Mac-applicaties kunnen ALLES opnemen wat je doet

Mac-apps kunnen misbruik maken van een macOS-kwetsbaarheid waardoor ze alles kunnen opnemen wat we op onze computerschermen doen.

Mac-opnametoepassingen

aanvragen voor Mac Ik kan alles wat u doet op de bedrijfscomputer opnemen Apple zonder ooit enig vermoeden te hebben dat uw activiteit wordt gemonitord. De informatie is afkomstig van een onderzoeker op het gebied van computerbeveiliging. Hij bevestigt dat Mac-gebruikers reëel gevaar lopen, zelfs als de applicaties beperkt zijn om te werken volgens de regels van Apple.

Volgens deze versie kunnen Mac-applicaties schermafbeeldingen maken terwijl we onze computers gebruiken, kunnen ze alles zien, zelfs als ze op de achtergrond geopend zijn, en hebben ze zelfs toegang tot de monitoren die op de Mac zijn aangesloten. Deze applicaties kunnen op de achtergrond draaien en software die Mac-schermen scant om schrijven te detecteren, zodat allerlei soorten wachtwoorden en gevoelige informatie kunnen worden gestolen.

Volgens de onderzoeker op het gebied van computerbeveiliging kunnen ze, inclusief de applicaties die in de AppStore zijn gepubliceerd, deze monitoring uitvoeren zonder dat wij het weten, terwijl het bedrijf Apple ze nog steeds kan blokkeren. Waarom Apple het niet alleen doet weet niemand, maar het lijkt vrij duidelijk dat de Amerikanen macOS niet goed hebben gecontroleerd om alle bestaande beveiligingslekken te dichten.

"Dit project is een proof of concept en mag niet in de productie worden gebruikt. Het doel is om een ​​maas in de privacy aan het licht te brengen die door Mac-apps kan worden misbruikt. Er zijn veel geldige gebruiksscenario's voor Mac-apps om het scherm op te nemen, bijvoorbeeld 1Password 2fA-ondersteuning of schermopnamesoftware, maar er moet een vorm van controle zijn. Een ontwikkelaar hoeft alleen maar CGWindowListCreateImage te gebruiken om binnen een mum van tijd een opname van het volledige scherm te genereren."

Helaas lijkt het erop dat er op dit moment geen methode is waarmee gebruikers zichzelf kunnen beschermen tegen dit soort misbruik door een hacker. In dit idee wordt elke soort Mac blootgesteld aan deze bestaande kwetsbaarheid in het besturingssysteem van Apple, maar misschien zal dit op een gegeven moment door de Amerikanen worden opgelost.

Mac-schermopname-applicatie