| Kult Mac

Črv Thunderstrike 2 lahko okuži vaš Mac brez zaznavanja

12-palčni MacBook
Pridobite svojega za samo 999 USD.
Foto: Jim Merithew/Kult Maca

Apple je desetletja trdil Mac -ov odpor proti virusom kot prodajno mesto za osebne računalnike z operacijskim sistemom Windows, vendar skupina raziskovalcev so ustvarili novega črva vdelane programske opreme za Mac, zaradi katerega se boste morda želeli vrniti k delu na dobrem starem svinčniku in papir.

Dva hekerja z belim klobukom sta odkrila, da lahko več ranljivosti, ki vplivajo na izdelovalce osebnih računalnikov, obide tudi znano Appleovo varnost in povzroči pustoš v vdelani programski opremi Mac. Oba sta ustvarila dokaz koncepta črva, imenovanega Thunderstrike 2, ki omogoča samodejno širjenje napadov vdelane programske opreme z Maca na Mac. Naprave sploh ni treba povezati v mrežo, da bi se črv razširil, in ko okuži vaš računalnik, ga lahko edino odstranite tako, da odprete svoj Mac in ročno znova namestite čip.

Tukaj je predogled Thunderstrike 2 v akciji:

nadaljujte z branjem

E -poštno izkoriščanje v sistemu iOS lahko lažnim preiskovalcem omogoči, da vam iztrgajo poverilnice za Apple ID

Nov dan, nova napaka iOS ...
Nov dan, nova napaka iOS ...
Foto: Jim Merithew/Kult Maca

Varnostni raziskovalec iOS Jan Souček je v poštnem odjemalcu iOS odkril novo napako, ki bi lahko zavedla uporabnike, da bi napadalcem po nesreči dali AppleID in geslo.

Eksploatacijo aplikacije Mail so odkrili v začetku leta 2015 in Applovi inženirji so bili hitro obveščeni o njenem obstoju, vendar popravek napake ni bil objavljen v nobenem od posodobitve po sistemu iOS 8.1.2. Po mnenju Součka napaka omogoča nalaganje oddaljene vsebine HTML, kar omogoča izdelavo zbiralnika gesel, ki je podoben prijavi v iCloud poziv.

Tukaj je videoposnetek napake v akciji:

nadaljujte z branjem

Safari izkoriščanje omogoča napadalcem ponarejanje URL -jev

Karkoli, Safari. Ne verjamem več v tisto, kar govoriš.
Karkoli, Safari. Ne verjamem več v tisto, kar govoriš.
Posnetek zaslona: Evan Killham/Cult of Mac

Znanstveniki tehničnih čarovnikov so odkrili razpoko v oklepu spletnega brskalnika Safari, ki bo zlobnim storilcem omogočil, da v naslovni vrstici prikažejo lažne podatke.

Izkoriščanje bi lahko pripeljalo do tega, da se uporabniki odrečejo občutljivim informacijam, ko mislijo, da samo želijo kupiti hlače ali kaj podobnega.

nadaljujte z branjem

Najnovejša objava v spletnem dnevniku

Rekordni rezultati objav Apple: 7,31 milijarde USD dobička, 28,57 milijarde USD prihodkov, 20,34 milijona iPhonov, 9,25 milijonov iPadov
September 10, 2021

Rekordni rezultati Apple Posts za ves čas: 7,31 milijarde USD dobička, 28,57 milijard USD prihodkov, 20,34 milijona iPhonov, 9,25 milijonov iPadovA...

| Kult Mac
September 10, 2021

Zagon optike trdi, da je Apple ukradel zasnovo fotoaparata iPhone z dvojnimi objektiviKamere z dvojnimi objektivi iPhone so predmet tožbe, ki trdi,...

Apple predloži revidirane načrte za svoj novi kampus za "vesoljsko ladjo", vključno z novim upodabljanjem
September 10, 2021

Apple predloži revidirane načrte za svoj novi kampus "Vesoljska ladja", vključno z novim upodabljanjemZaposleni v sedežu Apple bodo morali delati o...