Уязвимость в High Sierra позволяет красть пароли пользователей macOS

Уязвимость в High Sierra позволяет красть пароли пользователей macOS

В High Sierra и более ранних версиях macOS существует уязвимость, позволяющая красть пароли, хранящиеся открытым текстом в связке ключей Mac. Об этом исследователь сообщил в понедельник, в тот же день было выпущено обновление.

Связка ключей (Mac keychain) представляет собой цифровое хранилище, в котором находятся пароли и криптографические ключи. Инженеры Apple разработали это хранилище таким образом, чтобы установленные приложения не могли получить доступ к его содержимому без ввода пользователем главного пароля.

Однако брешь в связке ключей позволяет приложению красть пароли, хранящиеся в открытом виде без необходимости ввода пароля. Патрик Уордл (Patrick Wardle), хакер, в прошлом работающий на Агентство национальной безопасности США, разместил видео-демонстрацию этой уязвимости.

На видео показана виртуальная Mac-машина, на которой установлена High Sierra и процесс установки приложения. Как только приложение установлено, на видео показывают злоумышленника на удаленном сервере, на котором запущена сетевая утилита Netcat.

Когда злоумышленник нажимает кнопку «exfil keychain», приложение незаметно извлекает все пароли, хранящиеся в связке ключей Mac keychain, и загружает их на сервер. Кроме этапа загрузки приложения, атака не требует никакого взаимодействия с пользователем.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Исследователи нашли способ удаленно восстановить фото на iPhone X

Двое исследователей в области кибербезопасности получили $50 тысяч за открытие эксплойта, который позволял восстановить ранее удаленные фото или файлы на смартфоне iPhone X. Проблему обнаружили Ричард Зу и Амат Кама в ходе специального конкурса. Apple уже получила все необходимы сведения об уязвимости, однако, скорее всего, патч мы увидим только в следующем обновлении iOS.

Продемонстрированный экспертами способ эксплуатации этой бреши подразумевает, что у атакующего должен быть определенный доступ к iPhone X. Однако Зу и Кама полагают, что баг можно использовать при помощи вредоносной точки доступа Wi-Fi.

Если их предположения верны, для злоумышленников открывается неплохой вектор атаки на любителей техники Apple.

Когда вы удаляете какое-либо фото на iPhone X, iOS выводит предупреждение «Это фото будет удалено из iCloud на всех ваших устройствах», вы можете подтвердить удаление, нажав соответствующую кнопку.

После этого вы сможете найти эту фотографию в папке «Недавно удаленные» (если место в iCloud не осталось, фото удаляется сразу). Из этой папки файл можно удалить навсегда, либо он удалится сам по прошествии 30 дней.

Суть уязвимости, обнаруженной Ричардом Зу и Аматом Камой, заключается в использовании JIT-компиляции (Just-in-time compilation, компиляция «на лету», динамическая компиляция), которая должна обрабатывать код во время запуска программы, передает The Verge.

Эксперты утверждают, что компрометация JIT-компиляции может позволить удаленному злоумышленнику восстановить «недавно удаленные» фотографии. В теории любые данные, обрабатываемые JIT-компилятором могут быть уязвимы для атаки.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru