19 марта, 2025

Apple три месяца игнорировала баг в iOS 18, который мог спровоцировать утечку паролей

Популярное

Поделиться

Apple три месяца игнорировала баг в iOS 18, который мог спровоцировать утечку паролей

Apple обнаружила ошибку в программе Passwords, которая в течение трех месяцев делала пользователей iPhone уязвимыми к фишинговым атакам.

По данным 9to5Mac, программа Passwords загружала логотипы и иконки из аккаунтов по незащищенному HTTP-протоколу и по нему же открывала страницы сброса паролей. Отсутствие шифрования означает то, что злоумышленник в той же сети Wi-Fi, что и вы (например, в публичной, в аэропорту или в кафе), мог перехватить ваш запрос и перенаправить на подобный сайт, чтобы украсть учетные данные.

О баге первыми сообщили исследователи безопасности разработчика приложений Mysk, которые заметили, что отчет о конфиденциальности программ для iPhone показывает, что Passwords связался со 130+ веб-сайтами через незащищенный HTTP.

«Мы были удивлены, что Apple не применяет HTTPS по умолчанию для такого чувствительного приложения», — говорит исследователь Mysk. «Кроме того, Apple должна предоставить пользователям возможность полностью отключить загрузку значков. Мне некомфортно, когда мой менеджер паролей постоянно обращается к каждому сайту, для которого я храню пароль, даже если эти запросы, отправленные Passwords, не содержат ни одного идентификатора».

В конце концов Apple исправила ошибку с декабрьским обновлением iOS 18.2 (но сообщила только сейчас), однако фактически проблема существовала в течение трех месяцев, поэтому определенное количество пользователей уже могло столкнуться с фишингом.

Запись из примечаний к выпуску обновления безопасности iOS 18.2 и iPadOS 18.2
Запись из примечаний к выпуску обновления безопасности iOS 18.2 и iPadOS 18.2

Apple Passwords — это программа управления паролями, впервые представленная с OS 18, iPadOS 18, macOS Sequoia и visionOS 2 осенью. По сути, это альтернатива iCloud Keychain, которая вместе с тем разделяет логины на разные категории, например учетные записи, сети Wi-Fi и ключи доступа.

Утечка встречи Apple раскрыла катастрофу с Siri и искусственным интеллектом — маркетинг мчится впереди реальных возможностей

СпецпроектыВід кіно просто неба до швидких побачень. Як Будівельна група «Синергія» об’єднує мешканців у спільнотуДобірка аксесуарів HP для навчання та роботи: як залишатись максимально продуктивними у будь-яких умовах

Поделиться

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии