Любое приложение на Mac может следить за пользователями / iСлежка :: Apple

Apple iСлежка 

Любое приложение на Mac может следить за пользователями

Разработчик Феликс Краус выяснил, что любое приложение для компьютеров Apple может делать скриншоты без ведома пользователей.

i johnappleseed
сш noil щ - # - di
Q Поиск
Избранное
Q Мои файлы <2> ¡Cloud Drive AirDrop
jA; Программы О Рабочий стол (5 Документы О Загрузки johnnpplosood
Теги
•	Red
•	Orange
•	Yellow
•	Green
			
Рабочий стол Документы			Загрузки 1
	Ж	а	И
Фильмы		Музыка	Изображении I
		0

Краус обнаружил в macOS инструмент, который позволяет посторонним программам записывать изображение с экрана устройства.

Сторонние разработчики, если захотят, смогут прочитать все открытые на компьютере письма и сообщения. Посмотреть адреса и контактные данные, которые отображались на мониторе. Также им будет доступна информация из менеджера паролей или связки ключей iCloud, если владелец Mac откроет их.


При этом пользователи никак не могут себя защитить. Разве что придется отказаться от всех сторонних программ и утилит.

lake screenshot* »KrauteFx
S 1 Password 6 File Edit View Account Item Wndow Help 411« 3m ...10-2-11:00
FOLDERS • Ustiane
► . attet* ► r eirc»*cl ► gkhub ► I bln ► ME сем ► . eredmtlaiejnaneo ► r d»<ver ► . fatiian* ► . fastene.core ► r frame» 9 i дут ► II p pilot ► f» pko ► precheck ► Pr

Более того, эта «брешь» в системе – не ошибка, а инструмент, созданный Apple. Это значит, что от нее не смогут уберечь даже модераторы Mac App Store.


Краус уже отправил запрос в Apple и уведомил их о наличии проблемы. Возможно, в будущем корпорация пересмотрит свое отношение к наличию подобных инструментов для разработчиков. Или же ужесточит процесс модерации в Mac App Store.



Подробнее
i johnappleseed сш noil щ - # - di Q Поиск Избранное Q Мои файлы <2> ¡Cloud Drive AirDrop jA; Программы О Рабочий стол (5 Документы О Загрузки johnnpplosood Теги • Red • Orange • Yellow • Green Рабочий стол Документы Загрузки 1 Ж а И Фильмы Музыка Изображении I 0 Общие
lake screenshot* »KrauteFx S 1 Password 6 File Edit View Account Item Wndow Help 411« 3m ...10-2-11:00 FOLDERS • Ustiane ► . attet* ► r eirc»*cl ► gkhub ► I bln ► ME сем ► . eredmtlaiejnaneo ► r d»<ver ► . fatiian* ► . fastene.core ► r frame» 9 i дут ► II p pilot ► f» pko ► precheck ► Pr produce ► • rakei* ► • rubooop ► ME seen ► r screervgrab ► » *lgh ► » snapshot ► ■ rubocopyml n ruby-version Г appieyo-ym /• tVewtre <> COOE.OF.CONOO fattlano gemspoc /• Gomtilo n Gemfile lock D LICENSE FL_OfTHUB_RELtA3t_Af>LEOKEN 4 export FASUANE .PLUGIN DMECTORY OITHUB USER Spacer 2 Shell Script I Bath I All Vet*» о Favorite* Categoric* Tag* Secixlty Audt fT WaicMower eWeak Pesewotd* Djplkate Patewon)* (180) 0 3* year* old 0 1 -3 year* okl (22310 0-12 month* old 1071.) О Search IPattword 571 item* аса led by Oete Modified N.1 OCC 2017
Apple,iСлежка
Еще на тему
Развернуть
HappyRat HappyRat 12.02.201817:38 ответить ссылка 16.4
Яблодурачков держать на поводке? Никогда раньше такого не было и вот опять.
Благо и шиндоус уже подтянулось, а то одному играть скучно как-то.
Почему одному? А гугл?
Wave Wave 12.02.201818:20 ответить ссылка 6.6
Что до "делать скриншоты без ведома пользователей" - в винде это, ЕМНИП, всегда было возможно, не?
"Всегда" - это когда? В семерке, насколько я знаю, анальную слежку завезли уже только после выхода десятки/8-ки. До этого же момента на такую бесцеремонную трату трафика не шли.
А речь не о том, какую инфу собирает сама ОС. Стороннему-то приложению ничего не мешало что транслировать показываемое у тебя 24/7 без твоего ведома :-)
Если ты алеша, то да, комп будет словно решето, который пропускает через себя любой трафик.
Если ты таки не алёша - то врядли ты допустишь такое и на маке :-)
Ну, я в макинтоше не шарю, но:

"При этом пользователи никак не могут себя защитить. Разве что придется отказаться от всех сторонних программ и утилит."

Или, все же, программист изнасиловал журналиста?
Ну так пользователи также не могут защитить себя в других системах (во всяком случае - во многих других). От снятия скриншотов приложением, автор которого встроил в него такого зловреда.
А слив полученной таким образом информации (это я про твоё "который пропускает через себя любой трафик") - проблема отдельная.
яблокопроблемы
SliderUA SliderUA 12.02.201817:50 ответить ссылка 4.1
Таки с Виндой может быть та же фигня (c Linux'ом не уверен, с его возможностями настройки, скорее всего любую подобную активность можно закрыть легко). Хотя для дохуя коммерческой системы вроде МАС - это грубо и бестактно, тем более, что МАС так часто позиционирует себя как надёжную и безопасную систему.
А он и надёжен... для Апплов
С чего ты это взял, знаешь что такое уак? Как минимум для запуска только права админа, если программа из коробки не предполагает снимок экрана/видео или удалённое управление.
Уак позволяет контролировать посторонние программы, но от средств слежки-телеметрии, встроенных в саму винду, не защищает от слова совсем.
Не говоря уже о том, как много о каждом пользователе знает гугл.
Wave Wave 12.02.201818:25 ответить ссылка 1.3
Телеметрия это не просмотр пароля, да ну и хуй с ним.
Тут же видно что программа даёт возможность смотреть пароли из коробки во строенном менеджере.
Винду и не только винду, а, допустим, скайп, фейсбук (которые тоже принадлежат мелкомягким), неоднократно ловили на попытках доступа к персональным данным, в том числе паролям. Проводились эксперименты, которые показывали особое внимание к файлам типа pass.txt. Или, например, как насчёт отсылки всех запросов, которые пользователь делает кортане, в микрософт. А как насчёт того, что гугл читает содержимое писем на/с гмейл и на голубом глазу показывает контекстную рекламу. И нет никакой гарантии, что не использует другими способами вашу переписку. А учитывая, что это самый большой в мире провайдер почты, подавляющее большинство людей вообще не заморачивается с тем, чтобы подумать, что можно доверять этой почте, а что нельзя. В лучшем случае считают себя неуловимыми Джо.
Всё отличие только в том, что в случае мелкософта или гугла люди ставят на репутацию, которая изрядно грязная, но по крайней мере ещё не запачкана тем, что гугл или мс воспользовались персонально чьими-то паролями. Хотя если вспомнить историю с утекшими в сеть миллионами паролей от нескольких самых популярных почтовых сервисов… Полгода-год назад была, не помню точной даты.
Wave Wave 12.02.201819:51 ответить ссылка 0.1
Давно фейсбук принадлежит Майкрософт?
up4k up4k 12.02.201822:33 ответить ссылка -1.1
Ладно, не весь фейсбук, тут я попутал. Только его часть стоимостью в 240 миллионов долларов.
Что до сути вопроса: с 24 октября 2007 года.
Wave Wave 12.02.201823:27 ответить ссылка 0.0
240 лямов было в 2007, сейчас это около 1,36 миллиарда. Доля составляет примерно 1,6%.
Мелкомягким даже пятидесятая часть Фейсбука не принадлежит.
Если подсчитывать все, где у них есть доли, можно впать в криптопаранойю. А они всего лишь не держат все яйца в одной корзине.
up4k up4k 13.02.201818:25 ответить ссылка 0.3
Окей, окей, ты прав, а я нет. Просто ещё чёрт знает когда слышал, что микрософт купил кусок фейсбука, вот в голове и отложилось.
Wave Wave 13.02.201819:21 ответить ссылка 0.6
Українська аграрна конфедерація? (нет не знаю) Я вот скачиваю screen recorder (https://icecreamapps.com/ru/Download-Screen-Recorder/), запускаю - винда мне ничего не запрещает, нажимаю кнопку сделать скришот - прога спокойно сохраняет в файл, а винда молчит.
А он у тебя вообще включен? У меня тоже, например, уак не будет задавать никаких вопросов, просто потому, что он у меня отключен. Но это не дефолтное поведение.
Wave Wave 12.02.201823:29 ответить ссылка 0.0
Кто станет платить:
1. за заведомо устаревшие технологии?
2. за замедление после обновления?
3. за тупой дизайн?
4. за бренд?
5. за слив данных?
6. за несовместимость со стандартами?
7. за аксессуары, что идут в комплекте у других брендов?
Ответ на все эти вопросы: Пользователи, поклоняющиесядрочащие напредпочитающие Apple.
nonnname nonnname 12.02.201817:56 ответить ссылка 10.4
Про 2 пункт они сами признались (когда к стенке приперли), про 6 - ты серьезно?
Æm
11 • Ш	
Í о.	
	
