Vulnerabilitatea de securitate în iPhone Mirroring pe iOS 18 și macOS Sequoia

Echipa de securitate Sevco a descoperit o vulnerabilitate în noua funcție „iPhone Mirroring”, care permite afișarea ecranului iPhone-ului pe un Mac, determinând ca datele utilizatorilor să fie expuse angajatorilor. Aceasta este o funcție nouă introdusă de Apple pe iOS 18 și macOS Sequoia.

Când un utilizator folosește această funcție, Mac va crea un folder care conține informații despre aplicațiile iPhone utilizate.

Vulnerabilitatea de securitate în iPhone Mirroring pe iOS 18 și macOS Sequoia

Deși conținutul specific al aplicației nu este expus, atacatorul poate accesa în continuare lista de aplicații instalate pe iPhone prin inspecția automată a rețelei. Acest lucru poate prezenta riscuri pentru confidențialitate, în special în mediile de birou, unde aplicațiile pe care le folosesc angajații pe telefoanele lor personale ar putea fi expuse angajatorilor.

Sevco a notificat Apple cu privire la vulnerabilitate și sfătuiește utilizatorii să înceteze temporar să mai folosească funcția iPhone Mirroring pe Mac-urile lor la locul de muncă până când Apple va lansa un patch.

Expunerea informațiilor despre aplicațiile instalate pe iPhone-ul unui utilizator poate duce la consecințe grave, cum ar fi:

Angajatorii pot fi părtinitori împotriva angajaților pe baza aplicațiilor pe care le folosesc, cum ar fi aplicațiile de întâlniri, aplicațiile de sănătate mintală etc.

Anumite aplicații pot fi restricționate sau interzise în anumite țări.

Dacă se constată că colectează datele personale ale angajaților fără permisiune, angajatorii s-ar putea confrunta cu probleme legale.

Sperăm că Apple va remedia această vulnerabilitate în curând pentru a proteja confidențialitatea utilizatorilor.

iOS 18 are un bug misterios, iPhone citește cu voce tare parolele utilizatorului

O vulnerabilitate gravă descoperită în iOS 18 și iPadOS 18 permite caracteristicii VoiceOver să citească parolele stocate, amenințând confidențialitatea utilizatorilor și ridicând preocupări majore de securitate a informațiilor în industria tehnologiei.

Vulnerabilitatea de securitate în iPhone Mirroring pe iOS 18 și macOS Sequoia

Bug-ul, identificat cu codul CVE-2024-44204, este o eroare logică în noua aplicație de gestionare a parolelor. Capacitatea VoiceOver de a citi parola unui utilizator ar putea expune informații personale, permițând accesul neautorizat la cont.

Mai multe modele de iPhone și iPad, inclusiv modelele iPhone X și iPad, cum ar fi iPad Pro și iPad Air de la a treia generație în sus, sunt afectate de această eroare.

Pentru a remedia această eroare gravă, Apple a lansat rapid actualizări pentru iOS 18.0.1 și iPadOS 18.0.1. În același timp, compania a confirmat, de asemenea, că a implementat măsuri de testare mai riguroase pentru a se asigura că VoiceOver nu mai poate citi parolele utilizatorilor.

Pe lângă bug-ul VoiceOver, versiunea iOS 18 a întâmpinat și o serie de alte probleme, cum ar fi eroarea CVE-2024-44207 care afectează noile modele de iPhone 16, care permiteau înregistrarea mesajelor vocale fără a anunța utilizatorul că microfonul era activ. Din fericire, această problemă a fost rezolvată.

Vulnerabilitatea VoiceOver a fost descoperită de cercetătorul independent Bistrit Daha. Apariția acestor vulnerabilități subliniază importanța ca utilizatorii să-și actualizeze în mod regulat dispozitivele și arată valoarea auditurilor independente de securitate în detectarea și remedierea unor astfel de probleme.

Sign up and earn $1000 a day ⋙

Leave a Comment

9 aplicații de adăugat la Centrul de control iOS 18

9 aplicații de adăugat la Centrul de control iOS 18

Cu iOS 18, Apple a făcut și mai ușor personalizarea Centrului de control și chiar a ecranului de blocare cu suport pentru widget-uri din aplicații terțe.

