У дослідженні з безпеки виявлено потенційну загрозу для користувачів пристроїв під управлінням iOS і macOS. Вчені розробили атаку під назвою iLeakage, яка має потенціал отримувати конфіденційну інформацію, включаючи паролі та дані електронної пошти, через вразливість, яка використовує особливості процесорів A- та M-серій, що працюють на сучасних пристроях iOS та macOS, – повідомляє iTechua.
Атака iLeakage реалізована у вигляді веб-сайту, який використовує JavaScript для відкриття окремого веб-сайту на цільовому пристрої без відомості користувача. Внаслідок цього витікають дані, які відображаються у спливаючому вікні. Для реалізації атаки потрібен значний рівень знань та великий обсяг реверс-інжинірингу апаратного забезпечення пристрою.
Дослідники змогли успішно відновити історію переглядів YouTube, отримати вміст електронної пошти Gmail та паролі, які автоматично заповнюються менеджером облікових даних. Все це відбувалося після відвідування сайту iLeakage, і для складання профілю цільового пристрою зловмиснику знадобилося близько п'яти хвилин.
Інформація про цю потенційну загрозу ставить під сумнів безпеку використання пристроїв зі стандартними процесорами A- та M-серій. Команда дослідників продовжує вивчати цей питання та шукати можливі шляхи запобігання таким атакам.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Twitter, а також на нашу сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.