Исследователи нашли способ «угнать» новый Mac - «Интернет»
Anthropic создали нейросеть Claude Sonnet 4.5 для программирования и решения сложных задач - «Новости мира Интернет»
Anthropic создали нейросеть Claude Sonnet 4.5 для программирования и решения сложных задач - «Новости мира Интернет»
Алиса научилась оживлять фото и работать в мессенджерах - «Новости мира Интернет»
Алиса научилась оживлять фото и работать в мессенджерах - «Новости мира Интернет»
OpenAI представила Sora 2 – новую модель для генерации видео и звука - «Новости мира Интернет»
OpenAI представила Sora 2 – новую модель для генерации видео и звука - «Новости мира Интернет»
Adobe выпустила видеоредактор Premiere для iPhone и iPad - «Новости мира Интернет»
Adobe выпустила видеоредактор Premiere для iPhone и iPad - «Новости мира Интернет»
Яндекс обновил сертификацию специалистов в Директе - «Новости мира Интернет»
Яндекс обновил сертификацию специалистов в Директе - «Новости мира Интернет»
«Это должно стать каноном»: художник воссоздал на Unreal Engine 5.6 город из The Elder Scrolls IV: Oblivion, каким его задумывала Bethesda - «Новости сети»
«Это должно стать каноном»: художник воссоздал на Unreal Engine 5.6 город из The Elder Scrolls IV: Oblivion, каким его задумывала Bethesda - «Новости сети»
Анджей Сапковский: упоминание ведьмачьей школы попало в «Ведьмака» по ошибке, но в CDPR «с поразительной цепкостью ухватились за идею» - «Новости сети»
Анджей Сапковский: упоминание ведьмачьей школы попало в «Ведьмака» по ошибке, но в CDPR «с поразительной цепкостью ухватились за идею» - «Новости сети»
Грядущий флагман Samsung Galaxy S26 Ultra показался на изображениях — изменения в дизайне минимальны - «Новости сети»
Грядущий флагман Samsung Galaxy S26 Ultra показался на изображениях — изменения в дизайне минимальны - «Новости сети»
LG выпустила монитор UltraFine evo 6K с Thunderbolt 5 для профессионалов — в 2,5 раза дешевле аналога от Apple - «Новости сети»
LG выпустила монитор UltraFine evo 6K с Thunderbolt 5 для профессионалов — в 2,5 раза дешевле аналога от Apple - «Новости сети»
Опубликована официальная распаковка OnePlus 15 — до анонса флагмана осталось меньше месяца - «Новости сети»
Опубликована официальная распаковка OnePlus 15 — до анонса флагмана осталось меньше месяца - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Исследователи нашли способ «угнать» новый Mac - «Интернет»

Фото:
Вести.Ru
Эксперты по кибербезопасности нашли уязвимость, позволяющую установить вредоносную программу на совершенно новый компьютер Apple при первом подключении к беспроводной сети Wi-Fi. Концепцию атаки продемонстрировали Джесси Эндал из компании Fleetsmith и инженер Dropbox Макс Беленджер, выступая на конференции Black Hat в Лас-Вегасе.
Ошибка кроется в инструментах Mobile Device Management (MDM) и Device Enrollment Program (DEP), которыми пользуются организации для настройки "маков". При первом соединении с Wi-Fi ноутбук подключается к серверам Apple и если выясняется, что его серийный номер совпадает с идентификаторами предприятия, начинается загрузка и настройка корпоративного софта. Программы, которые должны быть установлены, указаны в файле-манифесте.
Однако в этот процесс легко можно вклиниться, пишет Wired. MDM не требует сертификата подлинности, а значит, злоумышленники могут подменить оригинальный файл-манифест на собственный, который укажет "маку" скачать ПО из вредоносного источника. В результате на этапе настройки компьютер может быть заражен какими угодно вирусами, в том числе инструментами, которые будут искать уязвимости во всей корпоративной сети.
Таким образом, "мальварь" попадет на новый Mac еще до того, как его владелец увидит рабочий стол. Исследователи уведомили Apple об ошибке: она была исправлена с релизом macOS 10.13.6 в прошлом месяце. Тем не менее, компьютеры со старыми версиями ОС остаются уязвимыми.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Фото: Вести.Ru Эксперты по кибербезопасности нашли уязвимость, позволяющую установить вредоносную программу на совершенно новый компьютер Apple при первом подключении к беспроводной сети Wi-Fi. Концепцию атаки продемонстрировали Джесси Эндал из компании Fleetsmith и инженер Dropbox Макс Беленджер, выступая на конференции Black Hat в Лас-Вегасе. Ошибка кроется в инструментах Mobile Device Management (MDM) и Device Enrollment Program (DEP), которыми пользуются организации для настройки

0

Смотрите также

А что там на главной? )))



Комментарии )))