Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Хакеры имеют возможность создавать опасные подкасты, предназначенные
для кражи данных авторизации пользователей Apple iTunes.

Согласно опубликованному Apple предупреждению, "архитектурная
особенность" подкастов iTunes позволяет злоумышленникам вставлять в них
особые аудиофайлы, в ходе прослушивания которых перед пользователем
может появиться окно авторизации. С его помощью хакеры перехватывают
данные аутентификации и передают их на сервер подкастов.

В связи с этой уязвимостью компания Apple выпустила патч для iTunes,
позволяющий установить источник запроса авторизации. Кроме этого,
заплатка устраняет уязвимость, приводящую к отказу в обслуживании
(отметим, что проблема с отказом в обслуживании для систем на базе Mac
OS X неактуальна), вызванному специальным образом составленными
сообщениями проприетарного протокола DAAP, используемого в iTunes для
публикации мультимедийных файлов.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии