Войти

Или войди с помощью

Apple исправила уязвимость в iOS 18.2, которая позволяла украсть данные из приложения Пароли

Илья Сидоров avatar |
Apple исправила уязвимость в iOS 18.2, которая позволяла украсть данные из приложения Пароли

Apple устранила уязвимость в приложении Пароли в iOS 18.2, которая позволяла злоумышленникам в течение трёх месяцев красть пароли с iPhone.

Приложение Пароли отправляло незашифрованные запросы 130 сайтам, чтобы подгрузить иконки для сохраненных сайтов. Злоумышленник, находящийся в той же сети Wi-Fi, мог использовать фишинговый сайт для перехвата этих запросов и кражи паролей.

Уязвимость обнаружил разработчик Mysk. Он также записал видео, демонстрирующее, как можно осуществить фишинговую атаку.

Разработчик считает, что Apple следует вовсе отключить загрузку иконок в приложении Пароли, чтобы минимизировать риск утечки информации:

Мы были удивлены, что Apple не применяет HTTPS по умолчанию для такого чувствительного приложения. Кроме того, Apple должна предоставить пользователям, заботящимся о безопасности, возможность полностью отключить загрузку иконок. Мне не нравится, что мой менеджер паролей постоянно пингует каждый сайт, для которого я сохраняю пароль, даже если в запросах, которые отправляет Passwords, нет никакого идентификатора».

Mysk

Apple исправила уязвимость в декабре 2024 года, но только сейчас опубликовала информацию о ней на своём сайте. Компания не уточнила, использовал ли кто-то эту лазейку. Данная уязвимость также была устранена в macOS Sequoia 15.2 и visionOS 2.2. [The Verge]

3
Логотип iPhones.ru
iPhones.ru
Apple устранила уязвимость в приложении Пароли в iOS 18.2, которая позволяла злоумышленникам в течение трёх месяцев красть пароли с iPhone. Приложение Пароли отправляло незашифрованные запросы 130 сайтам, чтобы подгрузить иконки для сохраненных сайтов. Злоумышленник, находящийся в той же сети Wi-Fi, мог использовать фишинговый сайт для перехвата этих запросов и кражи паролей. Уязвимость обнаружил разработчик Mysk....

3 комментария

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. 🔅
    🔅 Олечка
    19 марта 2025
    0

    💞

    Войди на сайт, чтобы ответить
    Ответить
  2. V
    V I T Λ L Y
    19 марта 2025
    2

    А я то думаю как это на многих ресурсах уникальные пароли вдруг появились в списке украденных…

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.