Через браузер Safari можно было взломать камеру на гаджетах Apple

Зайдя через Safari даже на легитимный ресурс, но с вредоносной рекламой, можно было предоставить хакерам доступ к камере, микрофону, геоданным и даже к паролям.

ИБ-исследователь Райан Пикрен сообщил об этой уязвимости в Apple и ещё шесть других компаний, за что получил вознаграждение в размере 75 тыс. долларов. Проблемы были исправлены в версиях Safari от 13.0.5 до 13.1.

Пикрен рассказал: для того чтобы получить доступ к камере, киберпреступнику достаточно заманить её на поддельный сайт, имитирующий сервис для конференцсвязи.

Связка из трёх уязвимостей позволяет злоумышленникам выдавать вредоносный сайт за легитимный и получать разрешение на доступ к микрофону и камере, предоставляемое только доверенным доменам.

6 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами
26.08.2026
О запрете на использование смартфонов в школах
26.08.2026
По цифровому рублю даже в небо
25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных