Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    ШІ Google виявив 5 нових уразливостей у Safari
    ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам Apple
    19 години тому
    students cybersecurity
    Чек-лист кібербезпеки для студентів: 12 порад для захисту в університеті
    3 дні тому
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    3 дні тому
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    4 дні тому
    Що таке комп'ютер зі штучним інтелектом
    Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як змінити пароль на роутері?
    Як змінити пароль на роутері? – ІНСТРУКЦІЯ
    7 місяців тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    6 місяців тому
    Останні новини
    Що означають кольори USB-портів (і які з них потужніші за інші)
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    1 тиждень тому
    Чорний екран смерті на Windows: 7 кроків для виправлення проблеми
    2 тижні тому
    Як очистити кеш на телевізорі (і навіщо це робити)
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
    Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
    6 місяців тому
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв'язку
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв’язку
    7 місяців тому
    sam altman
    Найнебезпечніші люди в Інтернеті у 2023 році по версії WIRED
    7 місяців тому
    Останні новини
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    15 години тому
    Штучний інтелект належить людству, а не наддержавам
    2 дні тому
    Які обрати навушники: дротові чи бездротові?
    2 дні тому
    Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    2 дні тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    4 дні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    1 тиждень тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    2 тижні тому
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    3 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Захист macOS можливо обійти за допомогою “синтетичних” кліків
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Захист macOS можливо обійти за допомогою “синтетичних” кліків

Захист macOS можливо обійти за допомогою “синтетичних” кліків

Семенюк Валентин
6 років тому
Поширити
3 хв. читання

На конференції “Objective by the Sea” відомий фахівець з безпеки Патрік Уордл (Patrick Wardle) розповів про нову уразливість в macOS, що дозволяє хакерам або шкідливим програмам обійти деякі захисні механізми в ОС за допомогою так званих “синтетичних” кліків (невидимі кліки, які генеруються ПЗ, а не людиною).

Як пояснив Уордл, уразливість дозволяє використовувати будь-який довірений додаток для генерування “синтетичних” кліків, що зазвичай забороняється системою. Таким чином зловмисники можуть обійти захист за допомогою віртуального кліка на кнопку “ОК” у повідомленні безпеки.

Побачивши незрозумілі запити на екрані, користувачі напевно запідозрять недобре, проте зловмисник може провести атаку, коли комп’ютер знаходиться в режимі сну. Правда, як відзначає фахівець, для успішної атаки злочинцеві спочатку потрібно отримати доступ до цільового Мас, але для цього йому не будуть потрібні якісь особливі привілеї.

- Advertisement -

Новий метод задіює систему TCC (Transparency Consent and Control), яка підтримує базу даних налаштувань конфіденційності, включаючи інформацію, до яких компонентів додатків дозволений доступ. Система також включає файл AllowApplicationsList.plis – білий список із правилами для доступу до захищених функцій певних програм з певними підписами.

Атакуючий може вибрати програму зі списку, внести в нього шкідливі зміни і використовувати його для генерування “синтетичних” кліків, причому через уразливість система не помітить модифікації в програмі. Наприклад, зловмисник може скористатися популярним медіаплеєром VLC, просто додавши в нього шкідливий плагін.

В інтерв’ю виданню SecurityWeek Уордл розповів, що поінформував Apple про проблему ще минулого тижня, і компанія підтвердила наявність уразливості. Однак у цей час неясно, яких заходів щодо усунення проблеми корпорація має намір вжити.

Нагадаємо, компанія Apple представить заміну iTunes на конференції розробників WWDC 2019. Компанія збирається відмовитися від iTunes, замінивши його кількома додатками “Apple Music”, “Книги” і “Підкасти”.

Також група кіберзлочинців Turla поширюють нові інструменти на основі PowerShell – фахівцями з кібербезпеки було виявлено декілька атак на дипломатичні установи в Східній Європі.

Окрім цього, активісти з групи дослідників vpnMentor Ноам Ротем (Noam Rotem) і Рен Локар (Ran Locar) виявили витік даних користувачів сервісу обміну фотографіями Theta360. Як наслідок витоку – скомпрометованими виявилися понад 11 мільйонів знімків, в тому числі тисячі фотографій, прихованих налаштуваннями приватності.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ApplemacOSObjective by the SeaПатрік Уордлуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Microsoft виправила уразливості в Windows 10. Встановіть оновлення
Наступна стаття placeholder Google хоче остаточно вичистити Chrome від шкідливих розширень

В тренді

Що означають кольори USB-портів (і чому деякі з них потужніші за інші)
Що означають кольори USB-портів (і які з них потужніші за інші)
3 дні тому
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров'я
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров’я?
7 днів тому
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
4 дні тому
Що таке комп'ютер зі штучним інтелектом
Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
4 дні тому
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
4 дні тому

Рекомендуємо

Франція розпочала кримінальне розслідування щодо Apple через записи Siri
Новини

Apple використає спеціальну версію Gemini для нової Siri — ЗМІ

13 години тому
ШІ Google виявив 5 нових уразливостей у Safari
Кібербезпека

ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам Apple

19 години тому
iOS 26.1 вже доступна: всі зміни для вашого iPhone
Огляди

Головні нововведення iOS 26.1: детальний огляд усіх функцій

2 дні тому
Apple Pay проти Google Pay: хто краще захищає ваші гроші?
Кібербезпека

Apple Pay проти Google Pay: хто краще захищає ваші гроші?

1 тиждень тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?