Будь-який додаток на Mac може стежити за користувачем

Розробник платформи для просування додатків FastLane Фелікс Крузе опублікував цікаву замітку, пов’язану з роботою програм в операційній системі macOS.

За запевненням Крузе, будь, встановлене на Mac додаток, може без відома користувача записувати все, що відбувається на екрані.

Крузе зазначає, що абсолютно неважливо, чи активно додаток зараз або працює у фоні. У будь-якої програми є можливість знімати скріншоти і отримувати доступ до кожного пікселя на екрані. Найсумніше, що отримана інформація може відправлятися на віддалений сервер, де за допомогою OCR-алгоритмів зображення перетворюються в текст.

Використовуючи лише пару програмних рядків на зразок CGWindowListCreateImage, будь-який розробник може отримати прямий доступ до екрану користувача. І найсумніше, що захоплення скріншотів відкриває доступ до ряду додаткової інформації, на зразок:

  • паролів і ключів від менеджерів паролів;
  • визначення веб-служб;
  • читання електронних листів і повідомлень;
  • будь-якої конфіденційної інформації, яку ви переглядаєте на Mac.

Фелікс Крузе вже написав лист в Apple. Хочеться вірити, що розробники швидко усунуть цю дірку у безпеці системи. В іншому випадку, будь-який сторонній розробник може і далі отримувати про своїх споживачів будь-яку інформацію. [iClar]

Мені потрібно більше інфи: Facebook,
ВКонтакте і

Telegram