Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    В Італії в центрі Модени чоловік на авто в’їхав у людей та напав із ножем
    3 Min Read
    105 переглядів
    Світ
    Колишнього вихователя інтернату на Закарпатті засудили за спробу торгівлі дитиною
    2 Min Read
    92 переглядів
    Події Україна
    За Єрмака внесено менше половини застави, 30 млн грн — від Реброва
    1 Min Read
    104 переглядів
    Новини Події
    Емірати почали нафтову перебудову через ризики в Ормузькій протоці
    1 Min Read
    102 переглядів
    Події Світ
    У Шевченківському районі Києва чоловік погрожував підірвати будинок — його затримали
    1 Min Read
    120 переглядів
    Київ Події
  • Війна з росією
    Війна з росієюПоказати більше
    ЗМІ: у Підмосков’ї після атаки БПЛА горіли нафтобаза, технопарк і район «Шереметьєво»
    1 Min Read
    69 переглядів
    На росії
    Понад 3170 дронів, 74 ракети і 1300 КАБів: Зеленський про атаки РФ за тиждень
    1 Min Read
    84 переглядів
    Військові злочини росії Україна
    Вибух на заправці у П’ятигорську: над містом здійнявся стовп вогню
    1 Min Read
    96 переглядів
    На росії
    Україна нарощуватиме дистанцію ударів по РФ — Зеленський
    1 Min Read
    99 переглядів
    Війна з росією
    РФ має спроможність до ядерного удару, але не готується до нього — Буданов
    1 Min Read
    78 переглядів
    Війна з росією Інтерв'ю
  • Аналітика
    АналітикаПоказати більше
    Понад 3170 дронів, 74 ракети і 1300 КАБів: Зеленський про атаки РФ за тиждень
    1 Min Read
    84 переглядів
    Військові злочини росії Україна
    Колишнього вихователя інтернату на Закарпатті засудили за спробу торгівлі дитиною
    2 Min Read
    92 переглядів
    Події Україна
    Туреччина та Казахстан підписали угоду про виробництво безпілотників
    2 Min Read
    93 переглядів
    Світ
    Студенти-медики отримають статус військовозобов’язаних і офіцерські звання — Ляшко
    1 Min Read
    109 переглядів
    Інтерв'ю Україна
    Емірати почали нафтову перебудову через ризики в Ормузькій протоці
    1 Min Read
    102 переглядів
    Події Світ
  • Досьє
    ДосьєПоказати більше
    Розкрито особисті дані п’яти російських пропагандістів
    1 Min Read
    830 переглядів
    Дос'є На росії Новини Україна
    Скомпрометував понад 100 операцій. У США помер один з найвідоміших агентів КДБ
    4 Min Read
    1321 переглядів
    Дос'є Новини Світ
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    5215 переглядів
    Актуально Дос'є
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    війна україна
    5790 переглядів
    Дос'є
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    парубій
    5724 переглядів
    Важливо Дос'є
  • Від першої особи
    Від першої особиПоказати більше
    РФ має спроможність до ядерного удару, але не готується до нього — Буданов
    1 Min Read
    78 переглядів
    Війна з росією Інтерв'ю
    Студенти-медики отримають статус військовозобов’язаних і офіцерські звання — Ляшко
    1 Min Read
    109 переглядів
    Інтерв'ю Україна
    Зеленський: окупанти вдарили по будинку у Києві ракетою Х-101 «прямо з конвеєра»
    1 Min Read
    123 переглядів
    Військові злочини росії Інтерв'ю Київ
    «Була одержима росіянами»: Ніколь Кідман розповіла про любов до російської літератури
    2 Min Read
    114 переглядів
    Інтерв'ю Світ
    Атаки Ірану і нове партнерство з ОАЕ: Зеленський висловився про ризики для світової економіки
    1 Min Read
    135 переглядів
    Інтерв'ю Світ Україна
  • Правозахист
    ПравозахистПоказати більше
    «Ми думали не про рейтинги»: Порошенко прокоментував рішення ЄСПЛ щодо соцмереж і сервісів РФ
    2 Min Read
    285 переглядів
    Інтерв'ю Правозахист
    Консерватори Литви подали зміни до законодавства щодо виборів для громадян РФ і Білорусі
    3 Min Read
    817 переглядів
    Міжмор'є Новини Правозахист Світ
    Розгляд справи щодо арешту майна Тимошенко триває
    0 Min Read
    873 переглядів
    Корупція Новини Справа Україна
    Українця, підозрюваного у підриві «Північного потоку», ізолювали в одиночній камері
    1 Min Read
    867 переглядів
    Новини Правозахист Світ Україна
    Верховна Рада ухвалила житлову реформу
    3 Min Read
    1033 переглядів
    Новини Офіційно Правозахист Україна
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

В Італії в центрі Модени чоловік на авто в’їхав у людей та напав із ножем
Світ
Колишнього вихователя інтернату на Закарпатті засудили за спробу торгівлі дитиною
Події Україна
За Єрмака внесено менше половини застави, 30 млн грн — від Реброва
Новини Події
Емірати почали нафтову перебудову через ризики в Ормузькій протоці
Події Світ
У Шевченківському районі Києва чоловік погрожував підірвати будинок — його затримали
Київ Події
Зеленський: окупанти вдарили по будинку у Києві ракетою Х-101 «прямо з конвеєра»
Військові злочини росії Інтерв'ю Київ
Нові ліміти на грошові перекази в Україні: кого це стосується
Аналітика Економіка Україна
Нічна російська атака знищила офіс Skyeton у Києві
Військові злочини росії Київ
Захист Єрмака: підозра не має достатніх підстав, арешт не аргументований
Новини Україна
Через російську загрозу Литва пропонує Європі «фабрику миру»
Міжмор'є

Вас може зацікавити

Без категорії

5 Things to Know before The Stock Market Opens Monday

The real test is not whether you avoid this failure, because you won’t. It’s whether you…

від Юліус Курченко
Світ

Two Anti-Lockdown Leaders Arrested as Protests Held Across Valinor

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Coronavirus Resurgence Could Cause Major Problems for Soldiers Spring

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Explained: How the President of US is Elected

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?