7 caracteristici utile, dar puțin cunoscute pentru iOS 18

7 caracteristici utile, dar puțin cunoscute pentru iOS 18

Apple oferă o serie de funcții noi cu iOS 18, dar unele dintre ele nu primesc atenția pe care o merită din cauza Apple Intelligence și a altor completări notabile.

Iată toate noile funcții care vin în Apple CarPlay pe iOS 18

Iată toate noile funcții care vin în Apple CarPlay pe iOS 18

Apple nu a spus prea multe despre modificările și completările la CarPlay în iOS 18, dar asta nu înseamnă că nu există modificări notabile.

Cum să utilizați funcții noi în Apple Maps pe iOS 18

Cum să utilizați funcții noi în Apple Maps pe iOS 18

Apple Maps a primit cea mai mare actualizare din ultimii ani datorită iOS 18.

Tot ce trebuie să știți despre marea actualizare iOS 18 de la Apple

Tot ce trebuie să știți despre marea actualizare iOS 18 de la Apple

Apple a întrerupt dezvoltarea de noi funcții pentru viitoarele actualizări iOS, iPadOS, macOS, watchOS și VisionOS pentru a se concentra pe îmbunătățirea calității și eliminarea erorilor.

8 utilizări practice pentru oglindirea iPhone în iOS 18 și macOS Sequoia

8 utilizări practice pentru oglindirea iPhone în iOS 18 și macOS Sequoia

Este noua funcție Apple Mirroring iPhone din cele mai recente versiuni de iOS și macOS cu adevărat utilă? Indiferent de locul în care iPhone-ul tău se află în apropiere — într-o altă cameră care se încarcă sau în geantă sau buzunar — îl poți vedea și controla de pe Mac.

Rezumatul noilor actualizări pentru aplicația Fotografii începând cu iOS 18

Rezumatul noilor actualizări pentru aplicația Fotografii începând cu iOS 18

Ca parte a iOS 18, Apple a anunțat cea mai mare reproiectare vreodată pentru aplicația Fotografii.

Modificări și funcții remarcabile în iOS 18.3 beta 3

Modificări și funcții remarcabile în iOS 18.3 beta 3

Cel mai recent iOS 18 adaugă o funcție în setările aplicației Cameră care vă permite să alegeți să întrerupeți sau să reluați sunetul pe iPhone atunci când începeți înregistrarea în modul Video.

iOS 18 limitează rata de reîmprospătare a iPhone-ului la 80 Hz pentru a economisi bateria

iOS 18 limitează rata de reîmprospătare a iPhone-ului la 80 Hz pentru a economisi bateria

iOS 18 a limitat rata de reîmprospătare a iPhone-ului la 80 Hz în loc să-l lase să ruleze la 120 Hz implicit pentru a economisi bateria.

5 Caracteristici de accesibilitate iOS 18 și iPadOS 18 Aduc pe iPhone și iPad

5 Caracteristici de accesibilitate iOS 18 și iPadOS 18 Aduc pe iPhone și iPad

iOS 18 și iPadOS 18 introduc funcții care schimbă modul în care persoanele cu dizabilități își folosesc dispozitivele Apple. Iată câteva dintre cele mai bune funcții de accesibilitate pe care le puteți utiliza chiar acum pe iPhone și iPad.

Apple stabilește data WWDC 2025: la ce să te aștepți?

Apple stabilește data WWDC 2025: la ce să te aștepți?

Apple a confirmat oficial datele pentru Conferința Mondială a Dezvoltatorilor din 2025 (WWDC).

Prima persoană care a avut ChatGPT implantat în creier pentru a ajuta la manipularea dispozitivelor electronice

Prima persoană care a avut ChatGPT implantat în creier pentru a ajuta la manipularea dispozitivelor electronice

ChatGPT este testat de Synchron, unul dintre pionierii cipurilor pentru implanturi cerebrale (BCI) pentru a ajuta pacienții să manipuleze dispozitivele electronice.

Cum AI Art Generators îmbunătățesc fotografiile tale de zi cu zi

Cum AI Art Generators îmbunătățesc fotografiile tale de zi cu zi

Vrei să schimbi aspectul fotografiilor tale de zi cu zi? Instrumentele de creație de artă AI pot adăuga o notă unică și creativă pe care s-ar putea să nu o obțineți cu editarea manuală.

