Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Пользователи устройств iPhone, MacBook и iMac подвергают риску свою конфиденциальность в процесс веб-сёрфинга. Не только вредоносные, но и вполне легитимные сайты могут скрытно использовать камеру, микрофон и службы геолокации.

Причина — связка уязвимостей, позволяющая с помощью браузера Safari получить доступ к аппаратным составляющим устройства.

Что касается изначально безобидных сайтов, на их страницах может размещаться реклама, эксплуатирующая серию брешей в устройствах Apple. Таким образом, у удалённого злоумышленника будет возможность тайком использовать камеру, микрофон и даже определить местоположение пользователя.

Известно, что Apple выплатила $75 тыс. этичному хакеру Райану Пикрену, который помог корпорации понять суть уязвимостей и даже продемонстрировал их эксплуатацию. Есть мнение, что злоумышленники не успели задействовать эти бреши в реальных атаках.

Разработчики Apple устранили все проблемы безопасности сразу двумя апдейтами. Первый был выпущен 28 января 2020 года (Safari 13.0.5), второй — 24 марта (Safari 13.1).

«Если владелец вредоносного сайта пожелал бы заполучить доступ к камере, ему бы пришлось замаскировать свой ресурс под один из популярных сервисов видеоконференции — Skype или Zoom», — объясняет Пикрен.

С помощью цепочки уязвимостей, на которую указал исследователь, вредоносный сайт мог замаскироваться под любой легитимный ресурс.

В общей сложности эксперт описал семь брешей, которым присвоили следующие идентификаторы: CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784, CVE-2020-9787.

Суд в России запретил рекламу аренды и продажи чужих банковских карт

Чертановский районный суд Москвы признал запрещённой информацию об аренде и продаже банковских карт третьих лиц. Под раздачу попали сайт и два телеграм-канала, где желающим предлагали ненадолго отдать свою карту или вовсе продать её.

Как сообщила пресс-служба московских судов, подобные предложения нарушают права и законные интересы граждан.

Владельцев ресурсов установить не удалось, а регистраторы доменных имён оказались иностранными компаниями. Суд удовлетворил административные иски и признал размещённую информацию запрещённой для распространения в России.

Такие объявления обычно используются для вербовки дропов — людей, чьи карты и банковские счета помогают принимать, переводить и обналичивать похищенные деньги.

Организаторы схем обещают владельцу карты безопасный заработок и уверяют, что никаких проблем не возникнет. Спойлер: возникают они прежде всего у формального владельца счёта.

ВТБ предупреждал о подобных схемах ещё в 2024 году. Передавший карту человек может попасть в банковские чёрные списки, лишиться нормального доступа к финансовым услугам и оказаться фигурантом уголовного дела.

В МВД также напоминали, что передача банковских карт и аккаунтов посторонним способна привести к уголовной ответственности. Особенно активно злоумышленники охотятся за детьми и подростками, заманивая их быстрыми выплатами.

Если через арендованную карту пройдут украденные деньги, полиция первым делом придёт не к загадочному куратору из Telegram. Она придёт к человеку, чьё имя напечатано на карте.

RSS: Новости на портале Anti-Malware.ru