Уязвимость Spotlight позволила злоумышленникам шпионить за пользователями OS X Yosemite.

Mac / OS X

Думаю, что для многих не будет секретом, если я скажу, что операционная система X Yosemite занималась сбором персональных данных пользователей и передавала их мгновенно на сервера компании Apple. Речь не идет о записях нажатий всех доступных клавиш или о перемещениях курсора по рабочему столу, как в OS Windows 10, а о поисковых запросах сервиса Spotlight, список которых мгновенно отправляется на сервера компании Apple. Однако не только лишь одна компания Apple может получить все персональные данные с помощью фирменного поиска OS X. Это стало известно исходя из отчета немецких профессионалов в области современной информационной безопасности. В отчете говорится, что уязвимость механизма Spotlight на протяжении нескольких дней позволила собирать данные пользователей неизвестными злоумышленниками.

474246805

Главная суть проблемы заключается в том, что функция отдельной загрузки содержимого из любых других источников в популярном приложении «Apple mail» позволила фиксировать не только самих отправителей, но и их IP-адрес, а так же некоторые данные из браузера Safari. Поэтому эксперты настоятельно рекомендуют пользователям отключить данную функцию, чтобы не увеличить шансы на успех тому, кто решит взломать их систему.

474246818

Таким образом, технология Spotlight, индексируя содержимое вашей электронной почты, выполняет дополнительную загрузку данных и обращается на сервер отправителя. Она полностью игнорирует функцию «Загружать содержимое из других источников», которую вы, возможно, отключали в настройках своего почтового приложения. Другими словами, пользователи фирменного почтового приложения Apple не могут обезопасить себя от слежки.

Единственный способ хоть как-то ограничить сбор данных для сервиса Spotlight – это отключить самостоятельно в настройках сервиса опцию «Почта и Сообщения».

Оцените статью
Appleq.ru – Блог об Apple, iPhone, iPad, iPod, iMac, Mac
Добавить комментарий