НОВИНИ

Ця програма Apple наражала користувачів на небезпечні фішингові атаки протягом 3 місяців

Аудіо версія новини

Слухати

The Verge пише, що Apple виявила програму, яка наражала користувачів на небезпечні фішингові атаки. Розповідаємо, що це за програма.

Що сталося

Apple виявила вразливість програми Passwords, яка існувала протягом трьох місяців з випуску iOS 18. Користувачі Passwords піддавалися потенційним фішинговим атакам. Apple виправила помилку вже в iOS 18.2.

Фактично, програма Passwords надсилала незашифровані запити на логотипи та значки, які вона показувала поруч із сайтами, з якими були пов’язані збережені паролі. Відсутність шифрування означала, що зловмисник у тій самій мережі Wi-Fi, що й користувач, наприклад, в аеропорту, чи кафе, міг перенаправити браузер на фішинговий сайт, щоб викрасти облікові дані. 

Нагадуємо, що тепер ви можете дізнатися пароль Wi-Fi майже в будь якому аеропорту. Інженер із комп’ютерної безпеки Аніл Полат запустив сайт із паролями від Wi-Fi в аеропортах по всьому світу. Знайти потрібний аеропорт можна за допомогою електронної мапи.

Вперше проблему незахищених даних у iOS 18 було виявлено дослідниками безпеки з розробки застосунків Mysk. Mysk пише, що вперше повідомили про вразливість у вересні. Apple також описує ту саму помилку в оновленнях вмісту безпеки для Mac, iPad і Vision Pro.

Раніше ми розповідали, що дослідники виявили нову фішингову кампанію, яка використовує шкідливі PDF-файли для крадіжки особистих даних через SMS та електронну пошту. Шкідливі PDF містять приховані посилання, які ведуть на фальшиві вебсайти, де зловмисники крадуть імена, адреси та дані кредитних карток. Особливу небезпеку становить метод маскування посилань — замість стандартних URL використовуються графічні накладки, що ускладнює виявлення загрози.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
CFO дедалі частіше працюють у чатах з ШІ. Fuelfinance хоче принести туди фінанси

13 Травня 2026, 18:40

НОВИНИ
Samsung запускає бета-версію One UI 9 для Galaxy S26 — що зміниться

13 Травня 2026, 17:56

НОВИНИ
9 українських стартапів отримають 300 000 євро у першій когорті Startup EDGE

13 Травня 2026, 16:01

НОВИНИ
Google хоче перетворити курсор на ШІ-інтерфейс для Chrome і Gemini

13 Травня 2026, 15:21

НОВИНИ
SpaceX масштабує Starship перед IPO: компанія думає про мережу космопортів

13 Травня 2026, 14:24

НОВИНИ
DrugCards поглинула латвійську компанію

13 Травня 2026, 13:01

Як це працює
Скоротили цикл запуску з 3 років до 9 місяців. Ярослав Морозов про те, як і навіщо Universe відсіює 499 ідей із 500

13 Травня 2026, 12:05

НОВИНИ
У Китаї випустили робота-трансформера, яким керує людина — відео

13 Травня 2026, 11:02

НОВИНИ
Android вчиться ловити шпигунів: Google запускає Intrusion Logging

13 Травня 2026, 10:03

Як це працює
38 000 поїздок без планів на самоокупність: чому «Інклюзивний» клас Uklon працює не за правилами стандартного райдхейлінгу

13 Травня 2026, 08:34