Хакер показав, як можна вкрасти будь-пароль за хвилину: «в Apple визнали поразку»

Читать на русском
журналист

Німецька хакер показав користувачам MacOS, як можна вкрасти їх логіни і паролі всього за хвилину

Відповідні кадри з’явилися в інтернет-мережі.

«Німецький фахівець з інформаційної безпеки Лінус Хенце (Linus Henze) встановив, що уразливість так званого нульового дня в macOS дозволяє викрасти всі паролі користувача. З цього приводу він записав спеціальне відео YouTube proof-of-concept. Тривалість процесу займає близько хвилини. Проблему Хенце назвав KeySteal, оскільки вона “витягує” всі паролі з Keychain», – йдеться в повідомленні.

При цьому, стверджують журналісти, хакер відмовився повідомляти про проблеми в Apple, але там «визнали поразку». Уразливість поширена у OS Mojave і більш старих версіях операційної системи.

«Хенце про проблему не повідомив розробнику ОС – компанії Apple. Але ті відреагували на його заяву вже після публікації відео в мережі, зазначивши, що так, дійсно існує вразливість. Фахівець не став ділитися про проблеми з розробником, оскільки винагороду за виявлення якої-небудь проблеми може отримати тільки представник компанії», – підкреслюється в повідомленні.

Як повідомлялося раніше,офіційні програми від низки відомих світових компаній влаштували стеження за користувачами з усього світу

Програми від низки популярних авіаперевізників, готелів і магазинів таємно шпигують за користувачами мобільних телефонів, роблячи знімки екранів без їх відома. До такого висновку прийшли журналісти інтернет – видання TechCrunch за результатами власного незалежного розслідування.

За словами журналістів, для стеження за користувачами iPhone з допомогою техніки, відомої як повторне відтворення сеансу (session replaying), компанії вдаються до послуг сторонніх фірм.

Мова в даному випадку йде про аналітичної фірмі Glassbox, що пропонує своїм клієнтам спеціальне ПЗ для вбудовування в додатки. ПО призначене для запису всього, що користувачі роблять зі своїми смартфонами. Воно здатне без відома власників пристроїв робити скріншоти, у тому числі форм, в яких користувачі вказують свої персональні та банківські дані.

Ні в одному додатку, що використовує технологію Glassbox, в угоді нічого не сказано про такий збір даних. Крім того, програма навіть не запитує дозвіл користувача на таку активність, а просто краде необхідні йому дані. У списку вивчених TechCrunch додатків значаться додатки Air Canada, Abercrombie & Fitch і дочірньої компанії Hollister, Expedia, Hotels.com і Singapore Airlines. Основою для проведення розслідування став звіт фахівців з App Analyst.

Нагадаємо, як визначити власника сайту, експерти підготували відповідь.

Як писала Politeka, СБУ дала бій путінським хакерам в Дніпрі.

Politeka раніше повідомляла, старі iPhone перетворилися в здобич для хакерів.


Знову разом із диктаторами? Микола Томенко шокований голосуванням США в ООН проти "Чорнобильської резолюції"

Як в Україні створюють захист за світовими стандартами: репортаж про виготовлення бронежилетів

Кличко повідомив, що Київ придбав 352 квартири для ветеранів, частина вже отримала ордери на житло

Не прийшов на зустріч: чеченці, які воюють на боці України, досі чекають Кадирова

«Як це зробити, коли йде повномасштабна війна в нашій країні?» — Людмила Ковалевська відреагувала на заклики США провести вибори в Україні

Державіаслужба визначає подальшу долю документації Ми-8МТВ. Данііл Меньшиков про те чому це критично важливо та які сценарії можливі

Як зберегти природу до 2035 року: стратегія захисту біорізноманіття України винесена на громадське обговорення

Жодний бюджет не передбачав скорочення на мирні витрати, і цей бюджет також складений як у мирний час – Святослав Дубина

ПРООН та Швеція провели навчання з використання сучасних технологій в оцінці шкоди довкіллю для фахівців Держекоінспекції

"Омега" протягом листопада відчутно позбавила ворога "крил" та техніки

Скандал чи диверсія? Чому внутрішня історія з Єрмаком стала подарунком для Москви та Вашингтона

Артур Палатний: «Українська команда» передала велику партію зарядних станцій 44 бригаді, яка захищає Донеччину

Томенко про вибори під час війни: "Якщо завтра мир, якою має бути логіка?"

Пушкаренко: "2026-й має стати не лише роком пам’яті Чорнобильської трагедії, а й розв’язання проблем усіх постраждалих"

Шанс має лише ідея перемир'я із проведенням виборів, – Микола Томенко

"Батьківщина" ініціює запровадження мораторію на підвищення податків для малого та середнього бізнесу

Волонтерство як сила єдності: компанія "Українські Хімічні Технології ЛТД" отримала почесну відзнаку

Влада випустила Міндіча, а взялася за ФОПів", – в УДАРі Кличка запропунували владі пошукати гроші у корупційних схемах в енергетиці та митниці

"Ми тут, приїжджай": чеченці, які воюють на боці України, кинули виклик Кадирову

Показати ще