Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

2025.03.18| 9tomac

Az iOS 18-ban bemutatott Apple Jelszavak alkalmazás három hónapig sebezhető volt egy súlyos HTTP-hiba miatt, amely lehetővé tette a támadók számára az adathalász-támadásokat.

Az iOS 18-ban az Apple egy fontos újítást hozott a jelszókezelés terén, amikor a Kulcstartó jelszókezelő eszközt egy önálló alkalmazásba, a Jelszavakba helyezte. Ez a lépés kényelmesebbé tette a felhasználók számára a jelszavak kezelését, azonban most kiderült, hogy a rendszerben egy súlyos biztonsági hiba volt, amely három hónapon keresztül veszélyeztette a felhasználók adatait.

A Mysk biztonsági kutatói fedezték fel a problémát, miután észrevették, hogy az iPhone alkalmazás adatvédelmi jelentése szerint a Jelszavak alkalmazás 130 különböző weboldallal lépett kapcsolatba nem biztonságos HTTP-forgalmon keresztül. Ezt követően tovább vizsgálódtak, és kiderült, hogy az alkalmazás nemcsak a fióklogókat és ikonokat hívta le HTTP-n keresztül, hanem alapértelmezés szerint a jelszó-visszaállítási oldalakat is titkosítatlan protokollal nyitotta meg. Ez lehetőséget adott arra, hogy egy támadó, aki ugyanarra a hálózatra csatlakozik, mint a felhasználó, elfogja a HTTP-kérést, és adathalász weboldalakra irányítsa át őket.

Akár a Te jelszavad is kikerülhetett: súlyos iOS 18 hiba

Az Apple egy olyan érzékeny alkalmazás esetében nem erőltette a HTTPS alapértelmezett használatát, és a biztonsági szakértők szerint lehetőséget kellett volna biztosítania a felhasználóknak az ikonok letöltésének letiltására, hogy elkerüljék a folyamatos kapcsolatfelvételt a weboldalakkal. Mivel a legtöbb modern weboldal automatikusan átirányítja a titkosítatlan HTTP-kapcsolatokat HTTPS-re, a biztonsági rés általában nem jelentett problémát. A gond akkor kezdődött, amikor a támadó sikeresen elfogta a HTTP-kérést egy nyilvános Wi-Fi hálózaton, és átirányította a felhasználót egy adathalász oldalra, amely akár személyes adatokat is összegyűjthetett.

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

Bár a hibát már decemberben csendben kijavították, az Apple csak most hozta nyilvánosságra a javítást. Az iOS 18.2-es verzióval a Jelszavak alkalmazás mostantól alapértelmezés szerint HTTPS-t használ minden kapcsolathoz, így biztosítva a felhasználók adatainak védelmét. Az érintett felhasználóknak javasolt frissíteniük az iOS 18.2-es verzióra, hogy biztosítsák a védelmüket. A hibát követően a felhasználóknak érdemes figyelemmel kísérniük a hasonló biztonsági kockázatokat, és tudatosan használniuk az alkalmazásokat, amelyek érzékeny adatokat kezelnek.

 

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A Samsungosok évek óta vágytak erre az ébresztőóra funkcióra – a One UI 8 végre elhozta

A Samsungosok évek óta vágytak erre az ébresztőóra funkcióra – a One UI 8 végre elhozta

2025.05.30
| Phone Arena
A One UI 8 jelenleg béta állapotban érhető el a Galaxy S25 sorozatra, és bár a figyelem leginkább a látványos újításokra irányul, néhány kisebb, ám annál hasznosabb fejlesztés is helyet kapott.
iOS 18.5: Öt új iPhone funkció érkezik jövő héten

iOS 18.5: Öt új iPhone funkció érkezik jövő héten

2025.05.08
| 9to5 Mac
Az iOS 18.5 frissítés jövő héten érkezik, és ugyan nem egy nagy volumenű frissítés, mégis több hasznos újítást hoz az iPhone felhasználók számára.
Íme 17 ok, amiért érdemes lehet várni az iPhone 17-re

Íme 17 ok, amiért érdemes lehet várni az iPhone 17-re

2025.04.22
| MacRumors
Valamint arra is, hogy miért lehet a 2025-ös Apple telefongeneráció különösen izgalmas.
Ezekre a Galaxy A-szériás telefonokra érkezik a One UI 7 mesterséges intelligencia oldalsó gomb funkciója

Ezekre a Galaxy A-szériás telefonokra érkezik a One UI 7 mesterséges intelligencia oldalsó gomb funkciója

2025.05.05
| Samsung
A Samsung hivatalosan bejelentette, hogy a One UI 7 frissítéssel új mesterséges intelligencián alapuló funkció érkezik több Galaxy A-szériás készülékre: egy AI-asszisztens indítására alkalmas oldalsó gomb.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Milyen telefontokkal védi telefonját?


nem használok tokot
a lehető legolcsóbbat veszem
designos tokot használok
a legnagyobb védelmet nyújtó tokot veszem



Korábbi szavazások eredményei