Новости и события » Общество » В системе защиты конфиденциальности macOS обнаружены опасные уязвимости

В системе защиты конфиденциальности macOS обнаружены опасные уязвимости

В системе защиты конфиденциальности macOS обнаружены опасные уязвимости

На проходившей на этой неделе в США конференции по информационной безопасности Black Hat исследователи Войцех Рагула (Wojciech Ragula) из SecureRing и Чаба Фитцл (Csaba Fitzl) из Offensive Security показали, что приложения для macOS могут переопределять разрешения, выданные ОС или пользователем. Эксплуатация нескольких уязвимостей и использование ошибок конфигурации позволили им обойти систему защиты конфиденциальности Apple Transparency Consent and Control (TCC).

Возможность обхода разрешений безопасности позволяет злоумышленникам получить доступ к системным файлам, позволяет делать снимки экрана и красть конфиденциальную пользовательскую информацию. Отметим, что выявленные уязвимости не могут эксплуатироваться удаленно. Однако они могут быть использованы злоумышленниками для обхода системной защиты конфиденциальности данных. Для этого необходимо убедить жертву запустить вредоносный код, например, с помощью приемов социальной инженерии.

Программная платформа macOS не первый раз сталкивается с подобными проблемами. В мае этого года Apple исправила три уязвимости в tvOS и macOS, эксплуатация которых позволяла злоумышленникам с помощью вредоносного ПО XCSSET делать снимки экрана и собирать файлы cookie браузера Safari. Хорошая новость в том, что система TCC все еще достаточно сильна, чтобы предотвратить шифрование системных файлов во время атак программ-вымогателей, поскольку защищенные системой конфиденциальности файлы недоступны для чтения и записи. Функция защиты целостности системы (System Integrity Protection), лежащая в основе TCC, ограничивает доступ пользователей к разным папкам, даже если у них есть права администратора.

Apple США


У липні завдяки імпорту Respublika Park вдалося зменшити...

У липні завдяки імпорту Respublika Park вдалося зменшити використання української електроенергії

У липні, коли відновилися стабілізаційні відключення, в торгово-розважальному центрі Республіка власник почав використовувати імпортну електроенергію , що дало можливість значно знизити навантаження на українські електромережі. Згідно інформації, яку надали...

сегодня 13:06
  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх