Az Apple újabb biztonsági botránya: Mindenki veszélyben iPhone 8-tól felfelé

Az Apple újabb biztonsági botránya: Mindenki veszélyben iPhone 8-tól felfelé
Az Apple egy kritikus, korábban fel nem fedezett sérülékenységet javított, amelyet kémkedési célokra használtak ki, ráadásul már olyan régi eszközöknél is, mint az iPhone 8 vagy az első generációs iPad Pro.

Komoly hiba az ImageIO-ban

A most kiadott frissítés egy súlyos hibát orvosol az ImageIO keretrendszerben, amely lehetővé teszi, hogy rosszindulatú képfájlok memóriasérülést, ezáltal potenciális támadást okozzanak. Ez érinti az iPhone 8, iPhone 8 Plus, iPhone X, iPad 5. generáció, iPad Pro 9,7 hüvelykes és iPad Pro 12,9 hüvelykes első generációs verzióit. Bár az Apple már augusztusban javította ezt a hibát az újabb eszközein, a régebbi készülékek csak most kapták meg a frissítést.

Magas szintű célzott támadások

A hiba lehetővé tette, hogy speciális, rendkívül kifinomult támadások célozzanak meg bizonyos egyéneket. Elemzések szerint a támadók gyakran különböző sebezhetőségeket láncoltak össze: például egy WhatsAppon keresztüli hibával kombinálva értek el sikeres támadást, főként újságírók, aktivisták és ellenzékiek ellen. A támadások mögött feltehetően kormányzati szervek, bűnüldöző hatóságok vagy fejlett megfigyelőcégek állnak.

Kiterjedt veszély: az Android sem maradt ki

Eközben az Amnesty International is jelezte, hogy a WhatsApp hibát mind iPhone, mind Android felhasználóknál kihasználták. Sőt, a Samsung készülékein is találtak hasonló, súlyos sérülékenységet, amely lehetővé tette, hogy a támadók távolról rosszindulatú kódot futtassanak le képfeldolgozás közben. A szakértők szerint ezek a hibák már a támadók arzenáljában voltak, mielőtt bárki tudomást szerzett volna róluk.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha valakik titokban kihasználnak ilyen hibákat?
  • Szerinted erkölcsös dolog lenne bejelenteni egy ilyen sérülékenységet, ha felfedeznéd?
  • Te mit tennél, ha a te készülékedet érné ilyen támadás?


Legfrissebb posztok

MA 12:18

Az iparágak ellen indul a kiberbűnözők új offenzívája

Érdekes felvetés, hogy a kibertámadók ma már nem véletlenszerűen támadnak, hanem kifejezetten egyes iparágakra specializálódnak, és éppen ott rúgják be az ajtót, ahol a legtöbbet ártanak...

MA 12:02

Az Amazon 1800 észak-koreai csalót leplezett le – szorul a hurok

Az Amazon legújabb jelentése szerint április óta már több mint 1800 gyanús észak-koreai csalót szűrtek ki, akik távmunkásnak jelentkeztek a vállalathoz – fizetésükből pedig Észak-Koreát támogatták volna...

MA 11:49

Az első bizonyíték: a fekete lyuk tényleg elgörbíti a teret

💫 Egészen elképesztő dolgot figyeltek meg csillagászok: először sikerült közvetlenül rögzíteni, ahogy egy forgó fekete lyuk maga után csavarja a téridőt...

MA 11:33

Az egyik ausztrál egyetemet soha nem látott adatlopás rázta meg

🔒 Hackerek betörtek a Sydney-i Egyetem (University of Sydney) egyik online kódtárába, és onnan személyes adatokat tartalmazó fájlokat loptak el, amelyek diákokat és dolgozókat érintenek...

MA 11:17

A mélytengeri lávamező falja a szén-dioxidot

🔥 A tengerfenéken található ősi lávakőzetek nemcsak vulkáni múltunk tanúi, hanem hatalmas szén-dioxid-elnyelőként is működnek...

