Microsoft помогла Apple с обнаружением и устранением уязвимости
Об этом сегодня сообщила сама компания в своем блоге. Эксплойт получил неофициальное название «Sploitlight» — по аналогии с названием Spotlight, поскольку использует ее плагины.По данным Microsoft, уязвимость представляет собой обход системы Transparency, Consent, and Control (TCC), позволяя получать доступ к данным, кэшируемым системой Apple Intelligence.
Потенциально злоумышленники могли извлечь точные сведения о местоположении, метаданные фото- и видеоматериалов, данные распознавания лиц из медиатеки, историю поисковых запросов, краткие AI-резюме писем, пользовательские настройки и многое другое.Система TCC предназначена для защиты личной информации и ограничивает доступ приложений к ней без явного согласия пользователя.
ilenta.com