Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Виявлено схему виробництва нових вагонів із неякісного заліза
    2 Min Read
    83 переглядів
    Події
    Посол доброї волі ЮНІСЕФ Том Гіддлстон відвідав український центр у Кишиневі
    2 Min Read
    49 переглядів
    Новини Світ
    Резервне живлення для Києва: введено в експлуатацію дизельний енергокомплекс на 5 МВт
    1 Min Read
    66 переглядів
    Київ Події
    У столиці викрили аферистів, що представлялися співробітниками СБУ й виманили у жінки $28 тис.
    2 Min Read
    76 переглядів
    Київ Рослідування
    Підготовка до опалювального сезону та захисту від ударів РФ: на Банковій відбулась важлива нарада
    1 Min Read
    68 переглядів
    Новини
  • Війна з росією
    Війна з росієюПоказати більше
    Російська цензура запровадила «блекаути» у друкованих виданнях — розвідка
    3 Min Read
    37 переглядів
    Книжкова полиця На росії
    Попри оголошене перемир’я РФ атакувала Україну балістичними ракетами та дронами
    1 Min Read
    92 переглядів
    Війна з росією
    У Росії дали старт парадам до 9 травня
    2 Min Read
    62 переглядів
    На росії
    Парад у Москві без танків: у ВВС пояснили, що це свідчить про хід війни
    2 Min Read
    66 переглядів
    На росії
    У Пермі СБУ втретє завдала удару по НПЗ «Пермнафтооргсинтез» та нафтоперекачувальній станції
    1 Min Read
    67 переглядів
    На росії
  • Аналітика
    АналітикаПоказати більше
    Президенти України та Фінляндії скоординували позиції
    1 Min Read
    50 переглядів
    Світ Україна
    Посол доброї волі ЮНІСЕФ Том Гіддлстон відвідав український центр у Кишиневі
    2 Min Read
    49 переглядів
    Новини Світ
    Який сигнал Фіцо повіз Путіну: пояснили в ОП
    1 Min Read
    67 переглядів
    Світ
    Суд у США оприлюднив зміст передсмертної записки Епштейна
    1 Min Read
    93 переглядів
    Події Світ
    Після заяв Трампа Рубіо прагне налагодити контакт із Папою Римським — FT
    5 Min Read
    93 переглядів
    Світ
  • Досьє
    ДосьєПоказати більше
    Розкрито особисті дані п’яти російських пропагандістів
    1 Min Read
    785 переглядів
    Дос'є На росії Новини Україна
    Скомпрометував понад 100 операцій. У США помер один з найвідоміших агентів КДБ
    4 Min Read
    1282 переглядів
    Дос'є Новини Світ
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    5180 переглядів
    Актуально Дос'є
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    війна україна
    5755 переглядів
    Дос'є
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    парубій
    5683 переглядів
    Важливо Дос'є
  • Від першої особи
    Від першої особиПоказати більше
    «Була одержима росіянами»: Ніколь Кідман розповіла про любов до російської літератури
    2 Min Read
    73 переглядів
    Інтерв'ю Світ
    Атаки Ірану і нове партнерство з ОАЕ: Зеленський висловився про ризики для світової економіки
    1 Min Read
    102 переглядів
    Інтерв'ю Світ Україна
    В Естонії назвали удари України по портах РФ засобом самооборони
    1 Min Read
    121 переглядів
    Війна Інтерв'ю Міжмор'є Україна
    «Спадщина Орбана»: чому Мадяр висуває ультиматуми Україні?
    6 Min Read
    #Європа #Угорщина #україна
    104 переглядів
    Актуально Аналітика Важливо Світ Точка зору
    Трамп назвав дії США під час блокади Ірану «піратськими»
    1 Min Read
    111 переглядів
    Інтерв'ю Світ
  • Правозахист
    ПравозахистПоказати більше
    «Ми думали не про рейтинги»: Порошенко прокоментував рішення ЄСПЛ щодо соцмереж і сервісів РФ
    2 Min Read
    245 переглядів
    Інтерв'ю Правозахист
    Консерватори Литви подали зміни до законодавства щодо виборів для громадян РФ і Білорусі
    3 Min Read
    779 переглядів
    Міжмор'є Новини Правозахист Світ
    Розгляд справи щодо арешту майна Тимошенко триває
    0 Min Read
    841 переглядів
    Корупція Новини Справа Україна
    Українця, підозрюваного у підриві «Північного потоку», ізолювали в одиночній камері
    1 Min Read
    828 переглядів
    Новини Правозахист Світ Україна
    Верховна Рада ухвалила житлову реформу
    3 Min Read
    988 переглядів
    Новини Офіційно Правозахист Україна
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Виявлено схему виробництва нових вагонів із неякісного заліза
Події
Посол доброї волі ЮНІСЕФ Том Гіддлстон відвідав український центр у Кишиневі
Новини Світ
Резервне живлення для Києва: введено в експлуатацію дизельний енергокомплекс на 5 МВт
Київ Події
У столиці викрили аферистів, що представлялися співробітниками СБУ й виманили у жінки $28 тис.
Київ Рослідування
Підготовка до опалювального сезону та захисту від ударів РФ: на Банковій відбулась важлива нарада
Новини
Суд у США оприлюднив зміст передсмертної записки Епштейна
Події Світ
Двох колишніх міністрів оборони Китаю засудили до смертної кари з відстрочкою виконання
Події Світ
У Карпатах на третій день локалізували велику лісову пожежу
Події Україна
Ірландія погодила компенсації Україні за збитки, завдані агресією РФ
Економіка Світ Україна
Кулеба розкритикував київську владу за підготовку до опалювального сезону
Київ Події

Вас може зацікавити

Без категорії

5 Things to Know before The Stock Market Opens Monday

The real test is not whether you avoid this failure, because you won’t. It’s whether you…

від Юліус Курченко
Світ

Two Anti-Lockdown Leaders Arrested as Protests Held Across Valinor

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Coronavirus Resurgence Could Cause Major Problems for Soldiers Spring

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Explained: How the President of US is Elected

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?