Компания Microsoft раскрыла подробности об уже исправленной ошибке в системе безопасности Transparency, Consent, and Control (TCC) в macOS, которая, вероятно, использовалась для обхода настроек конфиденциальности пользователя и получения доступа к данным. Ошибка, получила кодовое название HM Surf. Apple устранила её в рамках macOS Sequoia 15, удалив уязвимый код. «HM Surf предполагает снятие защиты TCC для каталога браузера Safari и модификацию конфигурационного файла в указанном каталоге для получения доступа к данным пользователя, включая просмотренные страницы, камеру, микрофон и местоположение устройства, без его согласия», – рассказал Джонатан Бар Ор из команды Microsoft Threat Intelligence. Microsoft заявила, что новые средства защиты распространяются только на браузер Safari от Apple, и что компания работает с другими крупными разработчиками браузеров для дальнейшего изучения преимуществ усиления локальных конфигурационных файлов. Хотя TCC - это система безопасности, которая не
Microsoft обнаружила в macOS уязвимость, позволяющую обойти контроль конфиденциальности в Safari
18 октября 202418 окт 2024
2
2 мин