MA 11:02

Az időzítés mindent visz: így hat igazán az immunterápia

A legújabb kutatások szerint jelentős hatással van a rákgyógyítás sikerére, hogy a kezelést a nap melyik szakaszában kapja a beteg...

MA 10:56

A káromkodás tényleg erőt ad?

Egy friss kutatás szerint a káromkodás nemcsak a lelki gátlásokat segít áttörni, hanem mérhetően javítja a fizikai teljesítményt is...

MA 10:49

A Microsoft Copilot végre törölhető az LG-tévékről

Az LG végül enged a vásárlók felháborodásának, és lehetővé teszi, hogy a tévétulajdonosok eltávolíthassák a Microsoft Copilot ikonját a készülékükön...

MA 10:43

A szemétből csodaszer: készülhet rákgyógyszer háztartási műanyagból?

Az eddigi technológiákhoz képest forradalmi áttörést ért el a St Andrews-i Egyetem csapata: a háztartási PET-műanyaghulladékot képesek voltak olyan kémiai eljárással feldolgozni, amellyel nemcsak a szemetet hasznosítják újra, hanem a daganatellenes imatinib (Glivec) hatóanyag egyik alapvető kiindulóanyagát is előállítják...

MA 10:37

Az örökös tesztelés nem teszi jobbá a diákokat

📚 A norvégiai általános iskolákban végzett korai matematikatesztek semmilyen hatással nincsenek a gyerekek későbbi tanulmányi eredményeire, lelkiállapotára vagy iskolai boldogságára...

MA 10:29

A sajt tényleg megvéd a demenciától?

🧀 Közelegnek az ünnepek, és ilyenkor sokan hajlamosak bűntudattal gondolni a terülj-terülj asztalkámra...

MA 10:22

Az LG okostévék végre megszabadulnak a Copilot-gombtól

📺 A héten több LG okostévé-tulajdonos – köztük néhány újságíró is – meglepetten tapasztalták, hogy a Microsoft Copilot parancsikonja hirtelen felbukkant a készülékükön...

MA 10:15

A MI-mentes Waterfox visszacsábítja a csalódott Firefox-rajongókat

💦 Érdemes megvizsgálni, hogy egyre több felhasználó fordul el a Firefox böngészőtől, mióta a Mozilla bejelentette: hamarosan MI-alapú funkciókat épít be saját böngészőjébe...

MA 09:57

A megfizethető OnePlus Watch Lite letarolja a mezőnyt

Kompakt, könnyű, pénztárcabarát – a OnePlus Watch Lite most debütált, és mindent tud, amit eddig hiányoltunk a OnePlus okosórákból...

MA 09:50

Az űrszemét árnyékában: őrült műholdverseny a katasztrófa felé

🚨 A Föld körüli térségben egyre zsúfoltabb az űr: a rakétaindításokból visszamaradt hulladékok, elhagyott műholdak, néha szándékosan megsemmisített eszközök és évről évre több ezer újonnan felbocsátott műhold kering bolygónk körül...

MA 09:43

Az App Store keresőjét újabb Apple‑reklámok lepik el

Az App Store-ban a letöltések 65 százaléka közvetlen keresésből származik, ezért az Apple a 2026-ra szánt hirdetési lehetőségeket azzal bővíti, hogy még több hirdetési helyet tesz elérhetővé a keresési találatok között...

MA 09:37

Tényleg mindenhová kellenek az MI-adatközpontok?

💻 Többek között a 2025-ös év egyik meghatározó trendje lett az MI-adatközpontok robbanásszerű terjedése...

MA 09:29

A jelszószórás tombol: célkeresztben a Cisco és a Palo Alto VPN-jei

Automatizált, nagyszabású támadáshullám indult több VPN-platform ellen, főként a Palo Alto Networks GlobalProtect és a Cisco SSL VPN-kapukat célozva...

MA 09:23

Az új frissítés világszerte térdre kényszerítette a Snowflake-et

A hét elején a Snowflake hibás frissítése hatalmas leállást okozott, amely világszerte felhasználók millióit érintette...