Echipa de securitate Sevco a descoperit o vulnerabilitate în noua funcție „iPhone Mirroring”, care permite afișarea ecranului iPhone-ului pe un Mac, determinând ca datele utilizatorilor să fie expuse angajatorilor. Aceasta este o funcție nouă introdusă de Apple pe iOS 18 și macOS Sequoia.
Când un utilizator folosește această funcție, Mac va crea un folder care conține informații despre aplicațiile iPhone utilizate.

Deși conținutul specific al aplicației nu este expus, atacatorul poate accesa în continuare lista de aplicații instalate pe iPhone prin inspecția automată a rețelei. Acest lucru poate prezenta riscuri pentru confidențialitate, în special în mediile de birou, unde aplicațiile pe care le folosesc angajații pe telefoanele lor personale ar putea fi expuse angajatorilor.
Sevco a notificat Apple cu privire la vulnerabilitate și sfătuiește utilizatorii să înceteze temporar să mai folosească funcția iPhone Mirroring pe Mac-urile lor la locul de muncă până când Apple va lansa un patch.
Expunerea informațiilor despre aplicațiile instalate pe iPhone-ul unui utilizator poate duce la consecințe grave, cum ar fi:
Angajatorii pot fi părtinitori împotriva angajaților pe baza aplicațiilor pe care le folosesc, cum ar fi aplicațiile de întâlniri, aplicațiile de sănătate mintală etc.
Anumite aplicații pot fi restricționate sau interzise în anumite țări.
Dacă se constată că colectează datele personale ale angajaților fără permisiune, angajatorii s-ar putea confrunta cu probleme legale.
Sperăm că Apple va remedia această vulnerabilitate în curând pentru a proteja confidențialitatea utilizatorilor.
iOS 18 are un bug misterios, iPhone citește cu voce tare parolele utilizatorului
O vulnerabilitate gravă descoperită în iOS 18 și iPadOS 18 permite caracteristicii VoiceOver să citească parolele stocate, amenințând confidențialitatea utilizatorilor și ridicând preocupări majore de securitate a informațiilor în industria tehnologiei.

Bug-ul, identificat cu codul CVE-2024-44204, este o eroare logică în noua aplicație de gestionare a parolelor. Capacitatea VoiceOver de a citi parola unui utilizator ar putea expune informații personale, permițând accesul neautorizat la cont.
Mai multe modele de iPhone și iPad, inclusiv modelele iPhone X și iPad, cum ar fi iPad Pro și iPad Air de la a treia generație în sus, sunt afectate de această eroare.
Pentru a remedia această eroare gravă, Apple a lansat rapid actualizări pentru iOS 18.0.1 și iPadOS 18.0.1. În același timp, compania a confirmat, de asemenea, că a implementat măsuri de testare mai riguroase pentru a se asigura că VoiceOver nu mai poate citi parolele utilizatorilor.
Pe lângă bug-ul VoiceOver, versiunea iOS 18 a întâmpinat și o serie de alte probleme, cum ar fi eroarea CVE-2024-44207 care afectează noile modele de iPhone 16, care permiteau înregistrarea mesajelor vocale fără a anunța utilizatorul că microfonul era activ. Din fericire, această problemă a fost rezolvată.
Vulnerabilitatea VoiceOver a fost descoperită de cercetătorul independent Bistrit Daha. Apariția acestor vulnerabilități subliniază importanța ca utilizatorii să-și actualizeze în mod regulat dispozitivele și arată valoarea auditurilor independente de securitate în detectarea și remedierea unor astfel de probleme.