Connect with us

Τι ψάχνεις;

Νεα

Η Apple αποκάλυψε σοβαρή ευπάθεια στην εφαρμογή Passwords της

Η Apple ανακοίνωσε ότι διόρθωσε ένα σημαντικό σφάλμα στην εφαρμογή Passwords του iOS 18.2, το οποίο άφηνε τους χρήστες εκτεθειμένους σε πιθανές επιθέσεις phishing για διάστημα τριών μηνών. Το πρόβλημα εντοπίστηκε μετά την κυκλοφορία του iOS 18 και οι επιπτώσεις του ήταν σοβαρές, καθώς η ευπάθεια αυτή μπορούσε να επιτρέψει σε κακόβουλους χρήστες να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες.

Σύμφωνα με ενημέρωση ασφαλείας της Apple, το σφάλμα αυτό αποκαλύφθηκε όταν η εφαρμογή Passwords απέστειλε μη κρυπτογραφημένα αιτήματα για τα λογότυπα και τα εικονίδια που εμφανίζονται δίπλα στους ιστότοπους που σχετίζονται με αποθηκευμένους κωδικούς. Η έλλειψη κρυπτογράφησης σήμαινε ότι ένας επιτιθέμενος που βρισκόταν στο ίδιο δίκτυο Wi-Fi, όπως σε ένα αεροδρόμιο ή σε καφέ, θα μπορούσε να ανακατευθύνει τον περιηγητή του χρήστη σε μια ψεύτικη ιστοσελίδα phishing, με σκοπό να κλέψει τα στοιχεία σύνδεσής του.

Πώς η Apple αντέδρασε στην ευπάθεια

Η Apple περιγράφει το σφάλμα ως εξής: «Ένας χρήστης σε προνομιακή θέση δικτύου μπορεί να είναι σε θέση να διαρρεύσει ευαίσθητες πληροφορίες». Η διόρθωση του ζητήματος πραγματοποιήθηκε με την εφαρμογή του πρωτοκόλλου HTTPS κατά την αποστολή πληροφοριών μέσω του δικτύου. Αυτή η αλλαγή διασφαλίζει ότι οι ευαίσθητες πληροφορίες παραμένουν ασφαλείς κατά τη μεταφορά τους.

Advertisement. Scroll to continue reading.

Η ευπάθεια αυτή αρχικά ανακαλύφθηκε από ερευνητές ασφάλειας στην εταιρεία ανάπτυξης εφαρμογών Mysk, οι οποίοι είχαν αναφέρει το πρόβλημα ήδη από τον Σεπτέμβριο. Η Apple έχει ενημερώσει επίσης τις εφαρμογές της για Mac, iPad και Vision Pro σχετικά με την ίδια ευπάθεια, δείχνοντας τη σοβαρότητα του ζητήματος.

Διαβάστε επίσης:  Ο Aaron Sorkin φέρνει το The Social Network Part II σε συνεργασία με τη Sony

Η ενημέρωση είναι διαθέσιμη για όλους τους χρήστες και συνιστάται να εγκατασταθεί άμεσα για την προστασία των προσωπικών δεδομένων.

 

 

Advertisement. Scroll to continue reading.

Advertisement. Scroll to continue reading.

ΔΕΙΤΕ ΕΠΙΣΗΣ

Τεχνολογία

Η επερχόμενη σειρά Vision της Apple Σύμφωνα με τον αναλυτή της εφοδιαστικής αλυσίδας Ming-Chi Kuo, η Apple φαίνεται να έχει μεγάλες φιλοδοξίες να επεκτείνει...

Τεχνολογία

Ο Διευθύνων Σύμβουλος της Meta, Mark Zuckerberg, ανακοίνωσε τη δημιουργία της νέας ομάδας “Meta Superintelligence Labs”, η οποία θα αναλάβει τα έργα της εταιρείας...

Τεχνολογία

Στρατηγικές κινήσεις για την αναβάθμιση της Siri Σύμφωνα με αναφορά του Mark Gurman από το Bloomberg, η Apple εξετάζει τη δυνατότητα συνεργασίας με την...

Τεχνολογία

Μια επαναστατική συμφωνία στην καθαρή ενέργεια Η Google ανακοίνωσε μια σημαντική συμφωνία για την αγορά ηλεκτρικής ενέργειας από ένα επικείμενο εργοστάσιο πυρηνικής σύντηξης, που...

ΔΙΑΦΗΜΙΣΗ