Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    У Коростені три з половиною години гасили потужну пожежу на складі
    1 Min Read
    Саміт Трамп–Путін на Алясці завершився без угоди; InfoLight.UA закликає до негайної реформи мобілізації
    2 Min Read
    На Київщині внаслідок зіткнення частина легковика опинилась під вантажівкою: є постраждалі.
    1 Min Read
    Трамп вирушив на Аляску для зустрічі з Путіним
    1 Min Read
    Нові архітектурні проєкти в історичному середовищі: як зберігати пам’ять та розвивати місто?
    2 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Білоруська політика вдарила по російському імпорту – розвідка
    2 Min Read
    Спочатку має бути припинення вогню, а потім перемовини, – Лещенко
    1 Min Read
    На Сумщині внаслідок атаки дрона загинув чоловік, пошкоджено медичний автомобіль
    1 Min Read
    Сили оборони завдали вночі удари по НПЗ в російській Сизрані та пункту управління в окупованому Єнакієвому
    1 Min Read
    США сподіваються вже завтра виторгувати у Путіна припинення вогню, – Рубіо
    2 Min Read
  • Аналітика
    АналітикаПоказати більше
    У Коростені три з половиною години гасили потужну пожежу на складі
    1 Min Read
    “Дурна війна Байдена”: з Трампом сталася істерика через критику його зустрічі з Путіним
    2 Min Read
    Мерц відвідає Вашингтон разом із Зеленським та європейськими лідерами
    1 Min Read
    Борис Джонсон: «Це найбільш нудотний епізод міжнародної дипломатії» — колонка екс-прем’єра про саміт Трампа і Путіна
    3 Min Read
    Образ американських солдатів на колінах перед Путіним залишає пляму на США – британська експертка
    3 Min Read
  • Досьє
    ДосьєПоказати більше
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
    фсб готує провокаційну акцію в Києві з використанням імені керівника ГУР
    1 Min Read
    Захищено: Хто такий Ігор Лапін та чому він став джерелом новин для скабєєвої та соловйова?
    11 Min Read
    Чеський підприємець і гендиректор української інвесткомпанії Dragon Capital Томаш Фіала продовжує вести бізнес в окупованому Криму
    1 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    Аляска-2025 може стати початком нового тиску на Україну — Ярослав Божко
    1 Min Read
    Зеленський не погодився на вихід ЗСУ з Донбасу: заява після розмови з Трампом
    2 Min Read
    Криза глобальної влади: що Бжезінський передбачив про сучасну війну – Петро Білян
    1 Min Read
    “Путін отримав, що хотів”, – експерт прокоментував зустріч на Алясці
    2 Min Read
    При припиненні ракетних ударів РФ не припинить війну на фронті, – Подоляк
    2 Min Read
  • Правозахист
    ПравозахистПоказати більше
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
    Змушував військових будувати котеджі: на Дніпропетровщині судитимуть командира
    1 Min Read
    СБУ затримала у військовій частині “крота”, який коригував ракетні обстріли
    2 Min Read
Читаю: «Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Технології

«Дірки» в безпеці Apple? Кіберфахівець показав витік даних із Mac

Юліус Курченко
Юліус Курченко
3 Min Read
Поділіться
Поділіться

Український фахівець із кібербезпеки проаналізував набори викрадених даних і побачив, що з комп’ютерів Apple зловмисники забирають не лише паролі з браузерів, а й записи з macOS Keychain — вбудованого «сейфа» для паролів і ключів. Це означає не «містичний злам» усієї системи, а масові успішні атаки, у яких ключову роль відіграє сам користувач: встановлення піратського софту, запуск підроблених інсталяторів, сканування сумнівних QR-кодів і введення пароля на вимогу шкідливої програми.

