×
Watch TV
'CyberGuy': Is that iPhone app spying? What Apple's App Privacy Report can tell you

Помнишь маркетинговые кампании Apple под названием "Конфиденциальность. Это iPhone"? Если нет, то компания старается позиционировать свои продукты как синонимы конфиденциальности. Однако недавние уязвимости безопасности, затрагивающие iPhone и Mac, свидетельствуют о том, что продукты Apple могут быть не такими защищенными, как заявляется в рекламе. Недавний просчет в области безопасности лишь укрепляет этот вывод. Исследователи обнаружили, что встроенное приложение для управления паролями Apple, Passwords, было уязвимо к фишинговым атакам почти три месяца после запуска. Это означало, что злоумышленник на том же Wi-Fi сети, что и вы, например, в аэропорту или кофейне, мог перенаправить ваш браузер на поддельный сайт фишинга, чтобы похитить ваши учетные данные. Остерегайтесь и будьте информированы! Получайте алерты о безопасности и экспертные советы по технологиям - подпишитесь на The CyberGuy Report Курта уже сейчас. Что вы должны знать: Исследователи по безопасности в Mysk заметили, что приложение паролей Apple, представленное в iOS 18 в сентябре 2024 года, имело значительный недостаток в безопасности, который оставил пользователей уязвимыми к фишинговым атакам почти три месяца. Приложение использовало незашифрованные HTTP-соединения вместо более безопасного HTTPS для загрузки логотипов и значков, отображаемых рядом с сохраненными паролями. Это позволяло злоумышленникам на той же сети, такой как общественный Wi-Fi в кофейне или аэропорту, перехватывать эти запросы и, в итоге, перенаправлять пользователей на сайты фишинга, предназначенные для похищения учетных данных. Проблема оставалась нерешенной с момента запуска iOS 18 в сентябре 2024 года до того момента, когда Apple исправила ее в декабре 2024 года, оставляя пользователей уязвимыми практически три месяца. Подходящих обновление от Apple разрешил проблему после того, как исследователи по безопасности из Mysk сообщили о ней в сентябре 2024 года. Обновление iOS 18.2, выпущенное в декабре, устранило уязвимость, обеспечивая использование HTTPS для всех сетевых соединений в приложении Passwords, что делает возможность перехвата или перенаправления трафика злоумышленниками гораздо сложнее. Если вы используете iPhone или iPad с приложением Passwords, убедитесь, что ваше устройство обновлено до iOS 18.2 или новее. Это гарантирует безопасность от этой уязвимости. Если вы еще не обновились и использовали приложение на общественных Wi-Fi сетях между сентябрем и декабрем 2024 года, рекомендуется изменить пароли для всех учетных записей, с которыми вы входили в систему за этот период, чтобы обезопасить себя. Как обновить программное обеспечение на вашем iPhone: 1. Нажмите на "Настройки" 2. Нажмите на "Общие" 3. Нажмите на "Обновление ПО" 4. Если обновление доступно, вам будет предложено его загрузить и установить. 6 способов, как остаться в безопасности от хакеров, нацеленных на ваши пароли: 1) Используйте надежный менеджер паролей, так как приложение Apple могло оказаться уязвимым. Рекомендуется выбрать надежный менеджер паролей вместо использования предложенного Apple. 2) Включите двухфакторную аутентификацию (2FA) для дополнительного уровня безопасности. 3) Избегайте использования общедоступных Wi-Fi для чувствительных действий и используйте VPN. 4) Будьте осторожны с фишинговыми атаками и установите сильное антивирусное ПО. 5) Регулярно обновляйте устройства и программное обеспечение. 6) Регулярно контролируйте все свои учетные записи. Главный вывод Курта: Три месяца - это долгий срок для уязвимости в менеджере паролей, особенно от компании, которая считает себя лидером в области конфиденциальности и безопасности. Этот инцидент подчеркивает проблемную реальность - меры безопасности Apple не являются непроницаемыми, и даже встроенные системные приложения могут подвергнуть пользователей серьезным рискам. Хотя исправление в конечном итоге было проведено, следовало бы решить эту фундаментальную проблему раньше. Если Apple хочет сохранить свою имиджевую позицию, ориентированную на конфиденциальность, ей следует делать ставку на более тщательное тестирование безопасности перед выпуском.

Apple fixes Passwords app vulnerability enabling Wi-Fi attacks

Apple fixes Passwords app vulnerability enabling Wi-Fi attacks

Apple fixes Passwords app vulnerability enabling Wi-Fi attacks