iPhones.ru

Любое приложение на Mac может следить за пользователем

Иван Петров avatar | 16
FavoriteLoading В закладки
Любое приложение на Mac может следить за пользователем

Разработчик платформы для продвижения приложений FastLane Феликс Крузе опубликовал любопытную заметку, связанную с работой приложений в операционной системе macOS.

По заверению Крузе, любое, установленное на Mac приложение, может без ведома пользователя записывать все, что происходит на экране.

Крузе отмечает, что абсолютно неважно, активно ли приложение в настоящий момент или работает в фоне. У любой программы есть возможность снимать скриншоты и получать доступ к каждому пикселю на экране. Самое печальное, что полученная информация может отправляться на удаленные сервера, где посредством OCR-алгоритмов изображения преобразуются в текст.

Используя лишь пару программных строк вроде CGWindowListCreateImage, любой разработчик может получить прямой доступ к экрану пользователя. И самое грустное, что захват скриншотов открывает доступ к ряду дополнительной информации, вроде:

  • паролей и ключей от менеджеров паролей;
  • определения веб-служб;
  • чтения электронных писем и сообщений;
  • любой конфиденциальной информации, которую вы просматриваете на Mac.

Феликс Крузе уже написал письмо в Apple. Хочется верить, что разработчики быстро устранят данную дыру в безопасности системы. В противном случае, любой сторонний разработчик может и дальше получать о своих потребителях любую информацию. [iClar]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Об этой особенности системы Apple не рассказывала.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

16 комментариев

Форум →
  1. picatchy avatar
    picatchy 12 февраля 2018
    6

    А на винде типа нельзя? Там сама система подобным занималась: делала скриншоты и отпавляла на левые сервера как часть неотключаемой телеметрии. Да и на линуксе без проблем это делается.

    picatchy avatar
    picatchy12 февраля 2018
    3

    @solsher, пока тебя не забанили за мат и оскорбление – если это дыра, то в винде тогда есть встроенный троян, который эксплуатирует точно такую же «дыру».

    solsher avatar
    solsher12 февраля 2018
    1

    @picatchy, еще раз, в макоси дыра. Причем здесь винда? тупое ты животное.

    picatchy avatar
    picatchy12 февраля 2018
    2

    @solsher, ты настолько деградировал, что не можешь простую фразу понять? Это не дыра, а обычная функциональность, которая есть во всех системах. С тем же успехом дырой можно вобще все что угодно назвать.

    solsher avatar
    solsher12 февраля 2018
    0

    @picatchy, ебать ты даун, еще раз, причем здесь винда?

    micend avatar
    micend12 февраля 2018
    2

    @solsher, @mrfebr – два дебила, это сила!
    Им говорят, что в каждой системе есть этот баг, а у они про макось талдычат. Напомнило: «Папа, де море» ?

    Котик пишет: avatar
    Котик пишет:12 февраля 2018
    2

    @picatchy, простая истина: умный с дураком спорить не станет.)

    к слову, почему solsher не забанят? правила написали, а бана нет. человек зайдет в комментарии и получит заряд негатива. нафига оно вам надо?

    picatchy avatar
    picatchy12 февраля 2018
    0

    @Котик пишет:, сложно сказать. Здесь неприятная система с теневым баном. Это когда ты свои комментарии видишь, а другие нет. Я раньше тут писал под другим ником достаточно объемные и полезные комментарии. Потом видимо сказал что-то про качество статей, что не понравилось админам и меня забанили. Пару лет я этот сайт игнорил, но зарегался снова, чтобы повыбешивать троллей вроде mrfebr

    solsher avatar
    solsher13 февраля 2018
    0

    @picatchy, ты ебнутый фанатик и бездельник. Если самому не стыдно, хоть других не позорь своей тупостью, это каким ебанутым бездельником нужно быть чтобы писать такие тупые комментарии к новостям.

    Luka_rus avatar
    Luka_rus13 февраля 2018
    0

    @picatchy, “Я раньше тут писал под другим ником достаточно объемные и полезные комментарии”, “… профессионал с большим опытом использования техники Apple”.
    ЧСВ не зашкаливает?
    Что же за полезные и объемные комментарии:
    у тебя вата из ушей полезла
    да ты подстилка самсунговская помолчи лучше
    да ты просто чмошник, а не тролль
    да ты просто прыщавый школьник с древним разваливающимся пластиковым ноутом
    свои дурные фантазии лучше оставь при себе, больной извращенец

    Ага очень полезно и объемно.

    mrfebr avatar
    mrfebr12 февраля 2018
    0

    @picatchy, тупой школьник, удались уже с сайта. в каждой бочке затычка со своими тупыми комментариями не в тему

    picatchy avatar
    picatchy12 февраля 2018
    0

    @mrfebr, да я только из-за твоего горящего пукана еще не удалился.

    Войди на сайт, чтобы ответить
    Ответить
  2. ILYA2606 avatar
    ILYA2606 12 февраля 2018
    4

    Это не дыра, а вещь, которая была всегда, и на других платформах. На Windows Fraps вообще не запрашивает у OS дополнительного разрешения для записи видео с экрана. Уверен, что Apple в Mac Appstore этот момент проверяет. Ну а устанавливать из других источников – всегда на свой страх и риск

    Войди на сайт, чтобы ответить
    Ответить
  3. Luka_rus avatar
    Luka_rus 12 февраля 2018
    0

    Какие жалкие пошли нынче хомяки: косяки с айфоном – а у Самсунга вообще смартфоны взрываются, дыры с безопасностью на маке – у Винды тоже такое было. Планка Apple опустилась до уровня “а у других еще хуже бывает”. Печально.

    picatchy avatar
    picatchy12 февраля 2018
    0

    @Luka_rus, дыра безопасности – это когда к тебе на комп приходит миша с петей, просто по сети, как к себе домой – и все шифруют. Лучше обнови антивирус, а то недавно десяток новых дыр в винде нашли.

    Luka_rus avatar
    Luka_rus12 февраля 2018
    0

    @picatchy, про взрывающиеся Самсунги забыл

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.