Malvér infiltrovaný do Xcode sa mohol dostať aj do App Store

Minulotýždňové odhalenie má pokračovanie. A vôbec nepoteší.

Multitalent

Malvér sa našiel v Xcode projektoch a mohol cez ne vytvárať prístupy k zariadeniam používateľov. Dokáže napríklad zneužiť Safari ale aj iné prehliadače na krádež informácií. Vie pristupovať k súborom cookies, vytvárať tzv. bacckdoors v Javascripte a následne modifikovať zobrazované webstránky, kradnúť bankové údaje, blokovať zmenu hesla či získať nové heslo.

Hrozba sa však týka aj mnohých ďalších aplikácií ako Evernote, Notes, Skype či Telegram. Malvér môže robiť screenshoty, nahrávať či šifrovať súbory. Vývojári, ktorých produkty sú škodlivým kódom napadnuté, tak môžu nevedomky šíriť vírusy cez Xcode projekty a vytvorené aplikácie.

Bezpečnostní analytici Oleksander Shatkivskyi a Vlad Felenuik, ktorí si riziko všimli, o ňom Apple informovali ešte koncom minulého roku. Riešením by podľa nich mohli byť notifikácie podobné tým, ktoré teraz Apple prináša do nových OS. Upozorňujú používateľov na to, ktoré apky pristupujú napríklad ku kamere, mikrofónu či clipboardu. Podobne by podľa analytikov mohol Apple varovať pred aktívnym malvérom.

Ohrozený App Store aj Apple Silicon

V prípade obsahu App Store nebude podľa dvojice, možné zaručiť stopercentnú kontrolu a spoliehať sa iba na takéto riešenie problému. Ako vývojári z praxe tvrdia, že v aplikáciách je možné jednoducho skryť určité funkcie a vydať softvér tak, aby si ich kontrola nevšimla.

Pokiaľ ide o odolnosť novej generácie Macov s chystanými Apple procesormi, Shatkivskyi a Felenuik nepochybujú, že malvér dokáže infikovať aj tieto zariadenia. Veria však, že macOS ostane naďalej bezpečným systémom a v otázke boja s malvérom sú optimistami.

Majiteľom Mac počítačov odporúčajú využívať softvér iba z overených zdrojov a všímať si akúkoľvek neobvyklú aktivitu v súvislosti so žiadosťami o prístup.

zdroj: MacRumors

komentár
  1. Notes, Skype vyuzivam. Nemam rad Microsoft appky, ale skype mam koli praci. A som si spomenul, ze sem tam mi vyskoci okno, ze chce nieco povolit :/ Takze som trosku vyplaseny. Ako skontrolovat, ci moj system je OK ? To tu nepisete. Nerad by som stahoval najeky antivir, kt. sa mi zavrta do systemu.

    0
    0
Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
Apple Intelligence
pokračovanie článku

Apple pripravuje generačný skok v označení svojho softvéru

Apple v minulosti využíval rímsku číslicu "X" nielen na oslavu jubilejnej iterácie svojho produktu, ale zároveň takáto verzia priniesla zásadné zmeny. Stačí si spomenúť nielen na iPhone X, ale aj na Mac OS X alebo profesionálny softvér Final Cut Pro X a Logic Pro X. S blížiacim sa 20. výročím iPhonu sa spoločnosť chystá na ďalšiu zásadnú zmenu v označovaní svojich produktov.
pokračovanie článku

iPhone 17 Air bude najtenší mobil od Apple, obdrží externú batériu

Zdá sa, že štvrtý variant iPhonu je prekliaty. Dve generácie mini modelov mali len nízku popularitu, a za nimi nasledujúce modely Plus mali údajne ešte nižšiu popularitu. Firma tak po troch generáciách plánuje vyradiť z portfólia aj tieto a na miesto "štvorky" nastúpi iPhone 17 Air.
pokračovanie článku

Apple vyvíja novú verziu Xcode s Claude AI

Apple v súčasnosti robí všetko preto, aby dobehol zvyšok technologického segmentu v oblasti umelej inteligencie. Keďže sa však firma nemôže spoliehať na terajšiu podobu Siri a Apple Intelligence, musí spolupracovať s inými firmami.