Уязвимость в виде внедрения процесса позволяет получить доступ к веб-камерам, микрофонам и конфиденциальной информации. Находка Тийса Алкемеде, этичного хакера из Computest Security, позволяет обойти меры безопасности в операционной системе Apple. Она имеет некоторое сходство с находкой Алкемаде, сделанной летом 2022 года. Тогда оно тоже касалось уязвимости в macOS, связанной с внедрением процессов, которая позволяла злоумышленникам получить доступ к системе. Через уязвимость можно обойти меры безопасности операционной системы. Как правило, приложение на Mac не может просто так получить доступ к конфиденциальным данным. Для этого пользователь должен сначала дать разрешение. Например, разрешение на доступ к веб-камере или документам. Однако уязвимость позволила полностью обойти это разрешение, что потенциально может привести к доступу ко всем данным. В своем блоге компания Computest подробно рассказывает о том, как работает новая уязвимость, связанная с внедрением процессов. Алкемаде об
Голландский хакер Алкемаде нашел критическую уязвимость в macOS
6 апреля 20246 апр 2024
1
1 мин