Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

2025.03.18| 9tomac

Az iOS 18-ban bemutatott Apple Jelszavak alkalmazás három hónapig sebezhető volt egy súlyos HTTP-hiba miatt, amely lehetővé tette a támadók számára az adathalász-támadásokat.

Az iOS 18-ban az Apple egy fontos újítást hozott a jelszókezelés terén, amikor a Kulcstartó jelszókezelő eszközt egy önálló alkalmazásba, a Jelszavakba helyezte. Ez a lépés kényelmesebbé tette a felhasználók számára a jelszavak kezelését, azonban most kiderült, hogy a rendszerben egy súlyos biztonsági hiba volt, amely három hónapon keresztül veszélyeztette a felhasználók adatait.

A Mysk biztonsági kutatói fedezték fel a problémát, miután észrevették, hogy az iPhone alkalmazás adatvédelmi jelentése szerint a Jelszavak alkalmazás 130 különböző weboldallal lépett kapcsolatba nem biztonságos HTTP-forgalmon keresztül. Ezt követően tovább vizsgálódtak, és kiderült, hogy az alkalmazás nemcsak a fióklogókat és ikonokat hívta le HTTP-n keresztül, hanem alapértelmezés szerint a jelszó-visszaállítási oldalakat is titkosítatlan protokollal nyitotta meg. Ez lehetőséget adott arra, hogy egy támadó, aki ugyanarra a hálózatra csatlakozik, mint a felhasználó, elfogja a HTTP-kérést, és adathalász weboldalakra irányítsa át őket.

Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

Az Apple egy olyan érzékeny alkalmazás esetében nem erőltette a HTTPS alapértelmezett használatát, és a biztonsági szakértők szerint lehetőséget kellett volna biztosítania a felhasználóknak az ikonok letöltésének letiltására, hogy elkerüljék a folyamatos kapcsolatfelvételt a weboldalakkal. Mivel a legtöbb modern weboldal automatikusan átirányítja a titkosítatlan HTTP-kapcsolatokat HTTPS-re, a biztonsági rés általában nem jelentett problémát. A gond akkor kezdődött, amikor a támadó sikeresen elfogta a HTTP-kérést egy nyilvános Wi-Fi hálózaton, és átirányította a felhasználót egy adathalász oldalra, amely akár személyes adatokat is összegyűjthetett.

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

Bár a hibát már decemberben csendben kijavították, az Apple csak most hozta nyilvánosságra a javítást. Az iOS 18.2-es verzióval a Jelszavak alkalmazás mostantól alapértelmezés szerint HTTPS-t használ minden kapcsolathoz, így biztosítva a felhasználók adatainak védelmét. Az érintett felhasználóknak javasolt frissíteniük az iOS 18.2-es verzióra, hogy biztosítsák a védelmüket. A hibát követően a felhasználóknak érdemes figyelemmel kísérniük a hasonló biztonsági kockázatokat, és tudatosan használniuk az alkalmazásokat, amelyek érzékeny adatokat kezelnek.

 

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

2025.02.10
| Android Police
Samsung az egyik leggyorsabb gyártó a nagyobb Android-frissítések terén, és az Android 15-alapú One UI 7 sem lesz kivétel. A vállalat tervei szerint 2025 első negyedévének végére befejezi a frissítés kiadását. Azonban nem minden Samsung telefon kapja meg az új verziót.
Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

2025.01.31
| Phone Arena
A Samsung Galaxy S25 sorozatot múlt héten mutatták be a Galaxy Unpacked eseményen, és bár első ránézésre nem hozott forradalmi újdonságokat, néhány kamerás funkció mégis felkeltette a profibb felhasználók figyelmét.
A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

2025.03.05
| Android Headlines
A Samsung ma hivatalosan is megerősítette a One UI 7 frissítés megjelenési időkeretét, bár a modellenkénti konkrét dátum továbbra is hiányzik.
Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

2025.02.02
| Android Police
A Samsung Galaxy S25 széria megérkezett, és vele együtt bemutatkozik a One UI 7 is.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Mennyire fontos Önnek az okosóra anyaghasználata (pl. titánium) a vásárlás során?


Nagyon fontos
Fontos
Nem túl fontos
Egyáltalán nem fontos
Nem használok okosórát



Korábbi szavazások eredményei