În OS X a găsit o nouă gaură de securitate, care stabilește în mod arbitrar cererea
Makradar Browsere / / December 19, 2019
Odată cu popularizarea platformei OS X există mai mulți dezvoltatori care creează aplicații malware. Astfel, recent în rețea a găsit un virus care se instaleaza fara extensie a utilizatorului pentru Safari și aplicații de la terți, și apoi pot accesa parola utilizatorului.
Apropo, jurnaliștii occidentali au reușit să obțină informațiile pe care dezvoltatorul a devenit o amenințare pentru compania israeliană Genieo de inovare. Fame, așa cum era de așteptat, compania are o foarte negativ: nu este prima dată când am observat crearea de aplicatii „junk“ pentru Mac. Dar, de data aceasta compania a mers chiar mai departe.
Schema funcționează după cum urmează. Extensie pentru Safari sau aplicație terță parte devine pe computer. Așa cum era de așteptat, sistemul solicită utilizatorului pentru aprobare de instalare. Aici vine partea distractivă: Butonul „OK“ este apăsat în mod automat. Și se întâmplă atât de repede încât utilizatorul neexperimentat nu va înțelege ce sa întâmplat. Doar trei secunde, astfel încât fereastra a aparut butonul „OK“ este activat și fereastra închisă (un proces poate fi văzut în video).
Ce este interesant, de obicei, dezvoltatorii folosesc această tehnică pentru utilizatorii de ajutor - cei cu vedere slabă sau alte probleme legate de administrarea calculatorului. De fapt, capacitatea de a apăsarea automat „OK“ ar trebui să ajute oamenii, dar au fost cei care Se folosește această oportunitate pentru alte scopuri, și pentru a crea riscuri suplimentare de securitate calculator. „Sunt foarte surprins de faptul că nimeni nu a gândit-o înainte,“ - spune Thomas Reed a companiei Malwarebytes.
Conform rezultatelor acestor acțiuni Genieo pot avea acces la parolele în Mac Keychain, și apoi - pentru a accesa icloud și Gmail. Utilizatorul pur și simplu nu se va acorda o atenție la faptul că ei înșiși vor dispărea după câteva secunde, pop-up-uri. Regularizeze situația nu poate fi decât îndepărtarea manuală aplicații rău intenționate.
(prin)