Hvernig á að tengjast Wi-Fi á Samsung sjónvarpi
Þó að sjónvarp muni líklega virka vel án nettengingar ef þú ert með kapaláskrift, eru bandarískir notendur farnir að skipta yfir í nettengingu
Jamf er hugbúnaðarþróunarfyrirtæki sem býður upp á Mac-stjórnunarlausnir og þróar forrit fyrir iOS og macOS. Þetta fyrirtæki hefur gert átakanlega uppgötvun á varnarleysi í macOS tölvum sem getur gert XCSSET spilliforritinu kleift að fá aðgang, án takmarkana, til þeirra hluta stýrikerfisins sem venjulega þurfa leyfi. Aðgengilegir eiginleikar fela í sér hljóðnema, vefmyndavél og upptöku á skjánum án leyfis.
Myndinneign: Jamf
XCSSET spilliforritið var uppgötvað af Trend Micro vírusvarnarþjónustum á síðasta ári árið 2020. Það kom í ljós að þessi spilliforrit beitti sér fyrir Apple Developers og Xcode verkefni þeirra. Þegar ófullnægjandi forritin voru sýkt myndi spilliforritið dreifast til allra sem nota, kóða eða prófa þessi forrit. Trend Micro lýsti þessari stefnu sem Supply Chain Attack, sem þýddi að spilliforritið réðst ekki á endanotendur í upphafi heldur einbeitti sér að uppsetningarforritum og dulbúi sig innan. Þessi spilliforrit hefur verið uppfærð reglulega með nýrri afbrigðum sem finnast um allan heim sem miða einnig á M1 flís Apple tækin.
Mynd: Trend Micro
Hvernig virkar XCSSET malware?
Trend Micro lýsir virkni spilliforritsins á tölvu fórnarlambsins sem tveimur núlldögum. Fyrsti dagurinn er að hakka sig inn í Safari vafrann og fá allar vafrakökur með því að tölvuþrjóturinn getur fengið aðgang að öllum netreikningum notandans. Annar núlldagurinn er notaður til að setja upp þróunarútgáfu af Safari vafranum sem gerir tölvuþrjótunum kleift að stjórna aðgangi á hvaða vefsíðu sem er. Hins vegar hefur Jamf uppgötvað að það var til þriðji núlldagur sem gerði árásarmanninum kleift að taka skjáskot af skjá notandans án þess að hann vissi af því.

Mynd: Apple
Jamf rannsakendur Jaron Bradley, Ferdous Saljooki og Stuart Ashenbrenner hafa útskýrt frekar að þessi spilliforrit leiti að þegar uppsettum forritum á tölvu fórnarlambsins sem hafa heimildir til að deila skjánum . Þegar búið er að bera kennsl á þetta sprautar þetta spilliforrit skjáupptökukóða inn í þessi öpp sem virka síðan sem ferðalag. Vinsælustu forritin eru Zoom, Slack og WhatsApp sem deila óafvitandi heimildum sínum á macOS með þessum spilliforritum. XCSSET spilliforritið skrifar einnig undir nýtt forritabúntvottorð sem hjálpar því að forðast að verða merkt af macOS öryggi.
Mynd: Google
Í fullkominni atburðarás er macOS hannað til að fá leyfi frá notandanum áður en það veitir aðgang og réttindi að einhverju forriti. Þetta felur í sér að taka upp skjáinn, nota vefmyndavélarhljóðnemann og geymsla. Samt sem áður gat þessi spilliforrit sniðgengið þessar heimildir þar sem hann notaði hugmyndafræðina um að vonast eftir far til að komast út úr ratsjánni með lögmætum hugbúnaði.
Að lokum greindi Jamf einnig frá því að þrátt fyrir að niðurstöður þeirra innihéldu þá staðreynd að spilliforritið var að taka skjáskot af skjáborði fórnarlambsins, þá væri hægt að forrita það til mun meira en það. Þessi spilliforrit getur fengið aðgang að vefmyndavél notandans, hljóðnema, lyklaborðsslögum og fanga öll persónuleg gögn notandans.
Apple hefur staðfest að nýjasta uppfærslan þeirra muni laga þessa villu í macOS 11.4 sem hefur þegar byrjað að birtast til notenda
Þó að sjónvarp muni líklega virka vel án nettengingar ef þú ert með kapaláskrift, eru bandarískir notendur farnir að skipta yfir í nettengingu
Eins og í hinum raunverulega heimi mun sköpunarverkið þitt í Sims 4 á endanum eldast og deyja. Simsar eldast náttúrulega í gegnum sjö lífsstig: Barn, Smábarn, Barn, Unglingur,
Obsidian er með margar viðbætur sem gera þér kleift að forsníða glósurnar þínar og nota línurit og myndir til að gera þær þýðingarmeiri. Þó að sniðmöguleikar séu takmarkaðir,
„Baldur's Gate 3“ (BG3) er grípandi hlutverkaleikur (RPG) innblásinn af Dungeons and Dragons. Þetta er umfangsmikill leikur sem felur í sér óteljandi hliðarverkefni
Með útgáfu Legend of Zelda: Tears of the Kingdom geta aðdáendur komist inn í anda leiksins með besta HD veggfóðurinu. Meðan þú gætir notað
https://www.youtube.com/watch?v=LKqi1dlG8IM Margir spyrja, hvað heitir þetta lag? Spurningin hefur verið til síðan tónlist hófst. Þú heyrir eitthvað sem þú
Hisense sjónvörp hafa verið að ná vinsældum sem ágætis fjárhagsáætlun fyrir frábær myndgæði og nútíma snjalleiginleika. En það er líka falið
Ef þú notar Viber reglulega gætirðu viljað athuga hvort einhverjum hafi líkað við skilaboð. Kannski skrifaðir þú eitthvað til að fá vin þinn til að hlæja, eða vilt bara
Ef þú átt Apple tæki hefurðu eflaust fengið óumbeðin skilaboð. Þetta gæti hafa verið frá fólki sem þú þekkir sem þú vilt ekki að sendi þér
TikTok hefur vald til að skjóta fyrirtækinu þínu eða feril og taka þig frá núlli í hetju á skömmum tíma, sem er ótrúlegt. Áður fyrr þurftu menn að hoppa