Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Будапешт хоче допомогти Москві з нафтою
    2 Min Read
    51 переглядів
    Економіка На росії Новини Світ
    ЗМІ: рекрутери Вагнера взялися за підготовку диверсій у Європі
    4 Min Read
    103 переглядів
    На росії Новини Рослідування Світ
    У Києві на станції метро «Теремки» обвалилась стеля
    1 Min Read
    79 переглядів
    Київ Новини
    На Одещині через аварію без світла залишилися об’єкти критичної інфраструктури й частина абонентів – ОВА
    1 Min Read
    109 переглядів
    Події Україна
    Шатдаун у США завадив участі конгресменів у Мюнхенській конференції
    1 Min Read
    114 переглядів
    Новини Світ
  • Війна з росією
    Війна з росієюПоказати більше
    В оточенні Трампа запевняють, що Україна отримує достатню кількість озброєння
    2 Min Read
    43 переглядів
    Війна Світ Україна
    Будапешт хоче допомогти Москві з нафтою
    2 Min Read
    51 переглядів
    Економіка На росії Новини Світ
    ЗМІ: рекрутери Вагнера взялися за підготовку диверсій у Європі
    4 Min Read
    103 переглядів
    На росії Новини Рослідування Світ
    «Швидше, мені звіт писати»: оприлюднено перехоплення наказу російського командира
    1 Min Read
    75 переглядів
    Війна з росією
    На Харківщині зафіксовано обстріли семи населених пунктів за минулу добу
    1 Min Read
    52 переглядів
    Військові злочини росії
  • Аналітика
    АналітикаПоказати більше
    В оточенні Трампа запевняють, що Україна отримує достатню кількість озброєння
    2 Min Read
    43 переглядів
    Війна Світ Україна
    Будапешт хоче допомогти Москві з нафтою
    2 Min Read
    51 переглядів
    Економіка На росії Новини Світ
    ЗМІ: рекрутери Вагнера взялися за підготовку диверсій у Європі
    4 Min Read
    103 переглядів
    На росії Новини Рослідування Світ
    Володимира Зеленського відзначили премією імені Евальда фон Кляйста
    1 Min Read
    67 переглядів
    Світ Україна
    На Одещині через аварію без світла залишилися об’єкти критичної інфраструктури й частина абонентів – ОВА
    1 Min Read
    109 переглядів
    Події Україна
  • Досьє
    ДосьєПоказати більше
    Розкрито особисті дані п’яти російських пропагандістів
    1 Min Read
    271 переглядів
    Дос'є На росії Новини Україна
    Скомпрометував понад 100 операцій. У США помер один з найвідоміших агентів КДБ
    4 Min Read
    741 переглядів
    Дос'є Новини Світ
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    4683 переглядів
    Актуально Дос'є
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    війна україна
    5235 переглядів
    Дос'є
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    парубій
    5172 переглядів
    Важливо Дос'є
  • Від першої особи
    Від першої особиПоказати більше
    Лукашенко оголосив про запуск виробництва боєприпасів: можливі наслідки для України
    1 Min Read
    124 переглядів
    Інтерв'ю Події Світ
    Євродепутат Сибіга пропонує заборонити в’їзд до ЄС росіянам-учасникам війни
    2 Min Read
    134 переглядів
    Інтерв'ю Світ
    Медійні атаки на Буданова — це боротьба за владу, — політолог
    1 Min Read
    #буданов #ІПСО #оп #опозиція #політична_боротьба
    284 переглядів
    Аналітика Новини Точка зору Україна
    ЄС захищатиме свої інтереси від будь-якого примусу — Кошта
    3 Min Read
    303 переглядів
    Інтерв'ю
    Дипломат окреслив головний пріоритет у переговорах України зі США
    2 Min Read
    363 переглядів
    Інтерв'ю Світ Україна
  • Правозахист
    ПравозахистПоказати більше
    Консерватори Литви подали зміни до законодавства щодо виборів для громадян РФ і Білорусі
    3 Min Read
    277 переглядів
    Міжмор'є Новини Правозахист Світ
    Розгляд справи щодо арешту майна Тимошенко триває
    0 Min Read
    347 переглядів
    Корупція Новини Справа Україна
    Українця, підозрюваного у підриві «Північного потоку», ізолювали в одиночній камері
    1 Min Read
    330 переглядів
    Новини Правозахист Світ Україна
    Верховна Рада ухвалила житлову реформу
    3 Min Read
    421 переглядів
    Новини Офіційно Правозахист Україна
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    4864 переглядів
    Події Справа
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Будапешт хоче допомогти Москві з нафтою
Економіка На росії Новини Світ
ЗМІ: рекрутери Вагнера взялися за підготовку диверсій у Європі
На росії Новини Рослідування Світ
У Києві на станції метро «Теремки» обвалилась стеля
Київ Новини
На Одещині через аварію без світла залишилися об’єкти критичної інфраструктури й частина абонентів – ОВА
Події Україна
Шатдаун у США завадив участі конгресменів у Мюнхенській конференції
Новини Світ
Берлін і Париж обговорюють ідею спільного ядерного захисту Європи
Новини Світ
Юристи фіксують зростання судових справ щодо заборгованості за «комуналку»
Новини Україна
На відбудові Харківщини розкрадено ₴128 мільйонів
Новини Рослідування Україна
Міністр оборони Британії: союзники нададуть Україні $35 млрд
Новини Світ Україна
В Одесі затримано військовослужбовця ТЦК на вимаганні грошей
Новини Україна

Вас може зацікавити

Без категорії

5 Things to Know before The Stock Market Opens Monday

The real test is not whether you avoid this failure, because you won’t. It’s whether you…

від Юліус Курченко
Світ

Two Anti-Lockdown Leaders Arrested as Protests Held Across Valinor

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Coronavirus Resurgence Could Cause Major Problems for Soldiers Spring

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Explained: How the President of US is Elected

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?