Популярная утилита для Mac служит "дверью" для вирусов

12 мая 2015 18:40 #15466 от ICT
Специалист по информационной безопасности Брэден Томас (Braden Thomas) обнаружил уязвимость в популярной утилите для операционной системы Apple OS X — MacKeeper. Уязвимость позволяет злоумышленникам исполнять на компьютере жертвы произвольный код с привилегиями администратора при посещении вредоносного сайта. В качестве демонстрации Томас разместил в своем блоге в Twitter веб-ссылку, которая отправляет в OS X команду, запускающую процесс деинсталляции MacKeeper. Уязвимость связана с функцией операционной системы, позволяющей назначать программы для обработки ссылок различного типа. Например, при нажатии на адрес электронной почты — запускать приложение Mail и т. д. Проблема в том, что проверка таких адресов программой MacKeeper выполняется некачественно. Причем для исполнения вредоносного кода через MacKeeper ввод пользователем пароля к своей учетной записи в OS X может не потребоваться — если этот пароль был введен в MacKeeper ранее (в рамках нормальной работы приложения, для выполнения некоторых действий). Если же пароль не вводился, злоумышленник может подделать запрос на ввод пароля, поступивший якобы от лица MacKeeper. Под угрозой могут находиться миллионы пользователей. В марте 2015 г. разработчик сообщил, что за пять лет существования приложение MacKeeper было загружено 20 млн раз. Насколько долго уязвимость присутствовала в программе, Томас не уточняет. В минувшую пятницу, 8 мая, разработчик MacKeeper выпустил обновление 4.3.1, в котором «дыра» была устранена. Основные функции MacKeeper: удаление ненужных файлов (включая журналы, кэш, дубликаты и т. д.), защита от вредоносных веб-сайтов (посредством движка Avira), оптимизация производительности, шредер и шифрование файлов. Продукт был разработан украинской компанией ZeoBIT. В 2013 г. права на него были проданы немецкой фирме Kromtech Alliance.
MacKeeper использует устрашающие формулировки, заставляя пользователей приобретать платную версию Приложение MacKeeper обладает дурной репутацией. На интернет-форумах можно найти множество жалоб от владельцев компьютеров Apple, что реклама MacKeeper их докучает. Дело в том, что разработчики приобрели огромное количество показов объявлений — больше, чем кто-либо до этого. Кроме того, множество жалоб касается поведения бесплатной версии MacKeeper, которая драматизирует проблемы с компьютером и заставляет испуганных пользователей обращаться к платной версии стоимостью $40, якобы способной все их решить. В 2014 г. в США в отношении ZeoBIT по этому поводы был подан коллективный судебный иск с требованием компенсации $5 млн. Новый владелец приложения планирует урегулировать эту жалобу в ближайшее время. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Популярная "цифра" МТС9.79Пятница, 27 февраля 2015
    Утилита "Касперского" бесплатно расшифрует данные, зашифрованные злоумышленниками9.47Четверг, 28 апреля 2016
    Гиперпопулярная утилита для защиты приватности Windows собирала данные о пользователях9.37Вторник, 07 августа 2018
    Названа самая популярная в России электронная госуслуга9.37Понедельник, 24 декабря 2018
    Популярная киберкриминальная биржа и известный троян-шифровальщик хостятся в Петербурге9.17Среда, 07 июня 2017
    Обновленная утилита Paragon Camptune X получила новый интерфейс и поддержку System Integrity Protection9.09Понедельник, 01 февраля 2016
    Популярная услуга Skype снова под угрозой: Минкомсвязи вернулось к проекту запрета подмены номеров8.89Вторник, 17 ноября 2015
    «Содружество» защитилось от вирусов с помощью Dr.Web8.07Среда, 21 сентября 2016
    МТС вылечит смартфоны своих абонентов от вирусов7.99Среда, 14 января 2015
    Windows Phone менее уязвима для вирусов7.99Понедельник, 29 июня 2015

    Мы в соц. сетях