Siga o Olhar Digital no Google Discover
Um bug no mac OS pode permitir que uma versão “falsa” do navegador Safari acesse e roube dados pessoais da máquina do usuário, como o histórico de navegação. A falha foi descoberta por Jeff Johnson em setembro de 2019 e reportada à Apple em meados de dezembro, mas ainda não foi corrigida.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
O desenvolvedor demonstrou uma forma de driblar o controle de acesso no mac OS usando o Safari como exemplo. Segundo ele, normalmente apenas o Finder (o gerenciador de arquivos do mac OS) e o próprio Safari deveriam ser capazes de acessar arquivos na pasta ~/Library/Safari.
O que Johnson fez foi criar um app que gera e abre uma versão modificada do Safari, que está completamente sob seu controle e ainda tem acesso à pasta. Com isso ele pode rodar qualquer código JavaScript que quiser, extrair informações da máquina do usuário e enviá-las a um servidor sob seu controle.
“Qualquer app baixado da web poderia driblar o controle de acesso usando este método”, afirma. Além de não ter sido corrigida na versão atual do mac OS (Catalina), a falha ainda está presente no beta da próxima versão, Big Sur, anunciada durante a WWDC 2020.
Johnson decidiu revelar a falha pois ela não foi corrigida seis meses após seu relato à Apple, bem além da janela de 30 dias para “divulgação responsável” comum na comunidade de segurança.
Segundo ele, a empresa apenas informa que ainda está investigando o problema. “Não vejo evidência de que haja qualquer esforço nesta direção no Big Sur, e os e-mails que recebi da Apple também não me dão estas evidências”.
Fonte: The Next Web