Apple най-накрая ще отстрани 18-годишна дупка в Safari, използвана активно от хакери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Във всички големи браузъри, включително Safari на Apple, Chrome на Google и Firefox на Mozilla има една досадна дупка, която хакерите използват през последните 18 години.

Тази дупка позволява на хакерите да получат достъп до частните мрежи на домовете и предприятията, предоставяйки им достъп до данни, които би трябвало да са частни.

Както първо съобщи Forbes, изследователи от израелския стартъп за киберсигурност Oligo обясниха как хакерите са се възползвали от тази дупка и как Apple най-накрая го е отстранила.

Според изследователите този пропуск се дължи на начина, по който браузърите обработват заявките към IP адрес 0.0.0.0.

Safari и останалите браузъри приемат заявки към 0.0.0.0, като ги изпращат към други IP адреси, включително към сървъра „localhost“, който често се използва за тестване на код в процес на разработка. Хакерите изпращат злонамерени заявки към IP адреса 0.0.0.0 на своята цел, което им позволява да крадат лични данни от жертвите.

„Експлоатирането на 0.0.0.0-day може да позволи на нападателя да получи достъп до вътрешната частна мрежа на жертвата, което отваря широк спектър от вектори за атаки, като например файлове, съобщения и пълномощни.“

казва пред изданието Ави Лумелски, изследовател на сигурността на изкуствения интелект в Oligo

Apple потвърди пред Forbes, че ще блокира опитите на уебсайтовете да достигнат 0.0.0.0 в бета версията на macOS 15 Sequoia. С това компанията най-накрая отстранява проблем, който преследва потребителите на Mac през последните 18 години. Google планира да направи същото и с Chrome, но Mozilla все още не е разработила решение за Firefox.

Важно е да се отбележи, че дори когато macOS Sequoia е достъпна за всички потребители, Apple ще пусне актуализация на Safari 18, която ще бъде достъпна за предишните операционни системи на Mac, така че потребителите на macOS Sonoma и macOS Ventura също ще бъдат защитени от тази дългогодишна атака.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини