LLMs.txt Bug στο Passwords App της Apple άφηνε τους χρήστες ευάλωτους στο phishing επί τρεις μήνες | Techblog.gr

Bug στο Passwords App της Apple άφηνε τους χρήστες ευάλωτους στο phishing επί τρεις μήνες

Software
passwords app phishing, Bug στο Passwords App της Apple άφηνε τους χρήστες ευάλωτους στο phishing επί τρεις μήνες

Η Apple διόρθωσε ένα σφάλμα στην εφαρμογή Passwords με την ενημέρωση του iOS 18.2 του Δεκεμβρίου που είχε αφήσει τους χρήστες ευάλωτους σε επιθέσεις phishing τους τρεις μήνες από την κυκλοφορία του iOS 18.

Σύμφωνα με μια ενημέρωση ασφαλείας της Apple που εντοπίστηκε από το 9to5Mac, η εφαρμογή Passwords έστελνε μη κρυπτογραφημένα αιτήματα για τα λογότυπα και τα εικονίδια που σχετίζονται με τους αποθηκευμένους κωδικούς πρόσβασης των χρηστών.

Χωρίς προστασίες κρυπτογράφησης, ένας εισβολέας στο ίδιο δίκτυο Wi-Fi θα μπορούσε να ανακατευθύνει το πρόγραμμα περιήγησης ενός χρήστη σε έναν ιστότοπο κλωνοποίησης phishing όπου θα μπορούσαν να κλαπούν τα στοιχεία σύνδεσης. Η ευπάθεια ανακαλύφθηκε για πρώτη φορά από τους ερευνητές ασφαλείας του προγραμματιστή Mysk και αναφέρθηκε τον Σεπτέμβριο.

Οι σημειώσεις έκδοσης ασφαλείας iOS 18.2 της Apple περιγράφουν το σφάλμα ως εξής:

Αποτέλεσμα: Ένας χρήστης σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να διαρρεύσει ευαίσθητες πληροφορίες

Περιγραφή: Αυτό το ζήτημα αντιμετωπίστηκε με χρήση HTTPS κατά την αποστολή πληροφοριών μέσω του δικτύου.

Η Apple παραθέτει το σφάλμα στις ενημερώσεις περιεχομένου ασφαλείας για Mac, iPad και Vision Pro, υποδεικνύοντας ότι αυτό το ζήτημα διορθώθηκε σε πολλά λειτουργικά συστήματα.

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Αντώνης Γιαγδζόγλου Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων. • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog