Как заявить, что вы не собираете личные данные в собственных целях, но пылесосить абсолютно все пароли

Как заявить, что вы не собираете личные данные в собственных целях, но пылесосить абсолютно все пароли

Максим Лиговка-Лондон

Пользователи ios и macOS, наверняка познали все прелести синхронизации, начиная от синхронизации истории браузера на всех устройствах, заканчивая удобнейшей связкой ключей, где любой злоумышленник знающий пароль от рабочего стола макбука, прочитает любое письмо из почты или заметку даже 5-летнего срока давности. Сегодня рассмотрим фичу более сложную для обычного мошенника, но невероятно простую для самих надкусанных apple 🍎 все что будет описано далее, сможет проверить любой пользователь iPhone начиная от самой младшей версии смартфона, в которой используется отпечаток пальца. 


Шаг #1 - открываем браузер

Я пользуюсь safari

Шаг #2 - пробуем залогиниться в любой социальной сети. В моем случае это был Facebook. Обращаем внимание на кнопку "пароли"

Вводить настоящий логин не обязательно

Шаг #3 - прикладываем пальчик и внимательно смотрим что происходит далее

Разумеется разработчику ваш мальчик не нужен. Он и так отсканирован и записан в базу

Шаг #4 - при нажатии, любезный ios предложит вам выбрать из тех паролей, которые вы когда либо использовали для этого сайта

Как видно на скрине у меня таких ровно 5

Шаг #5 - ладно, молодец айфон. Умная штука, запомнила для моего удобства. Но допустим нам этого мало и мы хотим пойти дальше. Жмём кнопку "другие пароли"

Пункт "предложить новый пароль" можете исследовать самостоятельно

Шаг #6 - смотрим все-все-все пароли, который вы когда либо в своей жизни использовали на своей учётке в iCloud 

В этом списке оказалось более 70 паролей

Шаг #7 - и если вы вдруг забыли логин, то ваши друзья из apple, обязательно вам его подскажут если вы нажмёте на кнопочку информации "i"

Я могу воспользоваться любым из них, даже если кто-то другой просто заходил в свою соц сеть с моей техники

Разумеется это не значит, что android более защищён. Сейчас лучшая защита от взломов - не пользоваться никакой техникой вообще (на всякий случай даже калькуляторами). Голубиная почта, конные гонцы и пешие курьеры всяко надёжнее. 


Осторожнее со своей информацией! Быть добру! 


Report Page