Kerentanan Keselamatan dalam Pencerminan iPhone pada iOS 18 dan macOS Sequoia

Pasukan keselamatan Sevco menemui kelemahan dalam ciri 'iPhone Mirroring' baharu, yang membolehkan paparan skrin iPhone pada Mac, menyebabkan data pengguna terdedah kepada majikan. Ini adalah ciri baharu yang diperkenalkan oleh Apple pada iOS 18 dan macOS Sequoia.

Apabila pengguna menggunakan ciri ini, Mac akan mencipta folder yang mengandungi maklumat tentang aplikasi iPhone yang digunakan.

Kerentanan Keselamatan dalam Pencerminan iPhone pada iOS 18 dan macOS Sequoia

Walaupun kandungan khusus apl itu tidak didedahkan, penyerang masih boleh mengakses senarai apl yang dipasang pada iPhone melalui pemeriksaan rangkaian automatik. Ini boleh menimbulkan risiko privasi, terutamanya dalam persekitaran pejabat, di mana apl yang digunakan oleh pekerja pada telefon peribadi mereka boleh terdedah kepada majikan.

Sevco telah memberitahu Apple tentang kerentanan itu dan menasihatkan pengguna untuk berhenti menggunakan ciri Pencerminan iPhone pada Mac mereka di tempat kerja sehingga Apple mengeluarkan tampung.

Mendedahkan maklumat tentang aplikasi yang dipasang pada iPhone pengguna boleh membawa kepada akibat yang serius, seperti:

Majikan mungkin berat sebelah terhadap pekerja berdasarkan apl yang mereka gunakan, seperti apl dating, apl kesihatan mental, dsb.

Permohonan tertentu mungkin dihadkan atau diharamkan di negara tertentu.

Jika didapati mengumpul data peribadi pekerja tanpa kebenaran, majikan boleh menghadapi masalah undang-undang.

Mudah-mudahan Apple akan membetulkan kelemahan ini tidak lama lagi untuk melindungi privasi pengguna.

iOS 18 mempunyai pepijat misteri, iPhone membaca kata laluan pengguna dengan kuat

Kerentanan serius yang ditemui dalam iOS 18 dan iPadOS 18 membolehkan ciri VoiceOver membaca kata laluan yang disimpan, mengancam privasi pengguna dan menimbulkan kebimbangan keselamatan maklumat utama dalam industri teknologi.

Kerentanan Keselamatan dalam Pencerminan iPhone pada iOS 18 dan macOS Sequoia

Pepijat, yang dikenal pasti dengan kod CVE-2024-44204, ialah ralat logik dalam aplikasi pengurus kata laluan baharu. Keupayaan VoiceOver membaca kata laluan pengguna boleh mendedahkan maklumat peribadi, membenarkan akses tanpa kebenaran kepada akaun tersebut.

Berbilang model iPhone dan iPad, termasuk model iPhone X dan iPad seperti iPad Pro dan iPad Air dari generasi ketiga dan seterusnya, dipengaruhi oleh pepijat ini.

Untuk membetulkan pepijat yang serius ini, Apple mengeluarkan kemas kini iOS 18.0.1 dan iPadOS 18.0.1 dengan cepat. Pada masa yang sama, syarikat itu juga mengesahkan bahawa ia telah melaksanakan langkah ujian yang lebih ketat untuk memastikan VoiceOver tidak lagi dapat membaca kata laluan pengguna.

Selain pepijat VoiceOver, keluaran iOS 18 juga menghadapi beberapa isu lain seperti pepijat CVE-2024-44207 yang menjejaskan model iPhone 16 baharu yang membenarkan rakaman mesej suara tanpa memberitahu pengguna bahawa mikrofon itu aktif. Nasib baik masalah ini telah diselesaikan.

Kerentanan VoiceOver ditemui oleh penyelidik bebas Bistrit Daha. Kemunculan kelemahan ini menekankan kepentingan pengguna mengemas kini peranti mereka secara kerap dan menunjukkan nilai audit keselamatan bebas dalam mengesan dan membetulkan isu tersebut.

Tinggalkan Komen

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Bosan dengan ralat Microsoft Teams Where to Find Team yang mengecewakan? Dapatkan pembetulan langkah demi langkah untuk desktop, web dan mudah alih. Selesaikannya dengan cepat dengan panduan pakar kami—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Bosan dengan Ralat Bantuan Microsoft Teams yang mengecewakan yang menyekat aliran kerja anda? Dapatkan pembetulan langkah demi langkah yang berfungsi pada versi terkini. Kosongkan cache, kemas kini dan banyak lagi—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Menghadapi ralat log masuk Microsoft Teams pada Chromebook? Temui penyelesaian langkah demi langkah untuk menyelesaikan masalah log masuk dengan cepat. Kosongkan cache, kemas kini aplikasi dan banyak lagi untuk kerja berpasukan yang lancar. Berfungsi pada OS Chrome terkini!

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Bergelut dengan kelewatan persidangan video Microsoft Teams semasa menggunakan Wi-Fi? Panduan penyelesaian masalah muktamad ini memberikan penyelesaian pantas, petua lanjutan dan pengoptimuman Wi-Fi untuk memulihkan panggilan video yang jelas serta-merta.

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Ketahui dengan tepat di mana untuk mencari Kod QR Microsoft Teams untuk log masuk mudah alih yang sangat pantas. Panduan langkah demi langkah dengan visual untuk memudahkan anda berhubung dalam beberapa saat—tiada kata laluan diperlukan!

Mengapa Status Microsoft Teams Saya Tersekat?

Mengapa Status Microsoft Teams Saya Tersekat?

Kecewa dengan status Microsoft Teams anda yang tersekat pada Away? Ketahui sebab utama seperti tamat masa melahu dan tetapan kuasa, serta pembetulan langkah demi langkah untuk kembali ke Available dengan pantas. Dikemas kini dengan ciri Teams terkini.

Menyelesaikan Ralat Sertai Mesyuarat Microsoft Teams melalui Pautan Langsung

Menyelesaikan Ralat Sertai Mesyuarat Microsoft Teams melalui Pautan Langsung

Bergelut dengan Ralat Sertai Mesyuarat Microsoft Teams? Temui langkah-langkah terbukti untuk menyelesaikannya melalui pautan langsung. Penyelesaian pantas untuk penyertaan yang lancar – tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Main Semula Media Microsoft Teams pada tahun 2026

Cara Membaiki Ralat Main Semula Media Microsoft Teams pada tahun 2026

Bosan dengan ralat main balik media Microsoft Teams yang merosakkan mesyuarat 2026 anda? Ikuti panduan pakar langkah demi langkah kami untuk membetulkan gangguan audio, video dan perkongsian dengan pantas—tiada kemahiran teknikal diperlukan. Kolaborasi yang lancar menanti!

Di manakah Kunci Pendaftaran Microsoft Teams Terletak pada Windows 11?

Di manakah Kunci Pendaftaran Microsoft Teams Terletak pada Windows 11?

Buka kunci lokasi tepat kunci pendaftaran Microsoft Teams pada Windows 11. Panduan langkah demi langkah untuk mencari, mengakses dan mengubahnya dengan selamat untuk prestasi dan penyelesaian masalah yang optimum. Penting untuk profesional IT dan peminat Teams.

Menyelesaikan Masalah Gelung Permulaan Skrin Aluan Microsoft Teams

Menyelesaikan Masalah Gelung Permulaan Skrin Aluan Microsoft Teams

Kecewa dengan gelung permulaan skrin alu-aluan Microsoft Teams? Ikuti langkah penyelesaian masalah yang terbukti untuk gelung permulaan skrin alu-aluan Microsoft Teams kami: kosongkan cache, tetapkan semula aplikasi, pasang semula. Kembali ke kolaborasi yang lancar dalam beberapa minit!