Исследователи безопасности из команды Google Project Zero нашли уязвимость нулевого дня в WebKit в iOS 14, которая позволяла хакерам SolarWinds перенаправлять пользователей на домены, на которых использовался вредоносный код.
Эксплойт CVE- 2021-1879 давал хакерам доступ файлам cookie с регистрационными данными пользователей с различных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo. Такие файлы используются для опознания уже залогиненных в сервисе пользователей, с их помощью хакер может получать доступ к аккаунтам жертв:
Этот эксплойт отключает защиту Same-Origin-Policy, чтобы собирать файлы cookie аутентификации с нескольких популярных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo, и отправлять их через WebSocket на IP-адрес, контролируемый злоумышленником. Для успешного удаления файлов cookie жертве потребуется открыть сеанс на этих сайтах в Safari.
Отмечается, что в iOS 14.4.2 исправили уязвимость.
Только за первую половину этого года Google Project Zero обнаружила 33 эксплойта в различных операционных системах, использованных хакерами, что на 11 больше, чем годом ранее. [9to5]
5 комментариев
Форум →Понятно. Спасибо.
А когда пофиксят?
@sergeyc, «Отмечается, что в iOS 14.4.2 исправили уязвимость.»
@sergeyc, статью не читай – комментарий пиши. ©
@iWolf, чёт сразу не увидел) Бывает)
Чего новость писать про старьё когда на деля выходит 14.7 и скоро 15??
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как на Mac изменить приложение по умолчанию для разных типов файлов
Как «сбросить» iPhone без обновления iOS?
Как вернуть пропавшее место на компьютере в Дисковой утилите macOS?
Как на iPhone снимать видео на основную и фронтальную камеры одновременно
iPhone не выходит из режима наушников, как решить?
Как превратить свой айфон в iPhone 14 Pro. Оцените новый вырез для камеры на своем устройстве
Как настроить универсальный буфер обмена между iPhone и Mac
Почему iOS 12 требует ввод пароля при подключении к CarPlay