Взломавший Apple школьник рассчитывал на место в штате корпорации

Взломавший Apple школьник рассчитывал на место в штате корпорации

Взломавший Apple школьник рассчитывал на место в штате корпорации

Школьник из Аделаиды, которому удалось дважды взломать системы Apple, надеялся, что ему предложат работать в этой американской корпорации. На момент взлома талантливому хакеру было 13 лет, сейчас это уже 17-летний юноша.

Молодой человек предстал перед судом по делам несовершеннолетних в Аделаиде, где его признали виновным в нескольких эпизодах взлома компьютерных систем. Впервые юноша проник в системы Apple в декабре 2015 года, а второй раз — в начале 2017.

Тогда юному киберпреступнику удалось скачать внутренние документы, принадлежащие компании, а также массу других конфиденциальных данных.

Специалисты отметили, что мальчик продемонстрировал незаурядные способности и высокий уровень познаний в области информационных технологий. По сути, подросток смог создать поддельные учетные данные, а затем убедил сервер Apple в их подлинности.

Адвокат молодого человека подчеркнул, что его клиент на момент совершения киберпреступления не осознавал всю серьезность ситуации. Оказалось, что молодой человек рассчитывал на то, что Apple предложит ему работу.

«Мой клиент не думал, что его действия могут привести к серьезным последствиям, он полагал, что компания пригасит его работать. Ранее такое уже случалось — в Европе взломавшему системы компании лицу предложили место в штате», — объясняет юрист.

«Мой клиент очень раскаивается».

Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

Исследование опубликовала компания Island. По её данным, само расширение исправно блокирует рекламу на YouTube, однако в его архитектуре есть скрытая возможность удалённо активировать внедрение скриптов.

Причём для этого разработчику достаточно изменить серверную конфигурацию, выпускать новую версию расширения и проходить повторную проверку в Chrome Web Store не потребуется.

 

На момент анализа вредоносная функция не использовалась. Исследователи подчёркивают: доказательств того, что через неё уже распространялся вредоносный код, нет. Однако сам факт существования такого механизма вызывает вопросы.

Если подобную возможность активировать, расширение потенциально сможет читать содержимое веб-страниц, получать доступ к данным пользователей и выполнять действия от их имени в личных кабинетах, рабочих сервисах и административных панелях.

Ситуацию усугубляет тот факт, что блокировщики рекламы традиционно запрашивают разрешения для работы с содержимым сайтов. Кроме того, исследователи выяснили, что, несмотря на название, аддон запускается практически на всех посещаемых страницах, а не только на YouTube. Проверка того, находится ли пользователь на видеохостинге, реализована некорректно: достаточно, чтобы строка youtube.com встретилась где угодно в URL, даже в параметрах запроса.

Дополнительные вопросы вызывает история самого проекта. В 2018 году расширение сменило владельца, а в ранних версиях содержало SDK для показа рекламы. Несколько связанных с ним расширений ранее уже были удалены из Chrome Web Store после обнаружения вредоносной активности.

Разработчик Adblock for YouTube пока не прокомментировал выводы исследователей.

RSS: Новости на портале Anti-Malware.ru