🔒 Чужой за монитором: как дыра в macOS пускала без пароля
🔒 Чужой за монитором: как дыра в macOS пускала без пароля На днях Apple закрыла неприятную дыру: на Mac с включённой функцией «совместный доступ к экрану» посторонний мог подключиться вообще без пароля. Смотришь в монитор — а там кто-то двигает мышкой. Как будто сам. Жуть, правда? Как это работает на самом деле? Совместный доступ к экрану — легальная фича, ей пользуются, когда надо помочь кому-то настроить комп: вы показываете экран, человек мышкой всё делает сам. Механика как у TeamViewer, только своя, от Apple. И вот в этой механике нашлась ошибка: на одном из этапов соединения система пропускала проверку пароля. Дыру зарегистрировали в мировом реестре уязвимостей (это и есть CVE) под номером 2026-65400, рейтинг 7,1 из 10 — серьёзно, но не «конец света». Аналогия простая: представь, что оставил дверь открытой, потому что ждёшь сантехника. Сантехник пришёл — но вместе с ним зашёл и тот, кого ты не звал, и спокойно уселся в кресло. Пароль на маке тут не спасал: дыра была именно в той двери, которую ты сам приоткрыл. Что делать? Обновить macOS — заплатки уже вышли для Tahoe, Sequoia и Sonoma. А тем, кто удалённой помощью не пользуется, — вообще выключить «доступ к экрану» в настройках. Как сисадмин скажу: лишняя открытая дверь — лишний риск, даже если замок хороший. Как отмечают в 3DNews, патчи уже разлетелись — осталось только их поставить. А вы функцию «доступ к экрану» держите включённой? 👇 #безопасность #Mac #обновления