Avertisment! Vulnerabilități critice iOS permit exploatarea camerelor video

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 11:39 AM
Pe principul saptamana si vulnarbilitatea in iOS, dupa ce saptamana trecuta discutam despre o vulnerabilitate VPN in iOS 13 https://comunitate.orange.ro/questions/2291592-vulnerabilitate-vpn-ios-13-3-13-4 , iata ca saptamana aceasta discutam despre o vulnerabilitate descoperita in browser-ul Safari.
Cercetătorul Ryan Pickren a descoperit șapte vulnerabilități critice (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784 și CVE-2020-9787) ale browser-ului Safari, specific dispozitivelor Apple.
Printr-un atac care combină trei dintre aceste vulnerabilități, se poate accesa conținutul preluat de camerele web instalate pe dispozitivele-victimă. Mai exact, un atacator poate crea o pagină web malițioasă care imită o pagină legitimă, căreia victima i-a permis accesul la camera web.
Datorită vulnerabilităților din modul în care Safari procesează și gestionează URI-uri, originea web și contextul de securitate, aceleași drepturi de accesare a camerei web vor fi oferite și paginii malițioase.
Ca sa constientizam putin gravitatea situatiei: Apple a platit 75000 USD sub forma de recompensa celor care au descoperit aceasta vulnerabilitate.

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 11:41 AM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 11:45 AM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 11:48 AM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 12:01 PM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 12:43 PM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 13-04-2020 01:12 PM

- Marchează ca nou
- Bookmark
- Urmărește răspunsurile
- Nu mai urmări
- Abonează-te la fluxul RSS
- Evidenţiază
- Tipăreşte
- Raportează conţinutul inadecvat
la 15-04-2020 12:52 AM
