Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
    2 Min Read
    Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
    1 Min Read
    Кличко оголосив початок опалювального сезону у Києві
    2 Min Read
    Після обстрілу Чернігівщини затримуються поїзди – задіяли резервні тепловози
    1 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    Активістка руху “Наш вихід” Ірина Криніна залишається в Україні після повернення її чоловіка до росії в межах обміну полоненими
    2 Min Read
    Далекобійні дрони СБУ вразили один із найбільших НПЗ Росії за 1,4 тис. км
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
    Свириденко: РФ здійснила найбільшу з початку вторгнення атаку на газовидобувну інфраструктуру на Харківщині та Полтавщині
    1 Min Read
  • Аналітика
    АналітикаПоказати більше
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    У Бельгії над військовою базою зафіксували 15 дронів: Міноборони розслідує інцидент
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
    Свириденко: РФ здійснила найбільшу з початку вторгнення атаку на газовидобувну інфраструктуру на Харківщині та Полтавщині
    1 Min Read
  • Досьє
    ДосьєПоказати більше
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
    фсб готує провокаційну акцію в Києві з використанням імені керівника ГУР
    1 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    “Протиотрута” від “тіньового флоту”: Макрон розповів, як покінчити з російськими кораблями
    2 Min Read
    Адвокат про трибунал для Путіна: інші диктатори також не очікували падіння
    6 Min Read
    “Путін бреше лідерам”: Зеленський – про успіхи ЗСУ, жорсткі удари РФ і важливе засідання Ставки.
    5 Min Read
    «Вони бояться». Зеленський оцінив реакцію НАТО на порушення РФ повітряного простору
    2 Min Read
    Сергій Лейвіков: Повернення ветеранів – це шанс для бізнесу і виклик для всього суспільства
    6 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
Події Україна
Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
Події Україна
Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
Події Україна
Кличко оголосив початок опалювального сезону у Києві
Київ Події
Після обстрілу Чернігівщини затримуються поїзди – задіяли резервні тепловози
Події Україна
Повернути, утримати, залучити: як Україна має вирішити проблему відтоку мізків і робочої сили
Аналітика Новини Події Україна
Культовий рок-гурт The Rasmus випустив документальний фільм про свою подорож до України
Кіносвіт Події Україна
Три країни направили в Копенгаген військових для захисту саміту ЄС від дронів
Події Світ
УПЦ (МП) подала до суду зустрічний позов у справі про припинення діяльності Церкви
Події Україна
Режисерка кліпів Леді Гаги та Дженніфер Лопес обурено звернулась до мера Одеси
Події Скандал Україна

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?