Kezdőlap Technológia Súlyos hibát találtak az Apple jelszókezelőjében.

Súlyos hibát találtak az Apple jelszókezelőjében.

által Tamas

Súlyos hiba az Apple új jelszókezelőjében

Az Apple tavaly szeptemberben, az iOS 18 bevezetésével mutatta be a Jelszavak nevű alkalmazást, amely különálló platformként kínált lehetőséget a felhasználók számára jelszavaik kezelésére. Az innováció azonban gyorsan rémálommá vált, amikor a 9to5Mac által közzétett jelentés szerint kiderült, hogy az app indulását követő első hónapokban súlyos sebezhetőség tette kockázatossá az adatbiztonságot.

A kiberbiztonsági kérdéseket vizsgáló Mysk csapata saját iPhone-jukon végzett adatvédelmi kutatása során fedezte fel, hogy az alkalmazás több mint 130 weboldallal kommunikált nem biztonságos HTTP-protokollon keresztül. Ez a gyakorlat különösen problémás egy jelszókezelő alkalmazás esetében, hiszen nemcsak a weboldalak logóit és ikonképeit töltötte le, hanem a jelszó-helyreállító oldalak is e bizonytalan csatornán keresztül kerültek megnyitásra.

A kutatókat megdöbbentette az Apple laza hozzáállása a protokollok biztonságához, aminek eredményeként az adathalászok könnyűszerrel eltéríthették a hálózati kéréseket, és hamis oldalakra irányíthatták a felhasználókat. Az Apple csak hónapokkal később, titokban javította a hibát – részletezte a hvg, amely beszámolt róla, hogy a cég mindössze 24 órával ezelőtt hozta nyilvánosságra a problémát.

A legfrissebb verziók alapján a Jelszavak alkalmazás immár alapértelmezés szerint a biztonságosabb HTTPS-protokollt alkalmazza, valamint az Apple arra szólítja fel a felhasználókat, hogy legalább az iOS 18.2-es verzióját telepítsék eszközeikre. Mindez azonban nem csökkenti annak súlyát, hogy a techóriás hónapokon keresztül hagyta megvédeni a használókat egy alapvető sebezhetőség ellen.

Az adatvédelem árnyoldala: felelősség és mulasztás

A technológiában gyakran megforduló kérdés, hogy egy gigantikus vállalat, mint az Apple, hogyan engedheti meg magának az ilyen hibákat. A Mysk felfedezése rámutatott arra a zavarba ejtő igazságra, hogy még az Apple sem mentes a felügyeleti hiányosságoktól – egy olyan cég, amely hivatása szerint a felhasználói adatok védelmezőjének pozíciójában áll.

Ez a fiaskó azonban nem elszigetelt eset a technológia világában. Habár a Jelszavak alkalmazás javítása végbement, a kérdés továbbra is az, hogy miért nem előzte meg a hibákat egy olyan alapvető biztonsági ellenőrzés, amely a HTTPS használatát már évek óta elfogadott standardként kezeli. Az Apple reakciója a problémára, miszerint titokban javította a hibát, csak tovább rontotta a cég megítélését, hiszen ez nemcsak a transzparencia hiányát, de a felelősség vállalásának elutasítását is jelképezi.

A felhasználók joggal várják el, hogy azok az eszközök, amelyek az ő online biztonságukat hirdetik, maximális szinten nyújtsák azt – különösen, ha ilyen kritikus információk, mint a jelszavak, kerülnek a terítékre. Az Apple esete rámutatott arra, hogy a digitális korszakban senki sem engedheti meg magának, hogy vakon megbízzon a technológiai rendszerekben, még akkor sem, ha azokat a világ egyik legnagyobb vállalata biztosítja számunkra.

Forrás: 24.hu/tech/2025/03/19/apple-jelszokezelo-jelszavak-alkalmazas-kutatas/

Ezt is kedvelheted