Προς το περιεχόμενο

Bug στον Safari ενδέχεται να επέτρεψε σε χάκερς να πάρουν υπό τον έλεγχο τους κάμερες και μικρόφωνα σε iPhone και Mac


voltmod

Προτεινόμενες αναρτήσεις

Αν τώρα που εργάζεστε από το σπίτι χρησιμοποιείτε Mac ή iPhone για να επικοινωνείτε με συναδέρφους σιγουρέψτε ότι έχετε εγκαταστήσει όλες τις τελευταίες ενημερώσεις.

Ο ερευνητής ασφαλείας Ryan Pickren, αποκάλυψε κάποιες πρόσφατα επιδιορθωμένες ευπάθειες στον Safari, που ενδέχεται να επέτρεψαν (ή να επιτρέψουν αν οι συσκευές δεν είναι ενημερωμένες) σε επιτιθέμενους να πάρουν υπό τον έλεγχο τους κάμερες και μικρόφωνα σε συσκευές iOS και macOS.

Μία ειδικά διαμορφωμένη κακόβουλη ιστοσελίδα μπορούσε να «ξεγελάσει» τον γνωστό browser της Apple, Safari, ότι είχε τις ίδιες άδειες χρήσης της κάμερας και του μικροφώνου, με εκείνες που πρόσφατα για παράδειγμα είχατε παραχωρήσει στο Skype. Για να πάρει υπό τον έλεγχο του την κάμερα ή το μικρόφωνο, ο επιτιθέμενος χρειαζόταν ένα συνδυασμό από ειδικά φτιαγμένες ιστοσελίδες με scripts για να επιχειρήσει να δελεάσει τα θύματα του με την τεχνική «bait-and-switch».

Όταν η επίθεση ήταν επιτυχής, ο επιτιθέμενος μπορούσε να καταγράφει εικόνα και ήχο και να κατασκοπεύει τα θύματα του. Το κενό ασφαλείας/bug είναι ιδιαίτερα σοβαρό, και έχει ακόμα μεγαλύτερη βαρύτητα το τελευταίο διάστημα με την πανδημία του κορωνοϊού, καθώς πολλά υψηλόβαθμα κυβερνητικά στελέχη, διευθυντές εταιρειών και υπάλληλοι εργάζονται εξ αποστάσεως (πολλοί χρησιμοποιώντας συσκευές iOS ή macOS). Επιπλέον, δεν πρέπει να ξεχνάμε παιδιά και νέους ανθρώπους που παρακολουθούν μαθήματα εξ αποστάσεως και συμμετέχουν σε τηλεδιασκέψεις.

Γνωρίζουμε πάντως ότι οι ευπάθειες έχουν διορθωθεί πια, με την Apple να κινείται γρήγορα να κλείσει τα κενά ασφαλείας όταν αποκαλύφθηκαν τον Δεκέμβριο, διαθέτοντας σχετικά patches τον Ιανουάριο και τον Μάρτιο. Ο ερευνητής ασφαλείας Ryan Pickren που μίλησε σχετικά στο περιοδικό Wired έκανε λόγο για patches σε ιδιαίτερα παλιά  bugs στο WebKit, τα οποία επανήλθαν στο προσκήνιο καθώς οι εγκληματίες και οι απατεώνες προσπαθούν να βρουν και άλλους τρόπους να εκβιάσουν και να κερδίσουν χρήματα.   

Engadget


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 53
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

"Γνωρίζουμε πάντως ότι οι ευπάθειες έχουν διορθωθεί πια, με την Apple να κινείται γρήγορα να κλείσει τα κενά ασφαλείας όταν αποκαλύφθηκαν τον Δεκέμβριο, διαθέτοντας σχετικά patches τον Ιανουάριο και τον Μάρτιο."

 

(το παραθέτω επειδή είμαι 100% βέβαιος ότι θα αρχίσουν πάλι κάποιοι να  εξαπολύουν μύδρους κατά της τρισκατάρατης Apple χωρίς να έχουν διαβάσει καν το άρθρο...)

  • Like 7
  • Thanks 1
  • Sad 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

....που ενδέχεται να επέτρεψαν (ή να επιτρέψουν αν οι συσκευές δεν είναι ενημερωμένες)....

 

αν δεν βρεξει θα εχει λιακαδα...

ενταξει, η κλικ-αγρα εχει και ορια...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Ο τύπος που το ανακάλυψε τον Δεκέμβριο ήδη έχει πληρωθεί και ήδη το bug έχει διορθωθεί...

 

 

Επεξ/σία από AtiX
  • Like 3
  • Confused 1
  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Windows με το ιδιο bug επιδιορθωμενο, apple fanboys: ΕΙΧΕ ΕΥΠΑΘΕΙΑ , ΑΝ ΕΧΕΙΣ APPLE ΔΕΝ ΘΑ ΣΥΝΕΒΑΙΝΕ ΠΟΤΕ ΑΥΤΟ!!!

To ιδιο bug απο την Apple, apple fanboys: εΧεΙ διΟΡΘωΘΕι ΕλεΟΣ διαβΑΣΤΕ το ΑρθΡΟ

  • Like 17
  • Thanks 5
  • Confused 3
  • Sad 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 λεπτό πριν, Fabricated είπε

Windows με το ιδιο bug επιδιορθωμενο, apple fanboys: ΕΙΧΕ ΕΥΠΑΘΕΙΑ , ΑΝ ΕΧΕΙΣ APPLE ΔΕΝ ΘΑ ΣΥΝΕΒΑΙΝΕ ΠΟΤΕ ΑΥΤΟ!!!

To ιδιο bug απο την Apple, apple fanboys: εΧεΙ διΟΡΘωΘΕι ΕλεΟΣ διαβΑΣΤΕ το ΑρθΡΟ

Αν από τα 100 bugs που ακούς το 80% είναι στα windows... εεεε κάποια στιγμή λες νισάφι πια βαρέθηκα τα ίδια και τα ίδια...

  • Like 3
  • Thanks 1
  • Confused 1
  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Υποθέτω ότι η είδηση ανέβηκε επειδή τα παιδιά του insomnia ήθελαν ακόμη μια επιβεβαίωση για το αν οι users διαβάζουν και την είδηση ή μένουν μόνο στον τίτλο😁

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...