Súlyos hiba az Apple új jelszókezelőjében
Az Apple tavaly szeptemberben, az iOS 18 bevezetésével mutatta be a Jelszavak nevű alkalmazást, amely különálló platformként kínált lehetőséget a felhasználók számára jelszavaik kezelésére. Az innováció azonban gyorsan rémálommá vált, amikor a 9to5Mac által közzétett jelentés szerint kiderült, hogy az app indulását követő első hónapokban súlyos sebezhetőség tette kockázatossá az adatbiztonságot.
A kiberbiztonsági kérdéseket vizsgáló Mysk csapata saját iPhone-jukon végzett adatvédelmi kutatása során fedezte fel, hogy az alkalmazás több mint 130 weboldallal kommunikált nem biztonságos HTTP-protokollon keresztül. Ez a gyakorlat különösen problémás egy jelszókezelő alkalmazás esetében, hiszen nemcsak a weboldalak logóit és ikonképeit töltötte le, hanem a jelszó-helyreállító oldalak is e bizonytalan csatornán keresztül kerültek megnyitásra.
A kutatókat megdöbbentette az Apple laza hozzáállása a protokollok biztonságához, aminek eredményeként az adathalászok könnyűszerrel eltéríthették a hálózati kéréseket, és hamis oldalakra irányíthatták a felhasználókat. Az Apple csak hónapokkal később, titokban javította a hibát – részletezte a hvg, amely beszámolt róla, hogy a cég mindössze 24 órával ezelőtt hozta nyilvánosságra a problémát.
A legfrissebb verziók alapján a Jelszavak alkalmazás immár alapértelmezés szerint a biztonságosabb HTTPS-protokollt alkalmazza, valamint az Apple arra szólítja fel a felhasználókat, hogy legalább az iOS 18.2-es verzióját telepítsék eszközeikre. Mindez azonban nem csökkenti annak súlyát, hogy a techóriás hónapokon keresztül hagyta megvédeni a használókat egy alapvető sebezhetőség ellen.
Az adatvédelem árnyoldala: felelősség és mulasztás
A technológiában gyakran megforduló kérdés, hogy egy gigantikus vállalat, mint az Apple, hogyan engedheti meg magának az ilyen hibákat. A Mysk felfedezése rámutatott arra a zavarba ejtő igazságra, hogy még az Apple sem mentes a felügyeleti hiányosságoktól – egy olyan cég, amely hivatása szerint a felhasználói adatok védelmezőjének pozíciójában áll.
Ez a fiaskó azonban nem elszigetelt eset a technológia világában. Habár a Jelszavak alkalmazás javítása végbement, a kérdés továbbra is az, hogy miért nem előzte meg a hibákat egy olyan alapvető biztonsági ellenőrzés, amely a HTTPS használatát már évek óta elfogadott standardként kezeli. Az Apple reakciója a problémára, miszerint titokban javította a hibát, csak tovább rontotta a cég megítélését, hiszen ez nemcsak a transzparencia hiányát, de a felelősség vállalásának elutasítását is jelképezi.
A felhasználók joggal várják el, hogy azok az eszközök, amelyek az ő online biztonságukat hirdetik, maximális szinten nyújtsák azt – különösen, ha ilyen kritikus információk, mint a jelszavak, kerülnek a terítékre. Az Apple esete rámutatott arra, hogy a digitális korszakban senki sem engedheti meg magának, hogy vakon megbízzon a technológiai rendszerekben, még akkor sem, ha azokat a világ egyik legnagyobb vállalata biztosítja számunkra.
Forrás: 24.hu/tech/2025/03/19/apple-jelszokezelo-jelszavak-alkalmazas-kutatas/
