Apple обнаружила уязвимость в приложении Passwords
У Apple есть фиксированной ошибка в приложении Passwords в iOS 18.2, из-за которой пользователи оставались уязвимыми для фишинговых атак в течение трех месяцев после выпуска iOS 18, согласно Apple 9to5Mac обнаружил обновление содержимого системы безопасности.
По данным 9to5Mac, приложение Passwords отправляло незашифрованные запросы на логотипы и значки, которые оно показывает рядом с сайтами, связанными с вашими сохраненными паролями. Отсутствие шифрования означало, что злоумышленник, находящийся в той же сети Wi-Fi, что и вы, например, в аэропорту или кафе, мог перенаправить ваш браузер на аналогичный фишинговый сайт, чтобы украсть ваши учетные данные для входа. Впервые это обнаружили исследователи безопасности из Mysk, компании по разработке приложений.
В описании к видео YouTube ниже, демонстрирующем ошибку, Mysk пишет, что впервые сообщил об уязвимости в сентябре. Apple также описывает ту же ошибку в обновлениях контента безопасности для Mac, iPad и Vision Pro.
Читать на hitechexpert.top