Contents
  • Як це працює на практиці
  • Що робити прямо зараз

У злитих архівах зі зламаних комп’ютерів експерт побачив:

  • системні відомості про Mac (версія macOS від Ventura/13 до Sequoia/15);
  • логіни й паролі з різних браузерів (Safari, Chrome, Firefox, Edge, Opera, Yandex);
  • записи з Keychain на кшталт Safari Forms AutoFill Encryption Key, TelephonyUtilities, AppleIDClientIdentifier тощо.

Інакше кажучи, на заражених комп’ютерах зловмисники отримували доступ і до «сейфа» з важливими даними.

Як це працює на практиці

  1. Шкідливі інсталятори та «кряки». Користувач завантажує «безкоштовну» версію програми чи оновлення не з офіційного джерела. Після запуску з’являється правдоподібне вікно, яке просить системний пароль «для встановлення» — людина вводить його, і програма отримує потрібні дозволи.
  2. QR-код-шахрайство. Користувача просять відсканувати QR-код «для підтвердження дії». Переходячи за посиланням і виконуючи інструкції, людина сама допомагає зловмиснику встановити шкідливе ПЗ.
  3. Після цього інфостілер збирає збережені паролі, файли cookie, токени доступу, журнали браузера й може зчитати частину записів із Keychain.

У macOS є кілька рівнів захисту — перевірка програм перед запуском, вбудований антивірус і регулярні оновлення безпеки. Вони справді знижують ризики. Але жодна система не захистить від дій користувача, якщо той сам запускає сумнівні файли й вводить свій пароль. Саме тому поява записів із Keychain у викрадених наборах даних найчастіше свідчить не про «вбудовану дірку», а про успішну соціальну інженерію.

За останні роки по macOS активно поширюються так звані інфостілери — програми, які спеціально полюють на паролі, токени та файли. Вони маскуються під корисні інструменти, продаються «як сервіс» у даркнеті та постійно оновлюються. Тобто Mac давно став привабливою ціллю — не меншою, ніж Windows чи Android.

Міф «Mac неможливо зламати» не працює. Компрометації трапляються масово, і головна причина — людський фактор. Сильні сторони Apple допомагають, але не скасовують базових правил гігієни безпеки.

Що робити прямо зараз

  • Оновіться до останньої версії macOS і Safari. Встановлюйте всі патчі безпеки.
  • Ставте програми лише з App Store або офіційних сайтів розробників. Жодних «кряків» і «безкоштовних» збірок.
  • Не вводьте пароль, якщо не впевнені, навіщо програма його просить. Краще натисніть «Скасувати» і перевірте джерело.
  • Остерігайтеся QR-кодів у підозрілих листах/постах. Адреси сайтів краще набирати вручну.
  • Увімкніть FileVault, працюйте у звичайному (не адмінському) обліковому записі, користуйтеся 2FA/Passkeys і менеджером паролів.
  • Перевірте активні сесії/логіни у ваших сервісах і за потреби змініть паролі.

Це базовий набір кроків, який різко знижує ризики — навіть якщо зловмисники націлені саме на ваш Mac.

Джерело: ВІСНИК

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

У Коростені три з половиною години гасили потужну пожежу на складі
Події Україна
Саміт Трамп–Путін на Алясці завершився без угоди; InfoLight.UA закликає до негайної реформи мобілізації
Важливо Україна
На Київщині внаслідок зіткнення частина легковика опинилась під вантажівкою: є постраждалі.
Події Україна
Трамп вирушив на Аляску для зустрічі з Путіним
Світ
Нові архітектурні проєкти в історичному середовищі: як зберігати пам’ять та розвивати місто?
Події
РФ втратила Су-30СМ біля острова Зміїний: що відомо
Події
Україна повернула 84 громадян: Зеленський розкрив деталі обміну полоненими
Новини Події Україна
Аляска-2025 може стати початком нового тиску на Україну — Ярослав Божко
Від першої особи Новини Студія InterVizor
Британія відмовилася від планів відправити в Україну 30 тисяч військових
Війна з росією Новини Світ
Трамп розглядає економічні поступки росії в обмін на припинення війни — The Telegraph
Важливо Війна Новини

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?