5 motive pentru care Aria AI de la Opera este utilă

5 motive pentru care Aria AI de la Opera este utilă

Mulți oameni nu le place AI pentru că doresc să citească datele brute și să le analizeze ei înșiși. Cu toate acestea, încercați Aria AI de la Opera când sunteți blocat cu o sarcină obositoare și aveți nevoie de idei. Iată de ce Aria AI de la Opera este utilă!

Cel mai recent cod pentru House of Flying Daggers și cum să răscumpărați codul

Cel mai recent cod pentru House of Flying Daggers și cum să răscumpărați codul

Codul Thap Dien Mai Phuc le oferă jucătorilor Kim Nguyen Bao, Hoan Khon Halo, Aur, Huyen Tinh, Huyen Tinh Chest

Black Myth: Wukong fură recordul de la Cyberpunk 2077

Black Myth: Wukong fură recordul de la Cyberpunk 2077

Cu o mulțime de recenzii în mare parte pozitive, nu este surprinzător faptul că Black Myth: Wukong a doborât recorduri pe Steam.

Aflați despre codul de eroare 0xc00000e și cum să îl remediați

Aflați despre codul de eroare 0xc00000e și cum să îl remediați

Temutul cod de eroare Blue Screen of Death (BSOD) 0xc00000e, care apare adesea la pornirea Windows 10, poate fi confuz.

Spațiu Play Together, denumește spațiul Play Together

Spațiu Play Together, denumește spațiul Play Together

Mulți oameni folosesc spații în numele lor Play Together sau folosesc litere de subliniere mici pentru a crea spații între literele pe care le scrii în numele tău.

Cum să descărcați Black Beacon PC

Cum să descărcați Black Beacon PC

Deși este pe deplin posibil să experimentezi Black Beacon pe PC, jocul nu este optimizat oficial pentru această platformă în acest moment.

Formula de calcul al suprafeței și al volumului sferei

Formula de calcul al suprafeței și al volumului sferei

Aria suprafeței unei sfere este de patru ori aria unui cerc mare, care este de patru ori constanta Pi înmulțită cu pătratul razei sferei.

Ce este special la costumul spațial ales de China pentru prima aterizare cu echipaj uman pe Lună?

Ce este special la costumul spațial ales de China pentru prima aterizare cu echipaj uman pe Lună?

China își propune să-și trimită primii cetățeni pe Lună până în 2030, iar țara tocmai a dezvăluit un costum spațial nou proiectat, care va fi folosit în viitoarea misiune istorică.

Alimente care provoacă ușor inflamații în organism

Alimente care provoacă ușor inflamații în organism

Multe alimente pot provoca inflamații și boli cronice. Mai jos sunt alimente pe care ar trebui să evitați să le consumați prea mult dacă nu doriți să aduceți boli în organism.

Instrucțiuni despre cum să joci Zuka Lien Quan Mobile sezonul S1 2023

Instrucțiuni despre cum să joci Zuka Lien Quan Mobile sezonul S1 2023

Zuka este un asasin despre care se știe că este o teroare pentru campionii cu sănătate scăzută. Învață cum să folosești Zuka eficient în sezonul 23.

Cel mai recent cod de epocă eroică și cum să răscumpărați codul

Cel mai recent cod de epocă eroică și cum să răscumpărați codul

Primirea de cadouri prin codurile cadou Heroic Age este ceea ce fac aproape toți jucătorii noi când se alătură jocului.

8 cei mai ieftini furnizori de stocare în cloud

8 cei mai ieftini furnizori de stocare în cloud

Să aruncăm o privire la cele mai ieftine opțiuni de stocare online în cloud disponibile. Acest articol va analiza prețurile atât în ​​termeni absoluti, cât și pe gigabyte (pe lună), astfel încât să puteți alege ce este cel mai bine pentru dvs.

Care este eroarea semnului lire sterline (####) în Excel?

Care este eroarea semnului lire sterline (####) în Excel?

#### în Excel este o eroare comună în Excel și apare în multe cazuri diferite când introducem date în Excel, funcții în Excel, introducem formule în Excel.