0 votos

¿Pueden los Macs contraer un virus sólo por abrir una página web?

Estoy siendo estúpido y ansioso, pero necesito confirmación. Estaba navegando a un dominio, y accidentalmente se equivocó en la ortografía, y me redirigió a una dirección IP y un falso registro de ID de Apple apareció, con una ventana emergente aparentemente escanear el Mac en busca de virus.

Por supuesto, sé que es un escáner falso. Por supuesto, sé que no es un sitio oficial.

No es eso lo que pregunto, quiero saber si puedo tener un virus en mi Mac sólo por abrir esa página. Cerré la pestaña 5 segundos después de que se redirigiera y no introduje nada en los campos de texto.

[MacBook Pro M1, Safari 15, MacOS Big Sur]

1voto

Harper Puntos 114

Sí, es posible.

Cada vez que navega por un sitio web, su software de navegación envía un campo User-Agent decir de qué navegador se trata Un ejemplo de actualidad es:

Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_2)
       AppleWebKit/601.3.9 (KHTML, like Gecko) 
       Version/9.0.2 Safari/601.3.9

Esto muestra que el navegador es Safari y qué versión, y que el SO es 10.11. Esta es una información poderosa. Porque el hacker (o más probablemente, su proveedor de malware) tiene un catálogo de qué exploits funcionan en qué sistema operativo y qué navegador. Y así devuelven una página con uno o más de los exploits que funcionan contra ti, SI ALGUNO .

Por ejemplo cuando yo cazaba estas páginas para vivir, usaba un Mac de nivel actual y no tenían ningún exploit para eso. Así que se "desentendían" y me servían la "monetización de último recurso": resultados de búsqueda pagados (como en un dominio aparcado), o a menudo incluso una página en blanco.

Han mejorado su juego. Ahora ofrecen social explota. Te devolvieron un login falso de Apple porque tu User-Agent decía que estabas en un Mac .

De todos modos, la respuesta a tu pregunta es "sí, posiblemente". Estás en medio de una carrera entre los sombreros negros que encontrar exploits, y los sombreros blancos e ingenieros que parchean los exploits.

Me gustaría señalar que la mayoría de los navegadores te dan una opción para cambiar el User-Agent a lo que quieras. Usar el agente de otra plataforma/navegador haría que esos sitios te lanzaran los exploits equivocados... pero eso podría causar otras rarezas en sitios legítimos.


* Los usos legítimos de esto son la personalización del contenido de la web para la capacidad del navegador (por ejemplo, el despliegue de características sólo para Windows o características de "aplicación web" HTML5 cuando el navegador puede manejarlo; y tomar un censo de los usuarios activos del sitio para que puedan asignar el dinero que hacen de cada usuario frente a los navegadores que utilizan. para que no abandonen accidentalmente el apoyo a sus rodillos más altos. Sinceramente, no enviar el User-Agent en absoluto sería una gran ayuda para la seguridad, pero la gente del negocio del dinero se quejaría, y adivina quién gana eso .

0voto

Lilly Cham Puntos 69

Si existiera un exploit en Safari, entonces sí, podría haber una posibilidad de contraer un virus sólo por hacer clic en un sitio web. Sin embargo, estos exploits son generalmente parcheados muy rápidamente, no son tan comunes, y este tipo de sitios web de estafa generalmente no son lo suficientemente sofisticados como para hacer algo con ellos.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X