xaker

Охота на файлы! Как утащить данные пользователя MacOS с помощью одного документа

  • пятница, 7 июля 2017 г. в 03:11:25
https://xakep.ru/2017/07/06/safari-localfile-read/


Представь ситуацию: ты открываешь HTML-документ, и через какое-то время файлы с твоего жесткого диска оказываются у злоумышленника, притом абсолютно незаметно. Документы, код, SSH-ключи, пароли... Словом, улетают все файлы, которые ты, как текущий системный пользователь, имеешь право читать. Скажешь, невозможно? Современный браузер должен тебя защитить? Да, у некоторых из них есть свои особенности.