Apple: Google пытался посеять панику среди пользователей iPhone

Apple: Google пытался посеять панику среди пользователей iPhone

Apple: Google пытался посеять панику среди пользователей iPhone

Apple явно не понравился отчёт Google, в котором специалисты указывали на серьезную проблему безопасности в системе iOS. Купертиновцы опубликовали свой ответ, в котором отчетливо прослеживаются нотки ехидства в сторону интернет-гиганта.

Основная мысль отчета экспертов Google была сосредоточена вокруг уязвимости, позволяющей злоумышленникам получить root-доступ к устройству на iOS. Для этого пользователя нужно было всего лишь заманить на вредоносный сайт.

Apple опубликовала своё официальное заявление по этому поводу. Корпорация уверяет, что хочет быть максимально открыта со своими пользователями, а также утверждает, что опасаться этой уязвимости больше нет смысла.

По словам Apple, описанная Google атака осуществлялась лишь на очень ограниченную группу пользователей. Другими словами, это не был используемый массово эксплойт.

«Вредоносная кампания охватила всего лишь около дюжины веб-сайтов, чьи посетители были уйгурами [тюркский коренной народ — прим. ред.]», — пишет корпорация из Купертино.

Здесь Apple говорит правду, однако стоит учитывать, что эти сайты еженедельно посещали тысячи пользователей, а сами атаки продолжались около двух месяцев. В результате получается, что за время проведения кибероперации злоумышленники могли заразить более сотни тысяч устройств, и это по самым скромным подсчетам.

Так что же для Apple является «массовой эксплуатацией уязвимости»? Если в результате атак были поражены около сотни тысяч устройств, это выглядит вполне «массовой» атакой.

Помимо этого, Apple обвинила Google в намерении посеять панику среди пользователей продукции корпорации. Купертиновцы считают, что интернет-гигант выставил все таким образом, что абсолютно все пользователи iPhone боялись взлома своих устройств.

«Когда с нами связались представители Google, мы уже работали над патчем для этой уязвимости», — подытожили в Apple.

Opera встроила защиту от вредоносных команд в буфере обмена

Opera решила ударить по одной из самых неприятных схем последних лет — атакам через буфер обмена. В браузере появилась новая функция Paste Protect, которая должна защищать пользователей от подмены скопированных данных и вредоносных команд, которые жертву заставляют вставить в терминал своими руками.

Функция включена по умолчанию и работает прямо на уровне браузера, а не ждет, пока антивирус или операционная система заметят что-то подозрительное.

Paste Protect объединяет два механизма. Первый — уже знакомая защита от перехвата, когда вредонос меняет содержимое буфера обмена. Классика жанра: пользователь копирует криптокошелек или банковский IBAN, а в буфере внезапно оказывается адрес злоумышленника. Opera должна распознать такую подмену и предупредить пользователя.

 

Второй механизм — новая защита от инъекции. Он нацелен на атаки в стиле ClickFix, где пользователя обманывают фейковыми CAPTCHA, ошибками браузера или проблемами с воспроизведением видео. Дальше всё просто: сайт предлагает скопировать команду для исправления проблемы и вставить её в терминал или PowerShell. После этого человек фактически сам запускает вредоносную нагрузку.

Opera теперь анализирует содержимое буфера обмена в реальном времени на Windows, macOS и Linux. Если браузер видит признаки шелл-скрипта, PowerShell-команды, закодированной нагрузки или другого подозрительного содержимого, копирование блокируется, а пользователь получает предупреждение. В уведомлении показывается короткий фрагмент заблокированного текста — до 120 символов.

Для продвинутых пользователей оставили обходные варианты. Например, функцию Hold to Copy, где блокировку можно снять после задержки, а также список доверенных сайтов. Это пригодится разработчикам, которые регулярно копируют команды с GitHub или из документации.

В Opera подчёркивают, что Paste Protect не отменяет здравый смысл. Если сайт просит вставить непонятную команду в терминал, это не починка браузера, а почти наверняка ловушка.

RSS: Новости на портале Anti-Malware.ru