Загадочная ошибка Apple Podcasts вызывает беспокойство!

В последние дни пользователи Apple Podcasts начали сообщать о странной проблеме с приложением. Приложение открывается самостоятельно без какого-либо вмешательства со стороны пользователей и обычно отображает отписавшиеся трансляции. Хотя это раздражает некоторых пользователей, это также вызывает опасения по поводу потенциальных угроз безопасности.

Таинственная ошибка в приложении Apple Podcasts вызывает беспокойство по поводу безопасности

По имеющимся данным, приложение Apple Podcasts в неожиданные моменты выходит из фона и начинает воспроизводить трансляцию подкаста. Большинство пользователей утверждают, что эти нежелательные публикации, как правило, относятся к категориям религии, духовности и образования. Что делает ситуацию еще более странной, так это то, что некоторые подкасты датируются еще 2019 годом.

Сообщается даже, что некоторые разделы полностью молчат или предлагают контент на языках, отличных от английского. Это показывает, что проблема не нова, но в последнее время начала затрагивать больше пользователей.

Такое неожиданное поведение может быть не просто раздражением. Согласно утечкам, по крайней мере один из самозапускающихся подкастов пытался перенаправить пользователей на потенциально вредоносную ссылку. Утверждается, что эта ссылка предназначена для выполнения сценариев на месте или, как ее еще называют, XSS-атаки.

XSS-атаки работают путем внедрения собственного вредоносного кода злоумышленника в, казалось бы, законный веб-сайт. Хотя сегодня этот метод менее распространен, он по-прежнему считается уязвимостью безопасности. Эксперты утверждают, что на данный момент это не представляет непосредственной опасности для пользователей. Однако утверждается, что если будет обнаружена другая уязвимость приложения, которая может сочетаться с таким поведением, это может открыть дверь для более серьезных проблем.

По мнению экспертов по безопасности macOS, корень проблемы заключается в возможности автоматического запуска приложения через соединение. Обычно при нажатии на ссылку, открывающую внешнее приложение, например Zoom в macOS, система запрашивает подтверждение от пользователя. Однако в случае с Apple Podcasts этот механизм одобрения не работает. Даже посещение веб-сайта может привести к тому, что приложение автоматически откроет и загрузит подкаст по выбору злоумышленника. Пользователю не нужно ничего нажимать или подтверждать.

Read more:  Apple похоронила режим чрезвычайной безопасности на iPhone — и он блокирует взлом на правительственном уровне

Это не первый случай, когда подобный нежелательный контент и проблемы со спамом наблюдаются в экосистеме Apple. Раньше спам-приглашения с целью мошенничества с криптовалютой были обычным явлением в приложении Apple Calendar, с подобными проблемами сталкивался и сервис iMessage. Хотя Apple на протяжении многих лет внедряла различные пользовательские настройки и фильтры на уровне системы для предотвращения подобных проблем, злоумышленники постоянно находят новые способы обойти эту защиту. По имеющимся данным, Apple пока не ответила на запросы о комментариях по этому вопросу.

2025-11-28 20:00:00


1764360712
#Загадочная #ошибка #Apple #Podcasts #вызывает #беспокойство

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.