В iOS и macOS нашли уязвимость, которая позволяет красть пароли через браузер
В iOS и macOS нашли уязвимость, которая позволяет красть пароли через браузер

В iOS и macOS нашли уязвимость, которая позволяет красть пароли через браузер

26 октября, 20231 минута на чтение

В последних версиях iOS и macOS обнаружена уязвимость безопасности, которая получила название «iLeakage». Эта угроза позволяет злоумышленникам красть пользовательские пароли через браузер Safari, а также через другие браузеры.

Злоумышленникам достаточно просто привлечь пользователя на заражённый сайт. Там активируется скрипт, который в фоновом режиме открывает другую страницу с вредоносным кодом. Хакеры продемонстрировали работу «iLeakage» на примере взлома аккаунтов Gmail, а также паролей, автоматически сохраненных в Safari. В iOS удалось добиться утечки данных не только через стандартный браузер, но и через браузеры от сторонних разработчиков.

Сообщается, что угроза актуальна для всех iPhone и Mac, оснащённых процессорами A12Z, M1 и более новыми. Защитные меры от процессорных уязвимостей Spectre и Meltdown в данном случае не помогают.

Особенности «iLeakage» включают в себя:

  1. Возможность обхода защиты в Safari на чипах A и M, используя уязвимость связанную с неправильной интерпретацией типов данных.
  2. Техника атаки, которая не зависит от времени, а использует «состояние гонки».
  3. Уникальное свойство WebKit группировать сайты разных доменов в одном процессе с помощью JavaScript метода «window.open».

Однако из-за высокой технической сложности атаки и потребности в глубоких знаниях для её реализации, риск реальных атак в ближайшее время остаётся невеликим. Ожидается, что Apple примет меры и выпустит обновление безопасности до того, как уязвимость станет реальной угрозой.

Данная страница содержит «вставки» с других сайтов, скрипты которых могут собирать ваши личные данные для аналитики и своих внутренних потребностей. Редакция рекомендует использовать браузеры с блокировкой трекеров для просмотра таких страниц. Подробнее →
26 октября, 2023

Сейчас читают

Редакция рекомендует

Картина дня

Свежие материалы

Свежие материалы