Пользователю OS X достаточно открыть документ, чтобы злоумышленник скачал все данные — включая пароли и данные банковских карт. Для того, чтобы попасться на крючок, достаточно одного действия. И все, что у тебя есть на компьютере под управлением OS X — Mac Book, Mac Air, настольном Mac или даже Хакинтоше — окажется в чужих руках.
Кто под угрозой?
Как работает уязвимость?
Хакер при помощи зараженного документа читает «важные» файлы и загружает их на удаленный сервер. Для пользователя процесс остается незаметным. Зараженный документ должен быть скачан на жесткий диск — и только потом открыт. По умолчанию для файлов, переданных по Сети, есть ограничение на выполнение такого кода.
Но если файл был передан на компьютер без флага (файлового атрибута) “Where from”, например, через Telegram — он позволяет невероятные операции с файлами. Системные пароли не защищают от действий подобного файла.
Какие данные может получить злоумышленник?
Все файлы пользователя, включая:
- документы в любых форматах;
- фото и видео;
- почтовая переписка;
- история сообщений мессенджеров;
- данные об аккаунтах в браузере и системе;
- cookie от Twitter, Skype и прочих приложений;
- данные о HSTS;
- история, cookie и локальные хранилища всех используемых пользователем браузеров.
Как защитить свой компьютер?
Большинство пользователей пользуется Chrome — и этого достаточно для того, чтобы не потерять свои данные. Для почитателей Safari защита сложнее, поскольку защиты до сих пор не разработано. Чтобы обезопасить себя, придется придерживаться исключительно ручных методов контроля.
Возьмите за правило: Нельзя открывать в Safari файлы в форматах HTML, XHTM и webarchive, полученные через мессенджеры, облачные хранилища или почту из недоверенных источников. Ну и главное. Не используйте Safari, пока эту «дыру» не прикроют. Используйте для этого Chrome или “Огненную лису”. Или проверяйте флаги файла — файл из Сети при наличии соответствующего флага браузер откроет без последствий. Взято с iphones.ru
Найдена критическая уязвимость Safari: под угрозой все данные: 3 комментария
Обсуждение закрыто.