Строка новостей
Домой / Гаджеты / До марта в macOS существовала уязвимость, которая позволяла посторонним получить доступ к папке «Загрузки»

До марта в macOS существовала уязвимость, которая позволяла посторонним получить доступ к папке «Загрузки»

Уязвимость появилась из-за расширенного доступа плагинов Spotlight в системе. Благодаря ей хакеры имели возможность обойти проверки безопасности Transparency, Consent, and Control (TCC) и получить доступ к конфиденциальным данным. В том числе тем, что лежат в кэше Apple Intelligence.

Уязвимость нашли сотрудники Microsoft, подробно описав её в своём блоге. Тут стоит пожурить Apple, которая лишь размыто упомянула об этом в одном из патчноутов к macOS Sequoia 15.4.

Под угрозой оказались точки геолокации, данные распознавания людей и лиц на фото, метаданные фотографий и видео, фотоальбомы, общие библиотеки, настройки, история поиска и удалённые видео и фотографии. Мало того, через iCloud можно было также залезть и на другие привязанные к учётной записи устройства.

На данный момент, по словам Apple, уязвимость устранена.

Про Редактор Новостей

Проверьте также

Теперь ребенок точно не потеряется. Бренд Skechers выпустил детские кроссовки, в которые можно спрятать AirTag

Теперь ребенок точно не потеряется. Бренд Skechers выпустил детские кроссовки, в которые можно спрятать AirTag
Американская компания Skechers представила новую линейку детских кроссовок Find My Skechers, которые оснащены скрытым отсеком для метки AirTag. Отсек полностью скрыт и, как утверждает производитель, не влияет на комфорт обуви. Ребёнок даже не заметит, что трекер находится внутри. Кроссовки доступны в разных стилях, а их стоимость варьируется от $52 до $58 за пару.