В новых MacBook Pro обнаружили опасную уязвимость

В новых MacBook Pro обнаружили опасную уязвимость

В новых MacBook Pro обнаружили опасную уязвимость

Поклонники продукции американской технологической корпорации Apple, которые уже приобрели свежий "Макбук Про" с сенсорной панелью, сообщают о неожиданном поведении последней — дополнительный дисплей обладает рядом непродуманных особенностей, например, он отображает пароли, вводимые пользователи в разнообразные формы.

Пароли, которые на основном экране ноутбука, как и положено, скрываются "звездочками", на дополнительной сенсорной полоске-экране показываются как есть, то есть, в открытом виде.

И это, как сообщают тематические западные средства массовой информации, не единственная проблема ноутбуков MacBook Pro, добавленная появлением инновационной сенсорной панели над клавиатурой. Новый элемент системы ввода явно не был доведен инженерами "Эппл" до ума, потому что в его работе присутствует целый ряд багов, передает planet-today.ru.

Например, баг с распознаванием жеста "перетягивание с помощью трех пальцев", который работает через раз, либо и вовсе не работает. Если рассмотреть сообщения столкнувшихся с проблемой пользователей, то становится ясной аппаратная суть бага — перетягивание не работает в определенной области тачбара.

Официальные представители корпорации Apple предпочитают пока что никак не комментировать эти проблемы.

Новый Android-вымогатель DroidLock блокирует смартфоны без шифрования

Новый вредонос для Android под названием DroidLock может заставить поволноваться владельцев мобильных устройств: он не просто блокирует экран устройства ради выкупа, но и получает доступ к СМС, контактам, журналу вызовов, аудиозаписям и даже может стереть данные.

Исследователи из Zimperium рассказали, что вредонос распространяется через фейковые сайты, рекламирующие поддельные приложения, внешне маскирующиеся под легитимные пакеты.

Атака начинается с загрузчика, который убеждает жертву установить пейлоад второго этапа — уже настоящий вредонос. После инсталляции приложение запрашивает полномочия Device Admin и специальные возможности ОС (Accessibility Services), а дальше получает практически неограниченный контроль над устройством: может менять ПИН-код и пароль, блокировать экран, стирать данные или вовсе сбрасывать смартфон до заводских настроек.

 

По данным Zimperium, DroidLock понимает 15 различных команд. Среди них — запуск камеры, отключение звука, наложение окон, удаление приложений и многое другое.

 

В случае запуска вымогательского сценария зловред показывает через WebView требование связаться с оператором по ProtonMail. Если владелец устройства не заплатит в течение суток, злоумышленник обещает уничтожить файлы.

 

Важно отметить, что настоящего шифрования данных нет. Но, угрожая их удалением и меняя код блокировки, злоумышленник достигает того же эффекта — пользователь теряет доступ к смартфону и информации на нём.

Отдельная опасная функция DroidLock — кража графического ключа. Зловред показывает поддельный экран ввода, пользователь рисует свой паттерн, и он сразу уходит оператору. Это даёт злоумышленнику возможность подключаться к устройству через VNC, когда владелец им не пользуется.

RSS: Новости на портале Anti-Malware.ru