Хакер показал, как можно украсть любой пароль за минуту: «в Apple признали поражение»

Читати українською
журналист

Немецкий хакер показал пользователям MacOS, как можно украсть их логины и пароли всего за минуту

Соответствующие кадры появились в интернет-сети.

«Немецкий специалист по информационной безопасности Линус Хенце (Linus Henze) установил, что уязвимость так называемого нулевого дня в macOS позволяет похитить все пароли пользователя. По этому поводу он записал специальное видео YouTube proof-of-concept. Длительность процесса занимает около минуты. Проблему Хенце назвал KeySteal, поскольку она «вытягивает» все пароли из Keychain», — говорится в сообщении.

При этом, утверждают журналисты, хакер отказался сообщать о проблеме в Apple, но там «признали поражение». Уязвимость распространена у OS Mojave и более старых версиях операционной системы.

«Хенце о проблеме не сообщил разработчику ОС, компании Apple. Но те отреагировали на его заявление уже после публикации видео в Сети, отметив, что да, уязвимость действительно существует. Специалист не стал делиться о проблеме с разработчиком, поскольку вознаграждение за обнаружение какой-либо проблемы может получить только представитель компании», — подчеркивается в сообщении.

Как сообщалось ранее,официальные приложения от ряда знаменитых мировых компаний устроили слежку за пользователями со всего мира

Приложения от ряда популярных авиаперевозчиков, отелей и магазинов тайно шпионят за пользователями мобильных телефонов, делая снимки экранов без их ведома. К такому выводу пришли журналисты интернет- издания TechCrunch по результатам собственного независимого расследования.

По словам журналистов, для слежки за пользователями iPhone с помощью техники, известной как повторное воспроизведение сеанса (session replaying), компании прибегают к услугам сторонних фирм.

Речь в данном случае идет об аналитической фирме Glassbox, предлагающей своим клиентам специальное ПО для встраивания в приложения. ПО предназначено для записи всего, что пользователи делают со своими смартфонами. Оно способно без ведома владельцев устройств делать скриншоты, в том числе форм, в которых пользователи указывают свои персональные и банковские данные.

Ни в одном приложении, использующем технологию Glassbox, в пользовательском соглашении ничего не говорится о подобном сборе данных. Кроме того, приложение даже не запрашивает разрешение пользователей на такую активность, а просто ворует необходимые ему данные. В списке изученных TechCrunch приложений значатся приложения Air Canada, Abercrombie & Fitch и дочерней компании Hollister, Expedia, Hotels.com и Singapore Airlines. Основой для проведения расследования стал отчет специалистов из App Analyst.

Напомним, как определить владельца сайта, эксперты подготовили ответ.

Как писала Politeka, СБУ дала бой путинским хакерам в Днепре.

Politeka ранее сообщала, старые iPhone превратились в добычу для хакеров.


«Украинская команда» передала большую партию автономных зарядных станций батальона беспилотных систем «Хорт», - Артур Палатный

Деньги на депутатов вместо подготовки к холодам: Томенко раскритиковал нардепов и Киевсовет за миллиардные расходы на себя

Искусственный интеллект в «Дії» и цифровые сервисы для украинцев. Главные анонсы на IT Arena 2025 при поддержке FAVBET Tech

FAVBET заплатила 6,4 млрд грн налогов за девять месяцев 2025 года

Киевсовет увеличивает расходы на оборону столицы и защиту объектов, а от ВР требует вернуть отобранные 8 млрд грн, - Кличко

Экологический бизнес и власть обсудили новые правила природопользования: как изменится экологическое законодательство Украины

Европейский опыт, формирующий будущее ответственной игры в Украине: опыт SBC Summit Lisbon 2025

Хмельницкие "магнаты" не смогли уничтожить: как Огиенковский университет отпраздновал свое "второе рождение" и 107-летие

"Омега" на максималках: Нацгвардия масштабирует опыт спецназовцев, воюющих дронами и артиллерией

Настоящая история вместо мифов: в Херсоне, несмотря на обстрелы, открыли Музей, рассказывающий об одном из старейших театров Юга

Украинские Химические Технологии — "Чистота с содержанием: начинающиеся истории с Balu"

Олег Дунда объяснил, почему США верят ядерным угрозам России: «Это выглядит довольно смешно, потому что это невозможно»

"Батькивщина" запустила "горячую линию" помощи ветеранам и военным: по каким вопросам обращаться

Угрожал и отбросил карты: эксперт объяснил, почему Трамп так относится к российско-украинской войне

Более 600 единиц техники для ГУР: очередная партия помощи от фонда "Надежда" и Валерия Дубиля отправилась на передовую

Ущерб на 2,4 миллиона: в заповедном урочище "Дубки" незаконно обрезали деревья

FAVBET Tech заплатил более 650 млн грн налогов за 9 месяцев 2025 года

Юлия Тимошенко: «Батькивщина» будет настаивать на улучшении госбюджета-2026

Во время выступления Хора Веревки, дочь Матвиенко забыла слова Рыбчинского, а его назвали Евгением

Показать еще