Найдена уязвимость в бета - версии FaceTime для Mac

Найдена уязвимость в бета - версии FaceTime для Mac

На днях компания Apple анонсировала бета-версию приложения для Macintosh – FaceTime. В приложении была обнаружена ошибка, которая позволяет вносить важные изменения в аккаунтах iTunes без предварительной регистрации, что может создать серьезные проблемы безопасности для пользователей.

Как сообщается, недостаток был обнаружен изданием Macworld Germany. Выяснилось, что, установив бета-версию, можно изменить пароль для аккаунта iTunes, и при этом программа не требует ввести ранее используемый пароль. Помимо этого, и другие аутентификационные данные, типа секретного вопроса, так же могут быть изменены.

Это означает, что любой человек, имеющий доступ к компьютеру с установленной бета-версией может зайти в аккаунт пользователя компьютера. Стоит заметить, что большинство программ, включая Apple iTunes, требуют ввода пароля пользователя к своему аккаунту.

В статье на Macnn.com сообщается, что если пользователь уже зашел в FaceTime, то его персональные данные будут показаны на страничке, включая дату рождения, секретный вопрос и ответ на него. Тогда, при условии, что злоумышленник имеет доступ к компьютеру жертвы, совершить кражу становится проще простого.

Угроза остается даже при условии, если пользователь выходит из своей учетной записи, так как старый пароль кэшируется и войти снова в аккаунт не представляет никакого труда, нужно просто нажать кнопочку “Sign in” (войти).

Приложение FaceTime было доступно для пользователей iPhone 4G и iPod 4G, но только сейчас дебютировал для пользователей Mac. Бета версия вышла совместно с обновлением программного обеспечения Back to the Mac. С помощью этого приложения пользователи могут общаться в видео-чате.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky: Каждый второй компьютер в мире всё ещё работает на Windows 10

«Лаборатория Касперского» выяснила, что каждый второй компьютер в мире до сих пор работает на Windows 10. Среди частных пользователей её используют 51%, а в компаниях показатель ещё выше — почти 60%. Проблема в том, что поддержка «десятки» закончится уже в октябре 2025 года.

На Windows 11 перешли далеко не все: всего 36% частных и 26,5% корпоративных устройств.

А кое-кто продолжает сидеть даже на Windows 7, поддержку которой Microsoft прекратила ещё в 2020-м — это 10% у обычных пользователей и 7% у компаний.

Эксперты предупреждают: использование старых ОС в бизнесе — это серьёзный риск. Они чаще становятся целью атак и могут не дружить с современными программами и средствами защиты. В итоге это грозит сбоями в работе и потерями данных.

Многие тянут с обновлением, потому что не видят в новой системе «реальных плюсов» или боятся изменений в интерфейсе. Но, как отмечает эксперт «Лаборатории Касперского» Олег Горобец, старая ОС без обновлений — это как дом с прогнившим забором, который можно сломать одним ударом.

По его словам, для компаний поддержание актуальности ПО, начиная с операционной системы, должно быть приоритетом. Своевременные апдейты снижают риск взлома и связанных с ним проблем — от кражи данных до финансового и репутационного ущерба. Игнорировать обновления нельзя, даже если у вас стоит надёжное антивирусное решение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru