -3 232.48 (-3.91 %)

eth = 1 575.09$ - 190.54 (-10.79 %)

ton = 3.05$ -0.26 (-7.84 %)

usd = 84.28₽ -0.11 (-0.13 %)

eur = 92.99₽ -0.18 (-0.19 %)

btc = 79 351.00$ -3 232.48 (-3.91 %)

В iOS и macOS нашли уязвимость, которая позволяет красть пароли через браузер

1 минута на чтение
В iOS и macOS нашли уязвимость, которая позволяет красть пароли через браузер

В последних версиях iOS и macOS обнаружена уязвимость безопасности, которая получила название «iLeakage». Эта угроза позволяет злоумышленникам красть пользовательские пароли через браузер Safari, а также через другие браузеры.

Злоумышленникам достаточно просто привлечь пользователя на заражённый сайт. Там активируется скрипт, который в фоновом режиме открывает другую страницу с вредоносным кодом. Хакеры продемонстрировали работу «iLeakage» на примере взлома аккаунтов Gmail, а также паролей, автоматически сохраненных в Safari. В iOS удалось добиться утечки данных не только через стандартный браузер, но и через браузеры от сторонних разработчиков.

Сообщается, что угроза актуальна для всех iPhone и Mac, оснащённых процессорами A12Z, M1 и более новыми. Защитные меры от процессорных уязвимостей Spectre и Meltdown в данном случае не помогают.

Особенности «iLeakage» включают в себя:

  1. Возможность обхода защиты в Safari на чипах A и M, используя уязвимость связанную с неправильной интерпретацией типов данных.
  2. Техника атаки, которая не зависит от времени, а использует «состояние гонки».
  3. Уникальное свойство WebKit группировать сайты разных доменов в одном процессе с помощью JavaScript метода «window.open».

Однако из-за высокой технической сложности атаки и потребности в глубоких знаниях для её реализации, риск реальных атак в ближайшее время остаётся невеликим. Ожидается, что Apple примет меры и выпустит обновление безопасности до того, как уязвимость станет реальной угрозой.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
fc3da47f-b970-45c8-b479-e699e8f3f929-изображение-090743220-e452-430f-a7da-7154e5c140db-изображение-1895fcfcf-b117-450c-8dc2-68f3a791c9f0-изображение-2

GigaChat Max: коротко о главном

Ким Чен Ын посетил первый компьютерный клуб в стране

Полная версия 
72a64fa4-1fb9-48ec-b2bb-9560cf3349ba-изображение-0

GigaChat Max: коротко о главном

Путин подписал закон о запрете рекламы на нежелательных в России ресурсах

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 338
Газпромбанк
МТС
Сбер
X5 Tech
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131