چندین اپلیکیشن مایکروسافت که برای سیستمعامل macOS طراحی شدهاند با نقاط ضعفی همراه هستند که هکرها با استفاده از آن میتوانند به سرقت دادههای حساس، ضبط فعالیتهای کاربر روی دستگاه، ضبط صدا و ویدیو و دیگر کارها بپردازند.
به گزارش پیوست به نقل از تکرادار، گزارش جدیدی از پژوهشگران امنیت سایبری Cisco Talos، میگویند این نقاط ضعف مربوط به طریق جدید اداره جوازها در macOS است. در این سازوکار، زمانی که یک اپلیکیشن برای اولین اجازه دسترسی به مثلا میکروفون شما را میخواهد، از شما درخواست جواز میکند. پس از آن این اجازه تا زمانی که کاربر آن را غیرفعال کند فعال است.
در نتیجه هکرها با شکار اپلیکیشنهایی که پیش از این اجازه دسترسی به بخشهای مختلف را دریافت کردهاند میتوانند عملیاتهای تبهکارانه را با هدف بهرهبردری از این دسترسیهای خاص به اجرا بگذارند.
