Apple hat im Dezember mit iOS 18.2 eine kritische Sicherheitslücke in der Passwort-App geschlossen. Der Fehler bestand bereits seit der Einführung von iOS 18 und machte Nutzer:innen über Monate hinweg anfällig für Phishing-Angriffe.
Laut einem von 9to5Mac entdeckten Apple-Sicherheitsupdate war die Passwort-App anfällig, weil sie ungenutzte Anfragen für Logos und Symbole gespeicherter Passwörter unverschlüsselt versandte. Dies ermöglichte Angreifern auf demselben WLAN-Netzwerk, Nutzer:innen auf gefälschte Login-Seiten umzuleiten und Anmeldeinformationen abzufangen.
Die Schwachstelle wurde erstmals von den Sicherheitsforschern von Mysk entdeckt und bereits im September an Apple gemeldet. In den offiziellen Sicherheitsnotizen zu iOS 18.2 beschreibt Apple das Problem als Risiko, bei dem ein Angreifer in einer „privilegierten Netzwerkposition“ sensible Daten abfangen konnte.
Mit der Veröffentlichung von iOS 18.2 wurde das Problem behoben. Apple führte eine HTTPS-Verschlüsselung für die betroffenen Netzwerkverbindungen ein, um ungesicherte Anfragen zu verhindern.
Die Schwachstelle betraf nicht nur das iPhone, sondern auch andere Apple-Geräte. Apple listet die Sicherheitskorrektur in den Updates für Mac, iPad und Vision Pro, was darauf hindeutet, dass das Problem systemübergreifend bestand.
Die Sicherheitslücke zeigt, dass selbst systemeigene Apple-Apps nicht vor Fehlern gefeit sind. Nutzer:innen sollten sicherstellen, dass sie ihre Geräte auf die neueste Version aktualisiert haben, um sich vor bekannten Schwachstellen zu schützen.
Via: Marumors
Capcom bringt sein gefeiertes Remake von „Resident Evil 3“ auf Apple-Geräte. Ab sofort ist das Spiel optimiert für iPhone, iPad und Mac im App Store…
Apple TV+ erweitert sein Angebot und veröffentlicht mit „Big Time“ einen neuen Original-Podcast. Der Trailer zur 14-teiligen Serie ist jetzt…
Die Europäische Union hat Apple offiziell dazu verpflichtet, sein geschlossenes Ökosystem für konkurrierende Hersteller und Entwickler zu öffnen. Die Entscheidung…
Apple hat ein neues Firmware-Update für sein MagSafe-Ladegerät bereitgestellt. Mit der Version 2A146 ersetzt das Update die im Januar veröffentlichte…
Die Europäische Union hat bestätigt, dass Apple ein vollständig anschlussloses iPhone auf den Markt bringen kann, ohne gegen die Vorschriften…
Nanoleaf hat den neuen PC Screen Mirror Lightstrip auf den Markt gebracht. Damit liefert das Unternehmen ein Produkt, das Gaming-…
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen