• Выпущена идеальная кровать для геймеров (2 фото)

    Японская компания Bauhutte выпустила вторую версию своей кровати для геймеров. Конструкция стала заметно сложнее, чтобы предоставить любителю видеоигр максимальный комфорт в течение всего дня.
    Читать дальше
  • Microsoft анонсировала большую переработку Windows 11 (4 фото)

    Microsoft наконец-то признала, что с Windows 11 пора что-то делать. Компания опубликовала масштабный план изменений, в котором пообещала капитальную переработку операционной системы — от интерфейса до обновлений и производительности.
    Читать дальше
  • В космос запущена первая партия спутников «Рассвет»

    23 марта 2026 года российская аэрокосмическая компания «Бюро 1440», входящая в «ИКС Холдинг», успешно осуществила первый пакетный запуск 16 спутников связи низкоорбитальной группировки «Рассвет». Запуск был произведён с помощью ракеты-носителя «Союз-2.1б» в 20:24 мск. Аппараты были выведены на опорную орбиту, успешно отделились от носи...
    Читать дальше
  • Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS

    На платформе GitHub обнаружен исходный код эксплойта DarkSword, который предназначен для атак на устаревшие версии операционных систем iOS и iPadOS. Ранее информацию об этой уязвимости обнародовали компании iVerify, Lookout и подразделение Google, занимающееся анализом и отслеживанием киберугроз (GTIG).
    Читать дальше
  • Чиновников обяжут пользоваться мессенджером Max

    Согласно новому пакету антимошеннических поправок в законодательство, который 10 февраля был принят Госдумой в первом чтении, чиновников обяжут использовать в рабочих целях только мессенджер Mах, сообщил Forbes. Принудительный перевод чиновников на национальный месседжер входит во второй пакет поправок в закон о создании госинформсисте...
    Читать дальше

Apple выплатила американцу 100 500 долларов за выявление уязвимости Mac

27 января 2022 | Просмотров: 4 128 | Apple

Программа Bug Bounty компании Apple может официально присудить до 1 миллиона долларов за обнаружение ошибки в фирменном программном обеспечении. Apple регулярно сообщает о наиболее удачных «белых хакерах», получивших максимальную сумму для каждой категории обнаруженных проблем безопасности. Сами эксперты не обязаны раскрывать величину вознаграждения.

В январе 2022 года в интернете появилось сообщение, что студент из США Райан Пикрен, специализирующийся на кибернетической безопасности, обнаружил уязвимость в веб-камерах Mac, позволяющую хакерам полностью взять контроль над компьютером. Специалисту было выплачено самое большое из официально известных вознаграждений Bug Bounty в сумме 100 500 долларов.

Проблема, выявленная Пикреном, уже устранена разработчиками Apple, но была связана с недостатками в системе безопасности Safari и iCloud, позволяющими получить полный контроль над аккаунтом пользователя, в том числе в iCloud и PayPal. Кроме того злоумышленники могли контролировать работу камеры, микрофона и получить доступ к просмотру экрана. Под угрозой могла оказаться вся файловая система Mac.

Разъясняя принцип уязвимости, Пикрен отметил, что возможность взлома появляется при использовании файлов «webarchive» Safari. Эта система предназначена для сохранения браузером локальных копий сайтов. Одной из отличительных особенностей таких файлов является возможность указывать источник, в котором должно отображаться содержимое. Такой прием позволит Safari восстановить контекст сохраненного сайта.

Однако специалисты с проекта Metasploit еще в 2013 году отмечали, что хакер при изменении этого файла получит возможность эффективно реализовать UXSS (универсальный межсайтовый скриптинг). Для этого злоумышленник должен скачать файл архива и открыть его. В компании Apple, по заявлению Пикрен, такой сценарий взлома при внедрении архива Safari не рассматривался как реалистичный. Специалист отметил, такой механизм был внедрен Apple еще 10 лет назад, когда «модель безопасности браузера еще не была такой зрелой, как сегодня».

Источник: appleinsider

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.