Новини України та Світу

Хакер зламав камеру Mac і отримав від Apple рекордну винагороду

Share
Час читання: 2 хв.

Фахівець у галузі кібербезпеки Райан Пікрен, який зумів у 2019 зламати iPhone та отримати доступ до камери та мікрофону, повторив цей трюк, але тільки тепер із «яблучними» комп’ютерами. У Apple оцінили рівень загрози та заплатили йому пристойну суму.

Райан, що працює аспірантом з кібербезпеки в Технологічному інституті Джорджії, використав для доступу до веб-камери та мікрофонів комп’ютерів під управлінням macOS ряд вразливостей у сервісі iCloud Sharing та браузері Safari 15-ї версії.

«Хоча цей метод вимагає, щоб жертва натиснула «відкрити» у спливаючому вікні з мого веб-сайту, це призводить до більшого, ніж просто отримання дозволів на доступ до мультимедіа. Він дає зловмиснику повний доступ до всіх веб-сайтів, які коли-небудь відвідувала жертва. Це означає, що, крім включення вашої камери, мій метод також дозволяє зламати ваші облікові записи iCloud, PayPal, Facebook, Gmail та інші», – розповів Райан.

Вивчаючи програмний код продуктів Apple, Райан виявив програму під назвою ShareBear. Це пов’язано з функцією спільного використання документів iCloud Sharing. Суть у тому, що після прийняття запрошення на спільну роботу з документом система запам’ятовує це і згодом просто відкриває цей файл без додаткових перевірок. Як виявилося, після цього вихідний файл можна замінити на будь-який інший, у тому числі шкідливий, який запускає виконання коду.

Apple виправила знайдені Райаном уразливості на початку 2022 року. За їхнє виявлення він отримав від компанії винагороду в розмірі $100 500. За його словами, це найбільша сума, яку Apple колись виплачувала в рамках своєї програми безпеки. До речі, за злом iPhone 2019-го американська фірма заплатила йому $75 000.

Докладніше про знайдену Райаном вразливість можна почитати на його сайті .

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Apple
  • Останні записи

    YouTube почне блокувати відео з клікбейтом та дипфейками

    Компанія Google запровадила нові обмеження для контенту, що публікується на YouTube. Відтепер блокуватимуть ролики, в…

    19.12.2024

    Як Apple зробить Vision Pro доступнішими: два способи зниження ціни

    Apple планує випустити нове покоління гарнітур Vision вже в 2026 році, і, за даними TrendForce,…

    19.12.2024

    iOS може стати більш відкритою через вимоги ЄС

    Євросоюз уже змусив Apple дозволити на iPhone сторонні магазини додатків, доступ до NFC для платіжних…

    19.12.2024

    Apple працює над iOS 19 і visionOS 3: що відомо про нові операційні системи

    В останні тижні інженери Apple зосередилися на створенні нових операційних систем, які, ймовірно, будуть представлені…

    19.12.2024

    One UI 6.1 спричинила проблеми для Galaxy S22: гальмування та циклічне перезавантаження

    У соціальних мережах і на офіційному форумі Samsung з'явилося багато скарг на роботу смартфонів лінійки…

    19.12.2024

    Стали відомі характеристики Google Pixel 9a: майже преміальний смартфон

    До нового Pixel 9a ще півроку, але в мережі вже просто шалений ажіотаж. Постійно з'являються…

    19.12.2024