Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    У Києві засудили чоловіка за шахрайство, пов’язане з купівлею iPhone на OLX
    4 Min Read
    Із лінії фронту на Донеччині евакуювали ще 94 людини, серед них – 17 дітей
    1 Min Read
    Сьомою загиблою внаслідок атаки РФ на Київ стала удова першого загиблого ліквідатора аварії на ЧАЕС у 1986 році
    2 Min Read
    Підпал автівок в Оболонському районі: поліція затримала 18-річного юнака
    2 Min Read
    Ілля Несходовський: Україні потрібні ефективна держава, лібералізація економіки та реформа оподаткування праці
    5 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    В Улянівській області РФ повторно атакували підстанцію Вешкайма
    1 Min Read
    Біля Москви пройшов незаконний турнір з хокею на конях із обезголовленою тушею цапа
    2 Min Read
    Генштаб підтвердив ураження Новокуйбишевського нафтозаводу у Самарській області
    2 Min Read
    Із лінії фронту на Донеччині евакуювали ще 94 людини, серед них – 17 дітей
    1 Min Read
    Сьомою загиблою внаслідок атаки РФ на Київ стала удова першого загиблого ліквідатора аварії на ЧАЕС у 1986 році
    2 Min Read
  • Аналітика
    АналітикаПоказати більше
    Україна долучається до Європейського тижня тестування на ВІЛ та вірусні гепатити В і С
    2 Min Read
    Україна замовила у Франції 100 літаків Rafale – ЗМІ
    1 Min Read
    Із лінії фронту на Донеччині евакуювали ще 94 людини, серед них – 17 дітей
    1 Min Read
    Пасажиропотік за тиждень впав ще на 8,7%
    4 Min Read
    Трамп заявляє, що досяг прогресу у боротьбі з наркотиками з Венесуели
    2 Min Read
  • Досьє
    ДосьєПоказати більше
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    “Якісні перевзуваки”: Ярмак жорстко “пройшовся” по зірках українського шоубізу
    2 Min Read
    “Став надто балакучим”. Зеленський поглузував з Лукашенка, що “подобрішав” до українців
    2 Min Read
    Відомий ведучий емоційно відповів на питання про родичів в Росії
    2 Min Read
    З оперативної точки зору війна Росії та України зайшла в глухий кут – адмірал НАТО
    4 Min Read
    Лукашенко підтвердив розгортання “Орєшніка” в Білорусі та пригрозив “бахнути”
    2 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

У Києві засудили чоловіка за шахрайство, пов’язане з купівлею iPhone на OLX
Київ Рослідування
Із лінії фронту на Донеччині евакуювали ще 94 людини, серед них – 17 дітей
Війна Новини Україна
Сьомою загиблою внаслідок атаки РФ на Київ стала удова першого загиблого ліквідатора аварії на ЧАЕС у 1986 році
Військові злочини росії Україна
Підпал автівок в Оболонському районі: поліція затримала 18-річного юнака
Київ Рослідування
Ілля Несходовський: Україні потрібні ефективна держава, лібералізація економіки та реформа оподаткування праці
Аналітика Економіка Новини Події Україна
У Росії визнали, що кінопропаганда не діє на дітей – ЦПД
На росії Новини
У Києві посли Канади та Британії вшанували пам’ять загиблих у двох світових війнах
Події Україна
Китай будує «тіньовий флот» для обходу санкцій США на російський газ
Події Світ
СБУ викрила резидента ворога, який готував серію терактів у київському метро і великих ТРЦ
Події Рослідування Україна
Операція Мідас і корупція в енергетиці: оголошено підозри “Карлсону” та ще 6 особам
Корупція Україна

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?