iPhones.ru

В приложениях Microsoft нашли уязвимость, позволяющую следить за владельцами Mac

Артём Баусов avatar | 2
FavoriteLoading В закладки
В приложениях Microsoft нашли уязвимость, позволяющую следить за владельцами Mac

Исследователи безопасности из Cisco Talos сообщили про найденную уязвимость в приложениях Microsoft для macOS.

macOS использует систему контроля доступа к файлам под названием Transparency, Consent, and Control (TCC), которая регулирует разрешения приложений на доступ к функциям, таким как службы геолокации, камера, микрофон, фотографии и другие файлы. Каждому приложению необходимо получить разрешение от TCC на доступ к этим ресурсам. Программы, не обладающие такими правами, не смогут использовать камеру и другие компоненты системы. Однако существовал эксплойт, который позволял вредоносному ПО использовать разрешения, выданные приложениям Microsoft.

Используя восемь уязвимостей, злоумышленники могут обойти это ограничение. Например, хакер может разработать вредоносное ПО, которое будет записывать звук с микрофона или делать фотографии без какого-либо участия пользователя. Большинство приложений, за исключением Excel, способны записывать аудио, а некоторые могут даже получить доступ к камере.

Microsoft оценивает этот эксплойт как «низкорисковый», так как его реализация зависит от загрузки неподписанных библиотек для работы с внешними плагинами. Компания уже выпустила обновления для некоторых своих приложений, но Excel, PowerPoint, Word и Outlook остаются уязвимыми.

Эксперты надеятся, что Apple внесет изменения в ОС, чтобы та запрашивала дополнительный доступ у пользователей при загрузке сторонних плагинов в приложениях, которые уже получили разрешения. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (6 голосов, общий рейтинг: 4.83 из 5)
undefined
iPhones.ru
Исследователи безопасности из Cisco Talos сообщили про найденную уязвимость в приложениях Microsoft для macOS. macOS использует систему контроля доступа к файлам под названием Transparency, Consent, and Control (TCC), которая регулирует разрешения приложений на доступ к функциям, таким как службы геолокации, камера, микрофон, фотографии и другие файлы. Каждому приложению необходимо получить разрешение от TCC на доступ...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

2 комментария

Форум →
  1. timalean avatar
    timalean 20 августа в 9:43
    1

    И после этого Штаты будут утверждать, что Касперский, открывший код антивируса для аудита, является угрозой? Или угроза это когда чужие, а своим, ещё и с закрытым кодом, можно, но только пока случайно не засекут?

    Войди на сайт, чтобы ответить
    Ответить
  2. Ёжик avatar
    Ёжик 20 августа в 9:50
    1

    Естественно для слежки нужно сначала ввести пароль администратора для установки вредоносного ПО, а для неподписанных библиотек потребуется дополнительно разрешать их установку, а скорее всего и вовсе отключать Gatekeeper :)

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.