Рубрик
Наши эксперты помогли сделать устройства Apple безопаснее Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко. И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия). «Самую простую уязвимость я нашел примерно за два часа, а самая сложная заняла около 240 часов», — поделился эксперт. При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу. Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе. 1⃣ Слежка через вкладки Safari Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр, специалист команды iOS Experts PT MAZE. Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников. 2⃣ Запись в чужие файлы через Spotlight Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске. Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight. 3⃣ Утечка идентификаторов Game Center Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению. Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей. 4⃣ Утечка адреса ядра через IOKit Как рассказал Владислав Шевченко, специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS. 🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств. #PositiveЭксперты #PositiveTechnologies
1 фото
Наши эксперты помогли сделать устройства Apple безопаснее
Рубрики
Информационные технологии и Телеком