Ваше приложение Apple Podcasts может быть заражено, поскольку эксперты по безопасности предупреждают о странной ошибке.

Если ваше устройство iPhone или Mac внезапно открывает приложение Apple Podcasts и начинает воспроизводить случайные передачи, вы не ошибаетесь. Это реальная проблема, с которой сталкиваются некоторые пользователи.

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

В течение нескольких месяцев пользователи сталкиваются со странной проблемой, когда приложение Podcasts неожиданно открывается само по себе. Когда это происходит, оно не загружает популярные подкасты – вместо этого воспроизводит странный, малоизвестный контент, такой как случайные религиозные беседы, пустые аудиофайлы или подкасты с бессмысленными названиями, которые, похоже, заполнены случайными символами.

Призрачные Подкасты и Автозапуски

Рекомендуемые видео

Эксперт по безопасности Патрик Уордл обнаружил тревожную проблему с приложением Podcasts: веб-сайт может заставить его открыться и воспроизвести любой эпизод подкаста без вашего согласия. В отличие от большинства приложений для Mac, которые запрашивают разрешение перед запуском по веб-ссылке, Podcasts не имеет этой функции безопасности, что делает пользователей уязвимыми.

Некоторые из этих «призрачных» подкастов вызывают ещё больше беспокойства – их описания иногда содержат ссылки, которые могут подвергнуть вас воздействию вредоносного программного обеспечения (известного как XSS-атака) или привести на мошеннические веб-сайты.

Почему это важно: слепые зоны в безопасности

Самая страшная часть заключается не совсем в самих странных подкастах; дело в том, как они туда попадают.

Это серьёзный риск для безопасности, если кто-то может заставить приложение на вашем телефоне или компьютере открыться и загрузить что-либо без вашего участия. Хотя это и не полный «взлом», эксперт по безопасности Wardle объясняет, что это создаёт опасную уязвимость. По сути, это позволяет таким приложениям, как Podcasts, использоваться для распространения мошенничества или вредоносного программного обеспечения.

Это похоже на старую проблему с фальшивыми событиями, появляющимися в Google Calendar, часто с подозрительными ссылками. Однако, это происходит внутри приложения, которое вы, вероятно, считаете очень безопасным. Если хакеры найдут серьезную уязвимость в программировании приложения, они могли бы использовать эту функцию автоматического запуска, чтобы нанести значительный вред.

Что дальше: исправит ли Apple это?

Что действительно расстраивает, так это то, что Apple вообще никак не отреагировала. Даже несмотря на то, что эта проблема длится уже несколько месяцев и исследователи неоднократно предупреждали их, они не признали её публично и не выпустили решение.

Специалисты по безопасности полагают, что кто-то в настоящее время пытается найти уязвимости в системе – как бы проверяя её защиту. Пока Apple не исправит эту проблему, будьте осторожны. Если приложение Podcasts открывается само по себе, не пытайтесь выяснить причину. Закройте его немедленно и избегайте нажатия на какие-либо ссылки в деталях эпизода.

Смотрите также

2025-11-30 19:51