Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?

Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?
Egy nemrég felfedezett és már javított macOS sebezhetőség lehetővé tette a támadók számára, hogy megkerüljék a Transparency, Consent and Control (TCC) védelmét, és így hozzáférjenek érzékeny, az Apple Intelligence (Apple Intelligence) által tárolt adatokhoz. A TCC a macOS biztonsági rendszere, amely alapvetően szabályozza, hogyan férhetnek hozzá az alkalmazások a felhasználók privát adataihoz, például képekhez, helyadatokhoz vagy tevékenységnaplókhoz.

Sploitlight: bejutás a rendszer mélyére

A Sploitlight néven elhíresült, Spotlight-bővítményeket érintő hibát 2024 márciusában javította az Apple. Mivel csak teljes lemezhozzáféréssel rendelkező alkalmazások férhetnek hozzá a TCC-hez, ráadásul ez is korlátozott, a Microsoft kutatói mégis kimutatták, hogy egy Spotlight-bővítmény kivételt képezhetett a szabály alól. Így a támadók képesek lehettek érzékeny fájlokhoz hozzáférni – beleértve az Apple Intelligence által gyorsítótárazott adatokat és távoli, iCloud-fiókkal összekötött eszközök információit is.

Milyen adatok szivároghattak ki?

Kiszivároghattak fotók és videók metaadatai, pontos földrajzi helyadatok, arcfelismerési adatok, felhasználói aktivitás, naptárbejegyzések, keresési előzmények, beállítások, sőt törölt fotók és videók is. Az iCloud-fiókok közötti távoli összekapcsolás miatt a támadók nemcsak egyetlen eszközt, hanem több, egy fiókhoz tartozó készüléket is feltérképezhettek.

Biztonsági rések és következményeik

2020 óta több TCC-megkerülő sérülékenység látott napvilágot, de a Sploitlight által jelentett kockázat jelentősebb, mert az Apple Intelligence különösen érzékeny felhasználói adatait is hozzáférhetővé tette. Emellett többször találtak már súlyos macOS-hibákat: például SIP-megkerülési vagy Gatekeeper-t kijátszó sebezhetőségeket, amelyek révén rootkitet vagy más rosszindulatú szoftvert lehet telepíteni. Az Apple legutóbb egy, kernelmeghajtók betöltését is engedő hibát javított, amely lehetőséget adott a támadók számára káros kód futtatására.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol abban, hogy a cégek tényleg megvédik az adataidat?
  • Szerinted fontosabb a kényelem vagy a biztonság az okoseszközöknél?
  • Te mit csinálnál, ha megtudnád, hogy valaki hozzáfért a privát adataidhoz?


Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 11:39

Mindent a Queen’s English-ről! Először is, ilyen nem létezik

A “Queen’s English” kifejezés sokak számára az angol nyelv leghelyesebb, legtisztább változatát jelenti...

csütörtök 20:52

Az új kvantumszámítógép felülmúlja az összes eddigit

🚀 A Quantinuum tudósai bemutatták a Helios nevű kvantumszámítógépet, amely jelenleg a világ legerősebb ilyen gépe...

csütörtök 20:41

Az idegen bolygók légkörét most már 3D-ben is látjuk

🔬 A James Webb-űrteleszkóp és az úgynevezett „eclipse mapping” technika segítségével először sikerült elkészíteni egy távoli bolygó, a WASP–18b légkörének háromdimenziós térképét...

csütörtök 20:32

Minnesotában az iskolák küzdenek a diákok mentális egészségéért

Minnesota iskoláiban egyre súlyosabb a diákok mentális egészségügyi válsága, miközben az intézmények egyre szűkösebb erőforrásokból kénytelenek gazdálkodni...

csütörtök 20:11

Az egyszerűbb hibajavítás forradalmasíthatja a kvantumszámítógépeket

A Quantinuum bemutatta harmadik generációs kvantumszámítógépét, a Heliost, amely jelentősen megnövelt számítási teljesítményt és hatékonyabb hibajavítást kínál...

csütörtök 20:01

Az Epic és a Google békét kötött: Megújul az Android!

Az Epic Games, a Fortnite fejlesztője, és a Google végre lezárták évek óta húzódó jogi csatájukat, amely alapjaiban változtatja meg az Android működését...

csütörtök 19:51

Az életveszélyes CentOS Web Panel hiba: most mindenkit fenyeget

⚠ Az Amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) figyelmeztetést adott ki egy kritikus sebezhetőség miatt, amelyet aktívan ki is használnak a CentOS Web Panel (CWP) felhasználói körében...

csütörtök 19:21

Az MI most a fotóidból választ neked partnert a Tinderen

A Tinder egy új, MI-alapú funkciót tesztel, amely a telefonod fényképei alapján próbál még jobb partnereket találni számodra...

csütörtök 19:01

Újabb SonicWall-botrány: állami hackerek törtek be

🔒 Szeptemberben a hálózatbiztonsággal foglalkozó SonicWallt komoly támadás érte, amely során államilag támogatott hackerek szereztek jogosulatlan hozzáférést bizonyos ügyfelek tűzfal-konfigurációs mentési fájljaihoz...

csütörtök 18:51

Az új Windows 11-es Store tényleg leveszi a terhet a felhasználókról

😎 A Windows 11 felhasználói mostantól egyszerre több alkalmazást is telepíthetnek a Microsoft Store webes felületéről, ugyanis megérkezett a régóta várt tömeges telepítési funkció...

csütörtök 18:41

Az elszabadult bolygó, amely úgy zabál, mint egy csillag

💫 Az űr egyik legfurcsább bolygóját fedezték fel: a Cha 1107-7626 nevű vándorbolygó hatalmas mennyiségű gázt és port nyel el, ráadásul olyan tempóban, hogy a tudósok szerint akár másodpercenként 6 milliárd tonna anyagot is elnyelhet...

csütörtök 18:31

Az orosz hekkerek újabb csapása: a gabonaipart sem kímélik

Orosz állami támogatással működő hekkercsoport, a Sandworm (más néven APT44) idén újabb támadássorozatot indított Ukrajna ellen, ahol elsősorban adattörlő programokat vetettek be – köztük a gabonaágazatban is, amely az ország egyik legfontosabb bevételi forrása...

csütörtök 18:10

Az új Shazam frissítése végre szemet gyönyörködtető

A Shazam iOS-re most megkapta a Liquid Glass (folyékony üveg) dizájnt, amellyel az app nemcsak esztétikusabb lett, hanem még felhasználóbarátabb is...

csütörtök 18:02

Az öreg GPU-k olcsón futtatják a gigantikus MI-modelleket

💰 A Perplexity nevű MI-keresőcég kutatócsapata új szoftveres finomításokat fejlesztett, amelyek lehetővé teszik a több százmilliárd, akár közel ezermilliárd paraméteres modellek hatékony futtatását régebbi és olcsóbb hardvereken is...

csütörtök 17:52

Az első ezermilliárdos vezér, a Teslánál tényleg Musk dönt mindenben

Elon Musk újabb csillagászati fizetési csomagot kaphat, amellyel nemcsak újra a világ leggazdagabb embere lehet, de akár ő lehet a történelem első trillió dolláros (362 000 milliárd forint) magánvagyonosa is...

csütörtök 17:31

A Sony új mércét állított az MI elfogultságának mérésére

🔬 A mesterségesintelligencia-modellek gyakran elfogultak, legyen szó képelemzésről vagy arról, hogyan értelmezik az emberek kinézetét, foglalkozását...

csütörtök 17:21

Az univerzum fiatal lázadója: forró gázkitörések egy távoli galaxisban

Az SXDF-NB1006-2 nevű galaxis a világegyetem egyik legtávolabbi, alig 12,9 milliárd fényévnyire található csillagrendszere, amelynek sorsába most bepillantást engedett a James Webb-űrtávcső...

csütörtök 17:11

Az önvezető Black Hawk tabletről irányítható katonai helikopter lett

A DARPA hatmillió dolláros (kb. 2,1 milliárd forintos) támogatásával a Lockheed Martin leányvállalata, a Sikorsky áttörést ért el az autonóm helikopterek fejlesztésében...