Войти

Или войди с помощью

В Spotlight на macOS нашли опасную уязвимость. Она раскрывает местоположение человека и даёт доступ к конфиденциальным данным

Илья Сидоров avatar |
В Spotlight на macOS нашли опасную уязвимость. Она раскрывает местоположение человека и даёт доступ к конфиденциальным данным

Microsoft обнаружила уязвимость в Spotlight в macOS, которая открывала доступ к различной личной информации, содержащейся в кэше Apple Intelligence:

▶︎ Местоположению компьютера
▶︎ Метаданным фото и видео
▶︎ Данных о распознавании лиц из приложения Фото
▶︎ Истории поиска
▶︎ Сводкам электронной почты, созданным Apple Intelligence

Microsoft назвала уязвимость Sploitlight, потому что для взлома используются плагины Spotlight.

В macOS есть механизм прозрачности, согласия и контроля (TCC), который позволяет плагинам в Spotlight работать изолированно, отображая только файлы из приложения, но не имея доступ к остальной информации в Spotlight. Microsoft смогла обойти это ограничение.

Сотрудники Microsoft сообщили об уязвимости Apple. Её исправили в macOS Sequoia 15.4, которая вышла в марте 2025 года. Уязвимость никогда не использовалась в реальной жизни, поэтому Apple смогла устранить её до того, как о ней рассказала Microsoft. [MacRumors]

Что-то пошло не так
2
undefined
iPhones.ru
Microsoft обнаружила уязвимость в Spotlight в macOS, которая открывала доступ к различной личной информации, содержащейся в кэше Apple Intelligence: ▶︎ Местоположению компьютера ▶︎ Метаданным фото и видео ▶︎ Данных о распознавании лиц из приложения Фото ▶︎ Истории поиска ▶︎ Сводкам электронной почты, созданным Apple Intelligence Microsoft назвала уязвимость Sploitlight, потому что для взлома используются плагины...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. М
    Мотя
    29 июля в 9:36
    0

    А теперь все шпионят?

    Войди на сайт, чтобы ответить
    Ответить
  2. Йода avatar
    Йода 29 июля в 13:29
    0

    Microsoft взломала Apple

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.