Любое приложение на Mac может следить за пользователем

Об этой особенности системы Apple не рассказывала.
Иван Петров avatar |
Любое приложение на Mac может следить за пользователем

Разработчик платформы для продвижения приложений FastLane Феликс Крузе опубликовал любопытную заметку, связанную с работой приложений в операционной системе macOS.

По заверению Крузе, любое, установленное на Mac приложение, может без ведома пользователя записывать все, что происходит на экране.

Крузе отмечает, что абсолютно неважно, активно ли приложение в настоящий момент или работает в фоне. У любой программы есть возможность снимать скриншоты и получать доступ к каждому пикселю на экране. Самое печальное, что полученная информация может отправляться на удаленные сервера, где посредством OCR-алгоритмов изображения преобразуются в текст.

Используя лишь пару программных строк вроде CGWindowListCreateImage, любой разработчик может получить прямой доступ к экрану пользователя. И самое грустное, что захват скриншотов открывает доступ к ряду дополнительной информации, вроде:

  • паролей и ключей от менеджеров паролей;
  • определения веб-служб;
  • чтения электронных писем и сообщений;
  • любой конфиденциальной информации, которую вы просматриваете на Mac.

Феликс Крузе уже написал письмо в Apple. Хочется верить, что разработчики быстро устранят данную дыру в безопасности системы. В противном случае, любой сторонний разработчик может и дальше получать о своих потребителях любую информацию. [iClar]

16
Логотип iPhones.ru
iPhones.ru
Об этой особенности системы Apple не рассказывала.

16 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. picatchy avatar
    picatchy 12 февраля 2018

    А на винде типа нельзя? Там сама система подобным занималась: делала скриншоты и отпавляла на левые сервера как часть неотключаемой телеметрии. Да и на линуксе без проблем это делается.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    picatchy
    picatchy 12 февраля 2018

    @solsher, пока тебя не забанили за мат и оскорбление – если это дыра, то в винде тогда есть встроенный троян, который эксплуатирует точно такую же «дыру».

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    mrfebr
    mrfebr 12 февраля 2018

    @picatchy, тупой школьник, удались уже с сайта. в каждой бочке затычка со своими тупыми комментариями не в тему

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.