Раскрыта информация об уязвимости нулевого дня в iOS и OS X

image

Разработчики Apple не устраняли обнаруженные университетскими исследователями бреши в течение шести месяцев.

Исследователи безопасности из Индианского университета и Технологического института Джорджии, США, обнаружили критические уязвимости в операционных системах iOS и OS X от Apple. Их эксплуатация позволяет похитить пароли и прочие конфиденциальные данные из так называемой связки ключей iCloud Keychain.

Наличие брешей подтвердили представители Google, которые также имеют отношение к уязвимой технологии. При этом, по словам исследователей, изначально разработчики Apple вышли с ними на связь и пообещали принять соответствующие меры, однако спустя шесть месяцев ситуация не изменилась.

Из видеозаписи экспертов на YouTube следует, что атака при помощи их вредоносного приложения может быть успешно проведена несмотря на ограничения безопасности, установленные песочницей. Более того, вредоносный код в программе исследователей не был обнаружен в ходе автоматической проверки в Mac App Store и App Store.

Важно также, что эксплуатация брешей, выявленных в механизмах взаимодействия приложений, позволяет похитить конфиденциальные данные жертвы, хранящиеся в сторонних программах, в том числе Evernote, Facebook и многих других. 

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.