Войти

Или войди с помощью

Хакеры нашли уязвимость нулевого дня для кражи данных пользователей iOS 14

Артём Баусов avatar |
Хакеры нашли уязвимость нулевого дня для кражи данных пользователей iOS 14

Исследователи безопасности из команды Google Project Zero нашли уязвимость нулевого дня в WebKit в iOS 14, которая позволяла хакерам SolarWinds перенаправлять пользователей на домены, на которых использовался вредоносный код.

Эксплойт CVE- 2021-1879 давал хакерам доступ файлам cookie с регистрационными данными пользователей с различных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo. Такие файлы используются для опознания уже залогиненных в сервисе пользователей, с их помощью хакер может получать доступ к аккаунтам жертв:

Этот эксплойт отключает защиту Same-Origin-Policy, чтобы собирать файлы cookie аутентификации с нескольких популярных сайтов, включая Google, Microsoft, LinkedIn, Facebook и Yahoo, и отправлять их через WebSocket на IP-адрес, контролируемый злоумышленником. Для успешного удаления файлов cookie жертве потребуется открыть сеанс на этих сайтах в Safari.

Отмечается, что в iOS 14.4.2 исправили уязвимость.

Только за первую половину этого года Google Project Zero обнаружила 33 эксплойта в различных операционных системах, использованных хакерами, что на 11 больше, чем годом ранее. [9to5]

5
undefined
iPhones.ru
Её уже исправили.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. sergeyc avatar
    sergeyc 15 июля 2021
    0

    Понятно. Спасибо.
    А когда пофиксят?

    Артём Баусов avatar
    Артём Баусов15 июля 2021
    5

    @sergeyc, «Отмечается, что в iOS 14.4.2 исправили уязвимость.»

    iWolf avatar
    iWolf15 июля 2021
    1

    @sergeyc, статью не читай – комментарий пиши. ©

    sergeyc avatar
    sergeyc15 июля 2021
    1

    @iWolf, чёт сразу не увидел) Бывает)

    Войди на сайт, чтобы ответить
    Ответить
  2. soa79 avatar
    soa79 15 июля 2021
    0

    Чего новость писать про старьё когда на деля выходит 14.7 и скоро 15??

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.