Simplemente haciendo que los usuarios visiten un enlace, un atacante puede hackear la cámara iOS / macOS de los usuarios utilizando errores de día cero en Safari.

Con el modelo de seguridad de la cámara iOS y macOS, cada aplicación necesita un permiso asignado manualmente, pero la propia aplicación de Apple, como Safari, obtiene acceso de forma predeterminada.

El investigador de seguridad Ryan Pickren descubrió siete nuevas vulnerabilidades con el navegador Safari que permite a los atacantes acceder a la cámara, el micrófono o la ubicación de su dispositivo y, en algunos casos, guardar contraseñas también.
Pickren dijo que Safari no usa el método del origen para realizar un seguimiento del sitio web abierto, "deduje que Safari probablemente estaba ejecutando un analizador de sintaxis URI genérico en todas las ventanas abiertas para obtener los nombres de host de los URI, luego haciendo un análisis adicional en esos . "

Explotación de errores para acceder a la cámara

Comenzó a explotar usando javascript: data: y sobre, pero eso falla, pero al analizar el archivo: que se especificó para fines remotos o FTP ( archivo: //host.example.com/Share/path/to/file.txt ).


Safari lo analiza como un URI de archivo normal, “la página realmente aceptó este URI como válido y volvió a cargar el mismo contenido. Lo que significa que acabo de cambiar el document.domain usando este truco realmente tonto. (CVE-2020-3885) ".
Entonces, ahora el navegador Safari cree que el sitio web conectado es skype9.0com, al abrir los archivos locales los atacantes pueden ejecutar un script malicioso y obtener acceso a Cámara, Micrófono y Uso compartido de pantalla.
Encontró otro error (CVE-2020-9784 y CVE-2020-3887) para evitar la prevención de descarga automática en el navegador Safari.

Al utilizar blob: //skype.com URI, se puede activar una ventana emergente y se puede utilizar para ejecutar el JavaScript arbitrario.

Probar todas las cadenas de errores puede otorgar acceso a la cámara, el micrófono o la ubicación de iOS / macOS y, en algunos casos, a las contraseñas guardadas.


CVE-2020-3852 : se solucionó un problema de lógica mejorando la validación.

CVE-2020-3864 : un contexto de objeto DOM puede no haber tenido un origen de seguridad único

CVE-2020-3865 : un contexto de objeto DOM de nivel superior puede haberse considerado incorrectamente como seguro

CVE-2020-3885 : URL de archivo procesada incorrectamente.

CVE-2020-3887 : el origen de una descarga puede estar asociado incorrectamente

CVE-2020-9784 : el iframe malicioso utiliza la configuración de descarga de otro sitio web

CVE-2020-9787 : los nombres de host con guión (-) y punto (.) Se ignoran


Todas las vulnerabilidades parcheadas en las actualizaciones de enero y marzo . El investigador recibe $ 75,000 por el envío de errores.

Fuente: gbhackers.com