Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

В Safari несколько лет существовал эксплойт, открывающий доступ к камере и микрофону

1
0
Поделиться
Телеграфировать

Он присутствовал и в десктопной, и в мобильной версиях браузера.

В Safari несколько лет существовал эксплойт, открывающий доступ к камере и микрофону

В браузере Safari, разработанном компанией Apple, на протяжении нескольких лет существовал эксплойт, открывающий доступ к камере и микрофону. О его существовании рассказал исследователь безопасности Райан Пикрен, нашедший уязвимость.

Эксплойт присутствовал как в десктопной, так и в мобильной версиях браузера. Проблема заключалась в том, как браузер трактовал разрешение использовать камеру и микрофон, данное пользователем определенном сайту.

Оказалось, что с точки зрения браузера протокол не имеет никакого значения. Разрешение, данное сайту по адресу https://www.example.com, действовало и для fake://example.com.

Потратив какое-то время на эксперименты, Пикрен смог сгенерировать URL-адреса, позволившие ему получить доступ к микрофону и камере — например, убедив браузер, что тот имеет дело со Skype, которому такое разрешение уже выдано.

Для активации эксплойта пользователь Safari должен был перейти по специально сгенерированной ссылке, дальше все происходило автоматически.

Райан рассказал Apple об обнаружении ошибок в середине декабря 2019 года. Часть эксплойтов компания закрыла в январе, остальные были пропатчены в марте. За обнаружение эксплойтов Пикрену выплатили $75000.

Читать далее
Как вам Clair Obscur: Expedition 33?
Кандидат на «Игру года»
4274 голоса, 37.7%
Хорошо, но могло быть лучше
1156 голосов, 10.2%
Самая обычная игра
820 голосов, 7.2%
Ужасно, пожалел о покупке/скачивании
881 голос, 7.8%
Не играл и не собираюсь
4196 голосов, 37.0%
Теги: Технологии
Аватар Evernews
Evernews
8086 подписчиков