В исследовании по безопасности выявлена потенциальная угроза для пользователей устройств под управлением iOS и macOS. Ученые разработали атаку под названием iLeakage, которая имеет потенциал получать конфиденциальную информацию, включая пароли и данные электронной почты, из-за уязвимости, которая использует особенности процессоров A- и M-серий, работающих на современных устройствах iOS и macOS, - сообщает iTechua.
Атака iLeakage реализована в виде веб-сайта, который использует JavaScript для открытия отдельного веб-сайта на целевом устройстве без ведома пользователя. Вследствие этого вытекают данные, которые отображаются во всплывающем окне. Для реализации атаки требуется значительный уровень знаний и большой объем реверс-инжиниринга аппаратного обеспечения устройства.
Исследователи смогли успешно восстановить историю просмотров YouTube, получить содержимое электронной почты Gmail и пароли, которые автоматически заполняются менеджером учетных данных. Все это происходило после посещения сайта iLeakage, и для составления профиля целевого устройства злоумышленнику понадобилось около пяти минут.
Информация об этой потенциальной угрозе ставит под сомнение безопасность использования устройств со стандартными процессорами A- и M-серий. Команда исследователей продолжает изучать этот вопрос и искать возможные пути предотвращения таких атак.
Подписывайтесь на наш Тelegram-канал t.me/sudua, на Twitter, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.