- Земной мох девять месяцев провёл в открытом... (913)
- С борта МКС сняли кометы Lemmon и SWAN на... (1296)
- Индия на пути к своей многоразовой ракете, в... (1252)
- Ракета Falcon 9 вывела на орбиту очередную... (936)
- 16-дюймовый экран, 12-ядерный APU AMD и... (875)
- Слежка без камер: Apple создала ИИ, который... (907)
- Жидкая вода на Марсе под сомнением: анализ... (856)
- Правительство США инициировало операцию... (885)
- Платформа Snapdragon X Elite оказалась... (1253)
- «Росатом» начал печатать детали для реактора... (1165)
- В Google начала показывать рекламу в «Режиме... (889)
- Российские ученые впервые разрушили... (830)
- Американский стартап Valar Atomics впервые... (1250)
- Самый быстрый суперкомпьютер в мире El... (1042)
- IBM и Cisco объединяют усилия для создания... (683)
- В этом скафандре американцы вернутся на... (1046)
Приложение Apple «Подкасты» ведёт очень себя странно, и это может быть попыткой взлома. Эксперт по безопасности описал механизм
Дата: 2025-11-28 14:12
Исследователи безопасности обнаружили подозрительную активность в приложении Apple «Подкасты», которая может использоваться для доставки пользователям вредоносного контента.
Создано Gemini Джозеф Кокс из 404Media рассказал, как заметил, что с этим приложением происходит что-то странное.
В последние несколько месяцев я обнаружил, что и в iOS, и в Mac-версии приложения Podcasts подкасты на религиозную, духовную и образовательную тематику открываются без какой-либо видимой причины. Иногда, когда я разблокирую свой компьютер, приложение само запускается и показывает мне один из этих странных подкастов. Вдобавок ко всему, по крайней мере одна из страниц подкастов в приложении содержит ссылку на потенциально вредоносный сайт.
Был ещё один подкаст с названием на арабском, которое можно примерно перевести как «Слова жизни», и с чьей-то адресом Gmail. Иногда в подкастах есть настоящий звук (один из них был религиозной проповедью), а иногда — полная тишина. Подкастам часто много лет, но по какой-то причине они показываются мне только сейчас.
Автор обратился к эксперту по безопасности macOS Патрику Уордлу, и тот смог воспроизвести странное поведение сервиса в веб-версии. Он отмечает, что само по себе такое поведение сейчас не является какой-то хакерской атакой в классическом смысле, но это механизм для таких атак, и кто-то, судя по всему, пытается его использовать.
Суть в том, что запуск какого-то подкаста не требует никаких подтверждений, в отличие от загрузки какого-то контента или приложения.
Пока неясно, увенчались ли эти попытки успехом, но уровень проверки показывает, что злоумышленники активно оценивают приложение Podcasts как потенциальную цель
Уордл отмечает, что уже несколько месяцев пытается связаться с Apple по этому поводу, но компания не отвечает. Возможно, она отреагирует теперь, когда информация попала в СМИ.
Подробнее на iXBT
Предыдущие новости
Халявы стало меньше. Google пересмотрела лимиты для бесплатных пользователей Gemini 3 Pro AI и Nano Banana Pro
Компания Google решила ограничить бесплатный доступ к своей новейшей модели из-за огромного спроса на волне выхода Nano Banana Pro. Компания недавно выпустила модель Gemini 3 Pro AI, а также основанную на ней модель Nano Banana Pro. С самого начала бесплатные пользователи Gemini получили доступ к пяти промтам в день, что соответствует ограничению, действовавшему ранее для...
Смартфоны Poco M7 и Redmi Note 14 сочетают высокую функциональность с доступной ценой
Xiaomi предложила пользователям провести обновление имеющихся смартфонов, заменив их на новые модели Poco M7 и Redmi Note 14 с высокой функциональностью и надёжностью при доступной цене. Смартфон Poco M7 отличается крупным 6,9-дюймовым DotDisplay IPS-экраном с высоким разрешением FHD+ (2340 × 1080 пикселей) и адаптивной частотой обновления до 144 Гц, благодаря чему...
Tesla подсмотрела у китайских конкурентов методы производства машин, признался экс-руководитель отдела продаж
Когда около двадцати лет назад представители китайских компаний бегали с камерами и рулетками по стендам крупных автопроизводителей на отраслевых выставках, старожилы рынка снисходительно поглядывали на попытки китайских конкурентов копировать их продукцию. С годами вектор перетока компетенций сменил направление, поскольку даже Tesla начала заимствовать опыт у китайских...
Бывший сценарист inXile рассекретил, когда выйдет Clockwork Revolution — амбициозная стимпанковая RPG про путешествия во времени
Стимпанковая ролевая игра Clockwork Revolution от американской inXile Entertainment (серия Wasteland) за два с половиной года так и не удостоилась анонса сроков выхода, однако, похоже, ждать релиз осталось не так уж и долго. Источник изображения:...