Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?

Lebuktak az Apple Intelligence adatai egy macOS hiba miatt?
Egy nemrég felfedezett és már javított macOS sebezhetőség lehetővé tette a támadók számára, hogy megkerüljék a Transparency, Consent and Control (TCC) védelmét, és így hozzáférjenek érzékeny, az Apple Intelligence (Apple Intelligence) által tárolt adatokhoz. A TCC a macOS biztonsági rendszere, amely alapvetően szabályozza, hogyan férhetnek hozzá az alkalmazások a felhasználók privát adataihoz, például képekhez, helyadatokhoz vagy tevékenységnaplókhoz.

Sploitlight: bejutás a rendszer mélyére

A Sploitlight néven elhíresült, Spotlight-bővítményeket érintő hibát 2024 márciusában javította az Apple. Mivel csak teljes lemezhozzáféréssel rendelkező alkalmazások férhetnek hozzá a TCC-hez, ráadásul ez is korlátozott, a Microsoft kutatói mégis kimutatták, hogy egy Spotlight-bővítmény kivételt képezhetett a szabály alól. Így a támadók képesek lehettek érzékeny fájlokhoz hozzáférni – beleértve az Apple Intelligence által gyorsítótárazott adatokat és távoli, iCloud-fiókkal összekötött eszközök információit is.

Milyen adatok szivároghattak ki?

Kiszivároghattak fotók és videók metaadatai, pontos földrajzi helyadatok, arcfelismerési adatok, felhasználói aktivitás, naptárbejegyzések, keresési előzmények, beállítások, sőt törölt fotók és videók is. Az iCloud-fiókok közötti távoli összekapcsolás miatt a támadók nemcsak egyetlen eszközt, hanem több, egy fiókhoz tartozó készüléket is feltérképezhettek.

Biztonsági rések és következményeik

2020 óta több TCC-megkerülő sérülékenység látott napvilágot, de a Sploitlight által jelentett kockázat jelentősebb, mert az Apple Intelligence különösen érzékeny felhasználói adatait is hozzáférhetővé tette. Emellett többször találtak már súlyos macOS-hibákat: például SIP-megkerülési vagy Gatekeeper-t kijátszó sebezhetőségeket, amelyek révén rootkitet vagy más rosszindulatú szoftvert lehet telepíteni. Az Apple legutóbb egy, kernelmeghajtók betöltését is engedő hibát javított, amely lehetőséget adott a támadók számára káros kód futtatására.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol abban, hogy a cégek tényleg megvédik az adataidat?
  • Szerinted fontosabb a kényelem vagy a biztonság az okoseszközöknél?
  • Te mit csinálnál, ha megtudnád, hogy valaki hozzáfért a privát adataidhoz?



Legfrissebb posztok

Az új rádiós rejtély: különleges égi forrást találtak

MA 23:01

Az új rádiós rejtély: különleges égi forrást találtak

💡 Egy nemzetközi csillagászcsoport a világ egyik legmodernebb rádiótávcsövével, az ausztráliai ASKAP-pal (Australian Square Kilometre Array Pathfinder) egy eddig ismeretlen, hosszú periódusú rádiós kitörést észlelt, amelyet ASKAP J14486856-nak neveztek...

Az első antianyagból készült kvibit és az univerzum titkai

MA 22:51

Az első antianyagból készült kvibit és az univerzum titkai

A tudomány történetében először sikerült a kutatóknak antianyagból kvibit-et, vagyis kvantumbitet létrehozniuk. Ez a forradalmi kísérlet azzal kezdődött, hogy mágneses mező segítségével csapdába ejtettek egyetlen antiproton-t – amely...

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

MA 22:25

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

⚠ Július 25-én hatályba lépett az Egyesült Királyság új online biztonsági törvénye, amely mostantól kötelezi a weboldalakat, hogy megvédjék a gyerekeket a káros tartalmaktól, például a pornográfiától vagy az...

A Tea app botránya: nők privát csevegései hevernek a neten

MA 22:01

A Tea app botránya: nők privát csevegései hevernek a neten

A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős...

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

MA 21:50

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

Magnus Carlsen világbajnok sakkozó saját közösségi oldalán tette közzé, hogy online mérkőzést játszott a ChatGPT MI-alapú chatbot ellen, miközben utazás közben próbálta elűzni unalmát. A játszma során Carlsen...

Az iPhone szoftver végre nagyot újít – itt az iOS 26

MA 20:51

Az iPhone szoftver végre nagyot újít – itt az iOS 26

🚀 Bár az Apple hivatalos őszi nagyfrissítése még odébb van, az iOS 26 nyilvános bétája már bárki számára letölthető. Az új rendszer látványos vizuális átalakítással és hasznos funkciókkal készül...

Az MI már a falakon át is lát: a WhoFi botránya

MA 20:01

Az MI már a falakon át is lát: a WhoFi botránya

Az olaszországi La Sapienza Egyetemen fejlesztett WhoFi rendszer képes egyedi módon beazonosítani embereket a WiFi-jeleken keresztül – mindezt anélkül, hogy kamerát vagy bármilyen fizikai érintkezést használnának. A rendszer...

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

MA 19:51

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

🔒 Az észak-amerikai Allianz Life biztosítót július 16-án kibertámadás érte, amely során egy ismeretlen hackercsoport több mint 1,4 millió ügyfél érzékeny adataihoz jutott hozzá. Az adatszivárgás egy harmadik fél...

Az új brit törvény miatt mindenki VPN-t tölt le

MA 19:25

Az új brit törvény miatt mindenki VPN-t tölt le

Pénteken az Egyesült Királyságban életbe lépett a kötelező korhatár-ellenőrzési szabályozás, amely jelentősen felpörgette a VPN-appok letöltését. A Proton VPN például egyetlen óra alatt 1400 százalékos növekedést tapasztalt a...