- Apple, Tesla и десять крупных компаний... (0)
- Ранее задача считалась неразрешимой: в... (0)
- Renault Duster в России подешевел почти до 2... (0)
- От «Простого» до «Знакомого»: «Яндекс Карты»... (0)
- 50 лет назад с конвейера сошёл первый... (0)
- К новому боту Яндекса «Алиса AI» в Telegram... (423)
- Российские школы введут уроки по... (635)
- Миссия к 3I/ATLAS: учёные нашли реальный... (433)
- В продаже появилась уникальная «Волга» с... (629)
- 180 км искусственных сооружений: РЖД строит... (424)
- BMW влетел в топ-3 премиального сегмента... (628)
- «Это не нож»: ракета HASTE с гиперзвуковым... (496)
- Alibaba, ByteDance и Kuaishou представили... (614)
- «Вы даже не будете пытаться заниматься... (642)
- Инсайдеры: следующая большая игра режиссёра... (627)
- «Базис» переходит на импортонезависимую... (655)
Приложение Apple «Подкасты» ведёт очень себя странно, и это может быть попыткой взлома. Эксперт по безопасности описал механизм
Дата: 2025-11-28 14:12
Исследователи безопасности обнаружили подозрительную активность в приложении Apple «Подкасты», которая может использоваться для доставки пользователям вредоносного контента.
Создано Gemini Джозеф Кокс из 404Media рассказал, как заметил, что с этим приложением происходит что-то странное.
В последние несколько месяцев я обнаружил, что и в iOS, и в Mac-версии приложения Podcasts подкасты на религиозную, духовную и образовательную тематику открываются без какой-либо видимой причины. Иногда, когда я разблокирую свой компьютер, приложение само запускается и показывает мне один из этих странных подкастов. Вдобавок ко всему, по крайней мере одна из страниц подкастов в приложении содержит ссылку на потенциально вредоносный сайт.
Был ещё один подкаст с названием на арабском, которое можно примерно перевести как «Слова жизни», и с чьей-то адресом Gmail. Иногда в подкастах есть настоящий звук (один из них был религиозной проповедью), а иногда — полная тишина. Подкастам часто много лет, но по какой-то причине они показываются мне только сейчас.
Автор обратился к эксперту по безопасности macOS Патрику Уордлу, и тот смог воспроизвести странное поведение сервиса в веб-версии. Он отмечает, что само по себе такое поведение сейчас не является какой-то хакерской атакой в классическом смысле, но это механизм для таких атак, и кто-то, судя по всему, пытается его использовать.
Суть в том, что запуск какого-то подкаста не требует никаких подтверждений, в отличие от загрузки какого-то контента или приложения.
Пока неясно, увенчались ли эти попытки успехом, но уровень проверки показывает, что злоумышленники активно оценивают приложение Podcasts как потенциальную цель
Уордл отмечает, что уже несколько месяцев пытается связаться с Apple по этому поводу, но компания не отвечает. Возможно, она отреагирует теперь, когда информация попала в СМИ.
Подробнее на iXBT
Предыдущие новости
Халявы стало меньше. Google пересмотрела лимиты для бесплатных пользователей Gemini 3 Pro AI и Nano Banana Pro
Компания Google решила ограничить бесплатный доступ к своей новейшей модели из-за огромного спроса на волне выхода Nano Banana Pro. Компания недавно выпустила модель Gemini 3 Pro AI, а также основанную на ней модель Nano Banana Pro. С самого начала бесплатные пользователи Gemini получили доступ к пяти промтам в день, что соответствует ограничению, действовавшему ранее для...
Смартфоны Poco M7 и Redmi Note 14 сочетают высокую функциональность с доступной ценой
Xiaomi предложила пользователям провести обновление имеющихся смартфонов, заменив их на новые модели Poco M7 и Redmi Note 14 с высокой функциональностью и надёжностью при доступной цене. Смартфон Poco M7 отличается крупным 6,9-дюймовым DotDisplay IPS-экраном с высоким разрешением FHD+ (2340 × 1080 пикселей) и адаптивной частотой обновления до 144 Гц, благодаря чему...
Tesla подсмотрела у китайских конкурентов методы производства машин, признался экс-руководитель отдела продаж
Когда около двадцати лет назад представители китайских компаний бегали с камерами и рулетками по стендам крупных автопроизводителей на отраслевых выставках, старожилы рынка снисходительно поглядывали на попытки китайских конкурентов копировать их продукцию. С годами вектор перетока компетенций сменил направление, поскольку даже Tesla начала заимствовать опыт у китайских...
Бывший сценарист inXile рассекретил, когда выйдет Clockwork Revolution — амбициозная стимпанковая RPG про путешествия во времени
Стимпанковая ролевая игра Clockwork Revolution от американской inXile Entertainment (серия Wasteland) за два с половиной года так и не удостоилась анонса сроков выхода, однако, похоже, ждать релиз осталось не так уж и долго. Источник изображения:...