+375(17) 307-26-70, +375(17) 342-26-71 - Офис

+375(44) 722-22-27, +375(29) 304-44-44 - A1
+375(33) 666-66-07 - MTC 

Минск, пр. Победителей 57, офис 11Н

пн.-пт. 10.00-18.00ч. без обеда

 

 
 
 

Ошибка в приложении Apple Passwords делала пользователей уязвимыми для фишинговых атак в течение нескольких месяцев, прежде чем ее исправили

« К списку новостей


19.03.2025 13:08

В декабрьском обновлении iOS 18.2 компания Apple исправила ошибку в своем приложении Passwords, из-за которой пользователи подвергались фишинговым атакам в течение трех месяцев с момента запуска iOS 18.

Согласно обновлению безопасности Apple, обнаруженному 9to5Mac , приложение Passwords отправляло незашифрованные запросы на логотипы и значки, связанные с сохраненными паролями пользователей.

Без защиты шифрования злоумышленник в той же сети Wi-Fi может перенаправить браузер пользователя на клон фишингового сайта, где могут быть украдены данные для входа. Уязвимость была впервые обнаружена исследователями безопасности разработчика Mysk и сообщена в сентябре.

В примечаниях к выпуску безопасности iOS 18.2 компания Apple описала ошибку следующим образом:

Воздействие: Пользователь, занимающий привилегированное положение в сети, может получить возможность утечки конфиденциальной информации.

Описание: Эта проблема устранена путем использования HTTPS при отправке информации по сети.

Apple указывает ошибку в обновлениях безопасности для Mac, iPad и Vision Pro, указывая на то, что эта проблема была исправлена ​​во многих ОС.

Posted in НовостиTagged ,

 

 

Источник: apple-service.by

 

« К списку новостей

 
 
0.0006