Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    У Варшаві затримали українця, що сидів в аеропорту з підозрілим обладнанням
    3 Min Read
    Дипломат пояснив, чому Трамп не може дозволити провал мирної угоди щодо України
    3 Min Read
    Допомога малозабезпеченим у 2026 році: новий розрахунок і суми виплат
    9 Min Read
    Болгарія вступає до зони євро
    3 Min Read
    Трамп посварився зі своїм спецпредставником по Україні та назвав його “ідіотом”: деталі розслідування NYT
    2 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Двоє цивільних постраждали внаслідок нічних атак ворога у Запорізькій області – ОВА
    1 Min Read
    Наводив удари по Запоріжжю та Дніпру: випускника коледжу засудили до 15 років в’язниці
    3 Min Read
    У Росії влаштували істерику через удар по кафе на Херсонщині, де зібралися колаборанти: кажуть про десятки загиблих.
    2 Min Read
    Дипломат пояснив, чому Трамп не може дозволити провал мирної угоди щодо України
    3 Min Read
    Воїни ГУР отримали новітній катер вітчизняної розробки
    2 Min Read
  • Аналітика
    АналітикаПоказати більше
    У Варшаві затримали українця, що сидів в аеропорту з підозрілим обладнанням
    3 Min Read
    Трамп ігнорує поради лікарів, попри ознаки старіння
    2 Min Read
    Дипломат пояснив, чому Трамп не може дозволити провал мирної угоди щодо України
    3 Min Read
    Допомога малозабезпеченим у 2026 році: новий розрахунок і суми виплат
    9 Min Read
    Воїни ГУР отримали новітній катер вітчизняної розробки
    2 Min Read
  • Досьє
    ДосьєПоказати більше
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    Україні буде корисно, якщо президент Трамп зможе прилетіти — Зеленський
    5 Min Read
    Зеленський відповів, чи готовий зустрітися з Путіним
    2 Min Read
    Коли в Україні завершиться воєнний стан? Відповідь Зеленського
    2 Min Read
    Гуляйполе й Мирноград не перебувають під контролем росіян – ЦПД
    1 Min Read
    Призначений Трампом спецпосланець у Гренландії запевняє, що Штати не планують “завоювання”
    1 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

У Варшаві затримали українця, що сидів в аеропорту з підозрілим обладнанням
Події Світ
Дипломат пояснив, чому Трамп не може дозволити провал мирної угоди щодо України
Війна з росією Новини Світ Україна
Допомога малозабезпеченим у 2026 році: новий розрахунок і суми виплат
Аналітика Економіка Україна
Болгарія вступає до зони євро
Події Світ
Трамп посварився зі своїм спецпредставником по Україні та назвав його “ідіотом”: деталі розслідування NYT
Новини Світ
У Дніпрі затримали підозрюваного у серії підпалів
Події Рослідування Україна
Росіяни вже заплатили за війну проти України астрономічну суму: цифри від розвідки
Аналітика Війна Економіка На росії
У Фінській затоці пошкоджено підводний кабель зв’язку між Фінляндією та Естонією: що відомо
Події Світ
У Харкові чоловік вистрелив у військовослужбовця ТЦК
Події Рослідування
Серйозна ДТП за участі таксі на вулиці Стеценка: рух у бік «Дорогожичів» заблоковано
Київ Новини

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?