Уязвимость в High Sierra позволяет красть пароли пользователей macOS

Уязвимость в High Sierra позволяет красть пароли пользователей macOS

Уязвимость в High Sierra позволяет красть пароли пользователей macOS

В High Sierra и более ранних версиях macOS существует уязвимость, позволяющая красть пароли, хранящиеся открытым текстом в связке ключей Mac. Об этом исследователь сообщил в понедельник, в тот же день было выпущено обновление.

Связка ключей (Mac keychain) представляет собой цифровое хранилище, в котором находятся пароли и криптографические ключи. Инженеры Apple разработали это хранилище таким образом, чтобы установленные приложения не могли получить доступ к его содержимому без ввода пользователем главного пароля.

Однако брешь в связке ключей позволяет приложению красть пароли, хранящиеся в открытом виде без необходимости ввода пароля. Патрик Уордл (Patrick Wardle), хакер, в прошлом работающий на Агентство национальной безопасности США, разместил видео-демонстрацию этой уязвимости.

На видео показана виртуальная Mac-машина, на которой установлена High Sierra и процесс установки приложения. Как только приложение установлено, на видео показывают злоумышленника на удаленном сервере, на котором запущена сетевая утилита Netcat.

Когда злоумышленник нажимает кнопку «exfil keychain», приложение незаметно извлекает все пароли, хранящиеся в связке ключей Mac keychain, и загружает их на сервер. Кроме этапа загрузки приложения, атака не требует никакого взаимодействия с пользователем.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru