Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?

Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?
Egy nemrég felfedezett és már javított macOS sebezhetőség lehetővé tette a támadók számára, hogy megkerüljék a Transparency, Consent and Control (TCC) védelmét, és így hozzáférjenek érzékeny, az Apple Intelligence (Apple Intelligence) által tárolt adatokhoz. A TCC a macOS biztonsági rendszere, amely alapvetően szabályozza, hogyan férhetnek hozzá az alkalmazások a felhasználók privát adataihoz, például képekhez, helyadatokhoz vagy tevékenységnaplókhoz.

Sploitlight: bejutás a rendszer mélyére

A Sploitlight néven elhíresült, Spotlight-bővítményeket érintő hibát 2024 márciusában javította az Apple. Mivel csak teljes lemezhozzáféréssel rendelkező alkalmazások férhetnek hozzá a TCC-hez, ráadásul ez is korlátozott, a Microsoft kutatói mégis kimutatták, hogy egy Spotlight-bővítmény kivételt képezhetett a szabály alól. Így a támadók képesek lehettek érzékeny fájlokhoz hozzáférni – beleértve az Apple Intelligence által gyorsítótárazott adatokat és távoli, iCloud-fiókkal összekötött eszközök információit is.

Milyen adatok szivároghattak ki?

Kiszivároghattak fotók és videók metaadatai, pontos földrajzi helyadatok, arcfelismerési adatok, felhasználói aktivitás, naptárbejegyzések, keresési előzmények, beállítások, sőt törölt fotók és videók is. Az iCloud-fiókok közötti távoli összekapcsolás miatt a támadók nemcsak egyetlen eszközt, hanem több, egy fiókhoz tartozó készüléket is feltérképezhettek.

Biztonsági rések és következményeik

2020 óta több TCC-megkerülő sérülékenység látott napvilágot, de a Sploitlight által jelentett kockázat jelentősebb, mert az Apple Intelligence különösen érzékeny felhasználói adatait is hozzáférhetővé tette. Emellett többször találtak már súlyos macOS-hibákat: például SIP-megkerülési vagy Gatekeeper-t kijátszó sebezhetőségeket, amelyek révén rootkitet vagy más rosszindulatú szoftvert lehet telepíteni. Az Apple legutóbb egy, kernelmeghajtók betöltését is engedő hibát javított, amely lehetőséget adott a támadók számára káros kód futtatására.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol abban, hogy a cégek tényleg megvédik az adataidat?
  • Szerinted fontosabb a kényelem vagy a biztonság az okoseszközöknél?
  • Te mit csinálnál, ha megtudnád, hogy valaki hozzáfért a privát adataidhoz?



Legfrissebb posztok

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

MA 23:26

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

👉 Egy 4000 éves kéznyom került elő Egyiptomban egy sírban felfedezett, különleges agyagmodell aljáról. Az úgynevezett lélek-ház (soul house) célja az lehetett, hogy a halott lelke számára nyújtson pihenőhelyet...

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

MA 23:01

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

Jelentős esemény volt, hogy egy 8,8-as erősségű földrengés rázta meg Oroszország távoli Kamcsatka-félszigetét július 29-én, amely több országban cunamiveszélyt idézett elő. A földrengést követő órákban Hawaii és Japán...

Az MI már bevásárol helyetted – itt a ChatGPT Shop

MA 22:50

Az MI már bevásárol helyetted – itt a ChatGPT Shop

🤝 Az OpenAI most újabb területen próbálkozik, hogy mindent elárasszon mesterséges intelligenciával: a ChatGPT-ben ugyanis elindult a Shopping funkció tesztelése. Az alkalmazáson belül így már közvetlenül lehet majd vásárolni...

A Tea app felhasználóinak adatait szétkürtölték a neten

MA 22:25

A Tea app felhasználóinak adatait szétkürtölték a neten

📢 A népszerű, Tea nevű randiapp, amely a nők biztonságát hivatott védeni, hatalmas adatvédelmi botrányba keveredett. Az 1,6 millió felhasználót számláló alkalmazás Firebase adatbázisa teljesen védtelenül hagyta a személyes...

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

MA 22:01

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

🌊 119 kilométerre Petropavlovszk-Kamcsatszkijtól, a Kamcsatka-félszigeten szerdán délelőtt egy 8,8-as erősségű földrengés rázta meg Oroszország távol-keleti régióját, ami a világ hatodik legerősebb földrengésének számít. Nem elhanyagolható tényező, hogy az...

Az Endgame Gear egeréhez már vírus is jár

MA 21:51

Az Endgame Gear egeréhez már vírus is jár

🚀 A gamer perifériák gyártója, az Endgame Gear ellátási láncát támadás érte, amely során ismeretlen hackerek hozzáfértek a cég weboldalához, és egy trójait tartalmazó, hamis konfigurációs szoftvert töltöttek fel...

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

MA 21:25

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

A legújabb kutatások szerint univerzumunk jelentős része – pontosabban a közvetlen környezetünk – mintegy 20%-kal kevesebb anyagot tartalmaz, mint az átlagos sűrűség. Egyre több bizonyíték utal arra, hogy...

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

MA 21:01

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

Az OpenAI most bemutatta a ChatGPT Tanulási mód (Study Mode) nevű újdonságát, amelynek célja, hogy a diákok ne csak kész válaszokat kapjanak, hanem saját kritikus gondolkodásukat fejlesszék. Ha...

Az új Spotify: csevegés MI-vel az unalomig?

MA 20:50

Az új Spotify: csevegés MI-vel az unalomig?

A Spotify újabb szintre emelné a zenehallgatást: közelgő fejlesztéseik révén a platform felhasználói hamarosan már nemcsak zenét kérhetnek, hanem egy beszédes MI-vel is cseveghetnek. A vállalat szerint a...