Изображение: Unsplash
Злоумышленники могут похитить GPS-координаты пользователя, пароли или финансовую информацию.
Приложения для iOS, в том числе вредоносные, могут получить доступ к любым данным, сохраненным в буфере обмена iPhone или iPad. Таким образом злоумышленники могут похитить конфиденциальные данные, такие как GPS-координаты пользователя, учетные данные или финансовую информацию.
Чтобы продемонстрировать опасность данной проблемы, немецкий программист Томми Миск (Tommy Mysk) разработал PoC-приложение KlipboardSpy и виджет KlipSpyWidget для iOS. Они демонстрируют, как любая установленная на iOS-устройстве программа способна получить доступ к данным буфера обмена и использовать его для шпионажа или кражи конфиденциальной информации.
«Пользователь может невольно выдать программам свое точное местоположение, просто скопировав фотографию в буфер обмена. Любое приложение, используемое пользователем после копирования такой фотографии в буфер обмена, может считывать информацию о местоположении, сохраненную в свойствах фотографии. Это происходит совершенно незаметно и без согласия пользователя», — пояснил разработчик.
Компания Apple в ответ на исследование Миска заявила, что рассматривает подобное использование буфера обмена не как уязвимость, а как основную функцию большинства приложений и операционных систем.
По словам Миска, Apple должна устанавливать разрешения для данных буфера обмена так же, как приложения запрашивают разрешение на доступ к контактам и местоположению iPhone.
В мае 2020 года состоится юбилейный, десятый по счету форум по практической информационной безопасности Positive Hack Days. Эксперт PT Expert Security Center Алексей Потапов проведет воркшоп по теме мониторинга угроз для MacOS. Чтобы сделать презентацию еще более полезной, мы предлагаем ИТ и ИБ-специалистам поучаствовать в небольшом опросе:
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какая у вас должность?
0% CIO0
2.08% CISO1
0% Руководитель ИБ-отдела0
0% Руководитель ИТ-отдела0
2.08% ИБ-специалист\инженер1
41.67% IT-специалист\инженер20
45.83% разработчик22
8.33% Другое4
Проголосовали 48 пользователей. Воздержались 16 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какую сферу деятельности представляет ваша организация?
10.53% Финансы4
2.63% Госкомпания или госструктура1
5.26% Топливно-энергетический комплекс2
5.26% Промышленность или производство2
0% Образование0
2.63% Здравоохранение1
2.63% Телекоммуникации1
0% СМИ0
52.63% IT20
18.42% Другая7
Проголосовали 38 пользователей. Воздержались 12 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Примерный штат сотрудников в компании?
38.24% Менее 10013
14.71% 100-5005
2.94% 500-10001
44.12% Более 100015
Проголосовали 34 пользователя. Воздержались 14 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Сколько у вас Mac'ов в инфраструктуре?
44.83% От 1-1013
10.34% От 10-303
17.24% От 30 до 505
27.59% От 50 и более8
Проголосовали 29 пользователей. Воздержались 17 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какие группы пользователей в вашей компании используют Mac?
75% Разработчики18
54.17% Менеджеры13
50% Дизайнеры12
41.67% Топ-менеджеры10
4.17% Кто-то еще (напишу в комментариях)1
Проголосовали 24 пользователя. Воздержались 15 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какие события с них вы собираете?
82.35% Не анализируем события с MacOS14
5.88% Запуск процессов1
23.53% Сетевые соединения4
11.76% Системную информацию2
17.65% События аутенитификации3
5.88% Другое (напишу в комментариях)1
Проголосовали 17 пользователей. Воздержались 18 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Как вы их собираете?
72.73% Никак, анализируем на машине8
9.09% EDR-решения. Какие? (напишу в комментариях)1
18.18% Кастомные скрипты2
0% Что-то еще (напишу в комментариях)0
Проголосовали 11 пользователей. Воздержались 20 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Используете ли средства для защиты устройств на базе MacOS?
89.47% Нет17
10.53% Если да, то какие (напишу в комментариях)2
Проголосовали 19 пользователей. Воздержались 16 пользователей.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какие угрозы, по вашему мнению, могут угрожать вашим устройствам на базе MacOS?
28.57% Кража конфиденциальной информации (шпионаж)4
35.71% Фишинг5
21.43% Уничтожение или подмена данных3
14.29% Другое (напишу в комментариях)2
Проголосовали 14 пользователей. Воздержались 16 пользователей.