„Nawiedzone” Apple Podcasts? Ktoś próbuje wstrzykiwać złośliwy kod przez aplikację

Czy zdarzyło Ci się ostatnio, że aplikacja Podcasty na Twoim iPhonie lub Macu uruchomiła się sama z siebie, odtwarzając losowe audycje o tematyce duchowej lub religijnej?

Jeśli tak, nie zwariowałeś – to element dziwnego zjawiska, które nagłośnił serwis 404 Media. Wygląda na to, że ktoś testuje zabezpieczenia platformy Apple, próbując przeprowadzić ataki typu XSS (Cross-Site Scripting).

Kazania z kodem w tle

Joseph Cox z 404 Media opisuje sytuację, w której aplikacja Podcasty otwierała się samoczynnie, prezentując audycje o tytułach wyglądających jak błędy w kodzie, np. 5../XEWE2′””&#x22″onclic…. W rzeczywistości są to fragmenty skryptów.

Jeden z takich „podcastów” zawierał w sekcji „Strona programu” link przekierowujący do witryny próbującej wykonać atak XSS. Choć na ten moment wydaje się to raczej formą „badania gruntu” przez hakerów lub spamerów, niż masowym atakiem kradnącym dane, sytuacja budzi obawy ekspertów.

Luka w automatycznym uruchamianiu

Sprawie przyjrzał się Patrick Wardle, znany ekspert ds. bezpieczeństwa macOS. Potwierdził on, że najbardziej niepokojącym aspektem nie jest sama treść podcastów, ale łatwość, z jaką można wymusić uruchomienie aplikacji.

„Wystarczy odwiedzić odpowiednią stronę internetową, aby wyzwolić otwarcie aplikacji Podcasty i załadowanie wybranej przez atakującego audycji. W przeciwieństwie do innych aplikacji, jak np. Zoom, na macOS nie pojawia się żaden monit z prośbą o zgodę użytkownika” – zauważa Wardle.

Mechanizm ten przypomina plagę spamu w Kalendarzu Google sprzed kilku lat, gdzie złośliwe linki były przemycane w zaproszeniach na wydarzenia. Apple na razie nie odniosło się do sprawy, mimo wielokrotnych próśb o komentarz.

Apple przedstawia najpopularniejsze programy i trendy w Apple Podcasts w roku 2025

#applePodcasts #cyberbezpieczenstwo #ios #macos #news #patrickWardle #spam #xss

📬 Pager-Explosionen im Libanon wahrscheinlich kein Cyber-Angriff
#Geheimdienste #Geheimdienst #Israel #Libanon #Pager #PatrickWardle #ThomasBrewster https://sc.tarnkappe.info/c5ff33
Pager-Explosionen im Libanon wahrscheinlich kein Cyber-Angriff

Am Dienstag kam es im Libanon zu einer Serie von Pager-Explosionen. IT-Sicherheitsexperten und Geheimdienstanalysten haben eine Vermutung.

Tarnkappe.info

“It's unsurprising but concerning that a large and successful ransomware group has now set their sights on #macOS,” says longtime #Mac #security researcher and #ObjectiveSeeFoundation founder #PatrickWardle. "It would be naive to assume that #LockBit won’t improve and iterate on this ransomware, potentially creating a more effective and destructive version."

#Apple declined to comment on the findings.

https://www.wired.com/story/apple-mac-lockbit-ransomware-samples/

Apple’s Macs Have Long Escaped Ransomware. That May Be Changing

The discovery of malicious encryptors for Apple computers could herald new risks for macOS users if the malware continues to evolve.

WIRED
Ransomware-Gruppe LockBit erpresst bald auch macOS-Nutzer

Eine neue Testversion der LockBit-Ransomware zeigt, dass die gleichnamige Hackergruppe jetzt auch Apple-Rechner mit macOS ins Visier nimmt.

Tarnkappe.info
Mac users urged to update Zoom, after security patch released for previously-flawed security patch

Zoom users on macOS are being told once again to update their copy of the video-conferencing software after a security hole was found that could be exploited by hackers.

Hot for Security
Mac users urged to update Zoom, after security patch released for previously-flawed security patch - Zoom users on macOS are being told once again to update their copy of the video-conferenc... https://www.bitdefender.com/blog/hotforsecurity/mac-users-urged-to-update-zoom-after-security-patch-released-for-previously-flawed-security-patch/ #vulnerability #patrickwardle #guestblog #macos #zoom
Mac users urged to update Zoom, after security patch released for previously-flawed security patch

Zoom users on macOS are being told once again to update their copy of the video-conferencing software after a security hole was found that could be exploited by hackers.

Hot for Security
Lesetipps: Hacken lernen, IPTV-Piraten und Bitcoin Geflüster

Heute erfahren wir in unseren Lesetipps u. a., was der Gründer des Signal Messengers über Ethereum und das moderne „Krypto"-Ökosystem denkt.

Tarnkappe.info
Patrick Wardle on Hackers Leveraging ‘Powerful’ iOS Bugs in High-Level Attacks - Noted Apple security expert Patrick Wardle discusses how cybercriminals are stepping up their game... https://threatpost.com/patrick-wardle-on-hackers-leveraging-powerful-ios-bugs-in-high-level-attacks/162521/ #contentfilters #patrickwardle #securityapple #lazarus #videos #adware #bigsur #iphone #apple #macos #ios #mac #vpn
Patrick Wardle on Hackers Leveraging 'Powerful' iOS Bugs in High-Level Attacks

Noted Apple security expert Patrick Wardle discusses how cybercriminals are stepping up their game in targeting Apple users with new techniques and cyberattacks.

Threatpost - English - Global - threatpost.com
Apple Accidentally Notarizes Shlayer Malware Used in Adware Campaign - The notarized malware payloads were discovered in a recent MacOS adware campaign, disguised as Ado... https://threatpost.com/apple-accidentally-notarizes-shlayer-malware/158818/ #applesoftwarenotaryservice #adobeflashplayer #vulnerabilities #mobilesecurity #adwarecampaign #patrickwardle #websecurity #macmalware #osxshlayer #malware #shlayer #adware #adobe #apple #macos #mac
Apple Accidentally Notarizes Shlayer Malware Used in Adware Campaign

The notarized malware payloads were discovered in a recent MacOS adware campaign, disguised as Adobe Flash Player updates.

Threatpost - English - Global - threatpost.com
Black Hat 2020: ‘Zero-Click’ MacOS Exploit Chain Uses Microsoft Office Macros - At Black Hat 2020, Patrick Wardle disclosed an exploit chain that bypasses Microsoft's malicious m... https://threatpost.com/black-hat-zero-click-macos-exploit-chain-microsoft-office-macros/158112/ #blackhatusa2020 #microsoftoffice #mobilesecurity #cve-2019-1457 #macrosattacks #patrickwardle #vulnerability #exploitchain #zero-click #microsoft #blackhat #exploit #macros #apple #macos
Black Hat 2020: 'Zero-Click' MacOS Exploit Chain Uses Microsoft Office Macros

At Black Hat 2020, Patrick Wardle disclosed an exploit chain that bypasses Microsoft's malicious macros protections to infect MacOS users.

Threatpost - English - Global - threatpost.com