Apple внедряет новые инструменты для скачивания данных пользователей

Apple внедряет новые инструменты для скачивания данных пользователей

Apple внедряет новые инструменты для скачивания данных пользователей

Apple упростила пользователям загрузку их данных, которые корпорация хранит на своих серверах. Обновленные инструменты позволят пользователям скачать свою историю покупок, приложений, а также календари, фотографии или документы, хранящиеся в Apple.

К сожалению, на данный момент новые возможности доступны лишь жителям стран Евросоюза, Исландии, Лихтенштейна, Норвегии и Швейцарии.

«Мы планируем предоставить эти возможности клиентам по всему миру в ближайшие месяцы», — пообещали в компании.

Пользователи смогут выбрать те данные, которые бы они хотели загрузить, а сервера корпорации обеспечат ее скачиваемую копию. Весь процесс может занять до семи дней, которые, по словам Apple, уйдут на то, чтобы выяснить, поступил ли запрос на скачивание данных от истинного владельца аккаунта.

Можно получить следующие данные:

  • Активность в App Store, iTunes Store, iBooks Store и Apple Music;
  • Информацию об аккаунте Apple ID и прикрепленном к нему девайсе;
  • Активность в Apple Online Store и Retail Store;
  • Историю AppleCare;
  • Активность в Game Center;
  • Закладки и список для чтения;
  • Календари и напоминания;
  • Контакты;
  • Заметки.

Всю информацию можно получить в следующих форматах: JSON, CSV, XML или PDF. Документы, фотографии и видео будут доступны в исходном формате, а контакты, календари, закладки и электронная почта - в формате VCF, ICS, HTML или EML.

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru