Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Пользователи устройств iPhone, MacBook и iMac подвергают риску свою конфиденциальность в процесс веб-сёрфинга. Не только вредоносные, но и вполне легитимные сайты могут скрытно использовать камеру, микрофон и службы геолокации.

Причина — связка уязвимостей, позволяющая с помощью браузера Safari получить доступ к аппаратным составляющим устройства.

Что касается изначально безобидных сайтов, на их страницах может размещаться реклама, эксплуатирующая серию брешей в устройствах Apple. Таким образом, у удалённого злоумышленника будет возможность тайком использовать камеру, микрофон и даже определить местоположение пользователя.

Известно, что Apple выплатила $75 тыс. этичному хакеру Райану Пикрену, который помог корпорации понять суть уязвимостей и даже продемонстрировал их эксплуатацию. Есть мнение, что злоумышленники не успели задействовать эти бреши в реальных атаках.

Разработчики Apple устранили все проблемы безопасности сразу двумя апдейтами. Первый был выпущен 28 января 2020 года (Safari 13.0.5), второй — 24 марта (Safari 13.1).

«Если владелец вредоносного сайта пожелал бы заполучить доступ к камере, ему бы пришлось замаскировать свой ресурс под один из популярных сервисов видеоконференции — Skype или Zoom», — объясняет Пикрен.

С помощью цепочки уязвимостей, на которую указал исследователь, вредоносный сайт мог замаскироваться под любой легитимный ресурс.

В общей сложности эксперт описал семь брешей, которым присвоили следующие идентификаторы: CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784, CVE-2020-9787.

Оскорбления в домовом чате обошлись соседкам более чем в 200 тысяч рублей

Две участницы общедомового чата заплатят в общей сложности более 200 тыс. рублей за уничижительные высказывания о соседе. Решение прошло все инстанции и устояло в Верховном суде. Судя по всему, привычное частное мнение больше не работает как универсальный бронежилет.

Конфликт начался из-за шумных арендаторов одной из квартир. Соседи пожаловались её владельцу в домовом чате, после чего стороны перешли к взаимным выпадам.

Жильцы также обращались в полицию, но правоохранители состава правонарушения в действиях собственника не нашли.

Тогда владелец квартиры сам подал иск о защите чести и достоинства. В качестве доказательств он представил переписку в чате, СМС и записи телефонных разговоров.

Суд назначил лингвистическую экспертизу. Специалист установил, что часть публичных сообщений не содержала мата и формальных оскорблений, но включала уничижительные характеристики и намёки на психическое расстройство мужчины. Такие высказывания суд не признал допустимыми оценочными суждениями. В личных разговорах обнаружилась и обсценная лексика.

А вот жалобы в полицию нарушением не сочли: жильцы лишь воспользовались правом обратиться в государственные органы, признаков злоупотребления суд не увидел.

С одной соседки взыскали более 100 тыс. рублей, со второй — немногим меньше. При определении компенсации суд учёл, что и сам истец вёл себя в конфликте некорректно. Однако полностью от ответственности это ответчиц не спасло.

Решение устояло во всех вышестоящих инстанциях, включая Верховный суд. Теперь даже без прямого оскорбления сообщение в домовом чате может ударить по кошельку, если публично унижает конкретного и легко узнаваемого человека. Домовой чат — всё-таки не подъездная курилка, хотя иногда очень старается ею стать.

RSS: Новости на портале Anti-Malware.ru