Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

2025.03.18| 9tomac

Az iOS 18-ban bemutatott Apple Jelszavak alkalmazás három hónapig sebezhető volt egy súlyos HTTP-hiba miatt, amely lehetővé tette a támadók számára az adathalász-támadásokat.

Az iOS 18-ban az Apple egy fontos újítást hozott a jelszókezelés terén, amikor a Kulcstartó jelszókezelő eszközt egy önálló alkalmazásba, a Jelszavakba helyezte. Ez a lépés kényelmesebbé tette a felhasználók számára a jelszavak kezelését, azonban most kiderült, hogy a rendszerben egy súlyos biztonsági hiba volt, amely három hónapon keresztül veszélyeztette a felhasználók adatait.

A Mysk biztonsági kutatói fedezték fel a problémát, miután észrevették, hogy az iPhone alkalmazás adatvédelmi jelentése szerint a Jelszavak alkalmazás 130 különböző weboldallal lépett kapcsolatba nem biztonságos HTTP-forgalmon keresztül. Ezt követően tovább vizsgálódtak, és kiderült, hogy az alkalmazás nemcsak a fióklogókat és ikonokat hívta le HTTP-n keresztül, hanem alapértelmezés szerint a jelszó-visszaállítási oldalakat is titkosítatlan protokollal nyitotta meg. Ez lehetőséget adott arra, hogy egy támadó, aki ugyanarra a hálózatra csatlakozik, mint a felhasználó, elfogja a HTTP-kérést, és adathalász weboldalakra irányítsa át őket.

Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

Az Apple egy olyan érzékeny alkalmazás esetében nem erőltette a HTTPS alapértelmezett használatát, és a biztonsági szakértők szerint lehetőséget kellett volna biztosítania a felhasználóknak az ikonok letöltésének letiltására, hogy elkerüljék a folyamatos kapcsolatfelvételt a weboldalakkal. Mivel a legtöbb modern weboldal automatikusan átirányítja a titkosítatlan HTTP-kapcsolatokat HTTPS-re, a biztonsági rés általában nem jelentett problémát. A gond akkor kezdődött, amikor a támadó sikeresen elfogta a HTTP-kérést egy nyilvános Wi-Fi hálózaton, és átirányította a felhasználót egy adathalász oldalra, amely akár személyes adatokat is összegyűjthetett.

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

Bár a hibát már decemberben csendben kijavították, az Apple csak most hozta nyilvánosságra a javítást. Az iOS 18.2-es verzióval a Jelszavak alkalmazás mostantól alapértelmezés szerint HTTPS-t használ minden kapcsolathoz, így biztosítva a felhasználók adatainak védelmét. Az érintett felhasználóknak javasolt frissíteniük az iOS 18.2-es verzióra, hogy biztosítsák a védelmüket. A hibát követően a felhasználóknak érdemes figyelemmel kísérniük a hasonló biztonsági kockázatokat, és tudatosan használniuk az alkalmazásokat, amelyek érzékeny adatokat kezelnek.

 

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

2026.02.13
| Android Police
Dizájn, kamera, töltés és valóban hasznos AI – ezekben várható az előrelépés.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Használja a telefonja AI-alapú fotószerkesztő funkcióit (pl. tárgyak eltávolítása, Magic Eraser, háttércsere)?


Igen, rendszeresen használom
Igen, alkalmanként kipróbálom
Tudok róla, de nem használom
Nem tudom, milyen funkciók ezek
Inkább a hagyományos fotókat kedvelem



Korábbi szavazások eredményei