Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Уязвимости в Safari позволяли взломать камеру на iPhone и MacBook

Ward

Опытный user
Регистрация
6 Апр 2016
Сообщения
183
Реакции
16
Просто открыв сайт на iPhone или MacBook, пользователи могут предоставить злоумышленникам доступ к камере и микрофону.
8341764abb692ad163bcec5e13602f0b.png



Плохие новости для владельцев Apple iPhone и MacBook – просто посетив сайт (необязательно вредоносный, это может быть легитимный ресурс, но с вредоносной рекламой) через браузер Safari, он может предоставить удаленному злоумышленнику доступ к камере и микрофону на своем устройстве, данным о местоположении и в некоторых случаях даже к паролям.

Уязвимость обнаружил исследователь безопасности Райан Пикрен (Ryan Pickren), который сообщил о ней и еще шести других компании Apple. За это он получил вознаграждение в размере $75 тыс. Проблемы были исправлены в несколько этапов, начиная от версии Safari 13.0.5 (выпущена 28 января 2020 года) и заканчивая версией 13.1 (выпущена 24 марта 2020 года).

Как пояснил Пикрен, для того чтобы получить доступ к камере на устройстве жертвы, злоумышленнику достаточно заманить ее на поддельный сайт, имитирующий сервис для конференцсвязи наподобие Skype или Zoom. Связка из трех обнаруженных исследователем уязвимостей позволяет злоумышленникам выдавать вредоносный сайт за легитимный и получать разрешение на доступ к микрофону и камере, предоставляемое только доверенным доменам.
Список уязвимостей:
CVE-2020-3852: Некорректное игнорирование схемы URL в процессе определения разрешений для медиафайлов сайта.
CVE-2020-3864: Контекст DOM-элемента может не иметь уникального безопасного происхождения.
CVE-2020-3865: Контекст DOM-элемента верхнего уровня может некорректно считаться безопасным.
CVE-2020-3885: Некорректная обработка URL-адреса файла.
CVE-2020-3887: Некорректная привязка источника загрузки.
CVE-2020-9784: Использование вредоносным iframe настроек загрузки другого сайта.
CVE-2020-9787: Некорректное игнорирование схемы URL, где тире (-) и точка (.) расположены рядом, в процессе определения разрешений для медиафайлов сайта.
 

Mosher

Опытный user
Регистрация
17 Янв 2016
Сообщения
97
Реакции
2
75к не плохо так
 

kozz

Опытный user
Регистрация
24 Авг 2017
Сообщения
74
Реакции
1
читал где то уже,но не это,в общем расспростаненных хак
 

4ever

Опытный user
Регистрация
5 Сен 2016
Сообщения
87
Реакции
0
Так а воплотить в жизнь подобное штатникам как кардеры это возможно?
 

chch

Опытный user
Регистрация
2 Сен 2017
Сообщения
84
Реакции
0
давно пора яблоки наказывать
 
Сверху Снизу