	—
—	-—-
JIL 	 [jjjjy	1 • —» „ —-• 1
Yural Yural 12.02.201820:10 ответить ссылка -6.7
Более чем, спасибо тебе милый человек
Yural Yural 12.02.201822:29 ответить ссылка 0.7
С
а еще любая программа может слушать микрофон, кейлогить и много чего еще
разве что сеть мониторить без доступа к ядру нельзя
пиздец открытие
OlegYch OlegYch 12.02.201821:18 ответить ссылка 1.1
В винде кейлогеры требуют админских прав. Эскалация привилегий не так элементарна. Всё равно пугливые хомячки нажмут что надо программе, но это не так элементарно.
А делать скриншоты в виндах может любая десктопная программа, и прав для этого ей никаких не надо.
А скришотилке, как у ТС, тоже нужны админские права? :-)
Лол, винда сама регулярно делает скриншоты и куда-то посылает.
Мне одному последние новости про Марс, Теслу и Илона Маска настолько промыли мозги, что я прочитал "Любое приложение на MАРС может следить за пользователями"?
О боже, они спиздят мой пароль на реактор!
А разве ябловики не должны были уже к этому привыкнуть и считать подобное за инновационную фичу?
Тут важное слово пропущено. Любое приложение, запущеное в песочнице (sandboxed). Представьте, что прога в виртуальной машине может делать скриншот основной ОС.
lurkbbs lurkbbs 12.02.201823:06 ответить ссылка 0.7
О, вот это гораздо больше поясняет, а то новость "ученый изнасиловал журналиста"
Выглядит как очень жирный троллинг со стороны какого-то джуна разраба. Скриншоты делать то можно, вот только там ни слова не сказано о том, что у свойств окна NSWindow есть возможность указания флага на не попадание в список иерархии этого "скриншота". Достаточно много стандартных приложений макоси как раз скрывают окна на которых могут быть указаны какие-либо идентификационные данные, точно так же любой разработчик может указать список идентификаторов окон, которые не будут попадать в отрендеренный скриншот. Для тех кто может в английский https://developer.apple.com/documentation/coregraphics/1454852-cgwindowlistcreateimage?language=occ и собственно комментарий относительно попадания в иерархию
Discussion
Any windows that are onscreen but whose sharing setting is set to kCGWindowSharingNone are skipped and not included in the resulting image. If this results in no windows being available in the selected range, this function returns NULL.
Доступно с 10.5. Так шта не баг, а фича.
sqrtcunt sqrtcunt 13.02.201802:45 ответить ссылка 0.0
Jadelord Jadelord 13.02.201811:00 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Apple November 2020 Event But It's Just "Mac" Как Apple показывают новый iMac
А на самом деле...
подробнее»

Apple mac

Как Apple показывают новый iMac А на самом деле...
Mac OS X Lion
OS X Mountain Lion