preload
Фев 16

Все приложения на Mac позволяют следить за пользователями с помощью скриншотов

Феликс Краузе (Felix Krause), разработчик и создатель FastLane, обратил внимание в своем блоге на интересную особенность приложений под Mac. По словам Краузе, любое Mac-приложение может делать снимки экрана без ведома пользователя.

При этом неважно, является ли приложение изолированным в песочнице. Mac-приложения имеют доступ к каждому пикселю, даже если работают в фоновом режиме, могут использовать технологии распознавания для чтения текста на экране и получить доступ ко всем подключенным мониторам.

Такой подход позволяет получить доступ к паролям и ключам от менеджера паролей, определить провайдеров веб-сервисов, например, электронной почты, читать сообщения и письма, добраться до исходного кода, ключей API и другой важной информации для разработчиков, а также просто узнать различную конфиденциальную информацию о пользователе, включая банковские данные, размер зарплаты, адрес и тому подобное.

Чтобы получить доступ к информации на экране пользователей, разработчикам достаточно использовать функцию CGWindowListCreateImage. Как подчеркивает Краузе, на настоящий момент нет никакого способа защититься от этого. Он уже известил Apple о найденной уязвимости.

Поделись в соц.сетях:


Комментарии закрыты.

IT новости – информационный портал DS1030.ru Все права защищены © 2017 - 2018
Яндекс.Метрика Рейтинг@Mail.ru
Читайте ранее:
Безрамочные смартфоны Moto G6 засветились в подробностях

Стали известны новые подробности о трех готовящихся к выпуску смартфонах Motorola серии Moto G6. Информацией и пресс-рендерами поделился пользователь по...

Apple готовит три новых Mac с кастомными сопроцессорами

Компания Apple разрабатывает как минимум три новые модели Mac с интегрированным кастомным сопроцессором. Об этом рассказало издание Bloomberg со ссылкой...

iOS 11.3 намекнула на iPad в стиле iPhone X

В сети уже появлялись слухи о возможном выпуске в 2018 году высококлассного планшета iPad, который унаследует ряд особенностей iPhone X,...

Закрыть