Исследователи безопасности из команды Google Project Zero нашли уязвимость нулевого дня в WebKit в iOS 14, которая позволяла хакерам SolarWinds перенаправлять пользователей на домены, на которых использовался вредоносный код.
Эксплойт CVE- 2021-1879 давал хакерам доступ файлам cookie с регистрационными данными пользователей с различных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo. Такие файлы используются для опознания уже залогиненных в сервисе пользователей, с их помощью хакер может получать доступ к аккаунтам жертв:
Этот эксплойт отключает защиту Same-Origin-Policy, чтобы собирать файлы cookie аутентификации с нескольких популярных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo, и отправлять их через WebSocket на IP-адрес, контролируемый злоумышленником. Для успешного удаления файлов cookie жертве потребуется открыть сеанс на этих сайтах в Safari.
Отмечается, что в iOS 14.4.2 исправили уязвимость.
Только за первую половину этого года Google Project Zero обнаружила 33 эксплойта в различных операционных системах, использованных хакерами, что на 11 больше, чем годом ранее. [9to5]
5 комментариев
Форум →Понятно. Спасибо.
А когда пофиксят?
@sergeyc, «Отмечается, что в iOS 14.4.2 исправили уязвимость.»
@sergeyc, статью не читай – комментарий пиши. ©
@iWolf, чёт сразу не увидел) Бывает)
Чего новость писать про старьё когда на деля выходит 14.7 и скоро 15??
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Что делать, если к Mac не подключается Bluetooth клавиатура, мышь или трекпад
Как отформатировать флешку в NTFS на Mac
Как работает диктовка в iOS 16. Включаем автоматический ввод и пунктуацию
Как на iPhone установить 4-значный код разблокировки
Как запустить слайд-шоу на iPhone или iPad с iOS 14
Как настроить вывод видео и звука на телевизор с macOS или iOS?
Как убрать таймер отключения и перезагрузки в macOS
Перестал работать 3D-Touch в Apple Watch, как это исправить?