Apple के पासवर्ड ऐप में एक सुरक्षा दोष था जो उपयोगकर्ताओं को तीन महीने तक फ़िशिंग हमलों के लिए उजागर करता था

Apple ने पिछले साल एक समर्पित पासवर्ड ऐप जारी किया था, जो iOS 18 सॉफ्टवेयर अपडेट के हिस्से के रूप में था। सेटिंग्स ऐप के अंदर एक मेनू के बजाय, उपयोगकर्ता अपने पासवर्ड और अन्य विवरणों को एक स्टैंडअलोन ऐप के माध्यम से एक्सेस कर सकते हैं। हालांकि, पासवर्ड ऐप में एक गंभीर सुरक्षा दोष था जो उपयोगकर्ताओं को हमलावरों से संभावित फ़िशिंग हमलों के लिए उजागर करता था जो एक ही वाई-फाई नेटवर्क पर थे। कंपनी ने हाल ही में खुलासा किया कि उसने iOS 18 जारी होने के तीन महीने बाद सुरक्षा दोष तय किया।

IOS 18.2 अपडेट के साथ Apple फिक्स्ड पासवर्ड ऐप भेद्यता

IPhone निर्माता ने हाल ही में इसके संशोधन किया रिलीज नोट्स (के जरिए IOS 18.2 अपडेट के लिए 9to5mac), जो दिसंबर में जारी किया गया था। दस्तावेज़ में अब दो प्रविष्टियाँ शामिल हैं, दोनों शीर्षक ‘पासवर्ड’, जो ऐप के लिए फिक्स का वर्णन करते हैं। Apple ने सुरक्षा भेद्यता की पहचान करने के साथ Mysk सुरक्षा शोधकर्ताओं तलाल हज बकरी और टॉमी मायस्क को श्रेय दिया है।

कंपनी के अद्यतन समर्थन दस्तावेज़ के अनुसार, iOS 18.2 पर पासवर्ड ऐप के लिए पहला पैच दो खामियां निश्चित रूप से तय करते हैं, जो एक उपयोगकर्ता को विशेषाधिकार प्राप्त नेटवर्क स्थिति में संवेदनशील जानकारी को लीक करने और नेटवर्क ट्रैफ़िक को बदलने की अनुमति देते हैं।

Mysk शोधकर्ताओं ने पाया कि Apple का पासवर्ड ऐप विशिष्ट साइटों, जैसे साइट आइकन का विवरण प्राप्त करते समय एन्क्रिप्टेड कनेक्शन (HTTPS) का उपयोग नहीं कर रहा था। इसी तरह, पासवर्ड रीसेट पृष्ठ HTTP पर लोड किए गए थे।

एक ही दोष नेटवर्क अनुरोध को बाधित करने के लिए एक ही वाई-फाई नेटवर्क पर एक हमलावर को अनुमति देगा, और डिवाइस को वैध के बजाय एक फ़िशिंग वेबसाइट लोड करने के लिए निर्देशित करेगा। यदि उपयोगकर्ता वेबपेज पर भरोसा करता है, तो वे धोखाधड़ी वेबसाइट पर अपनी क्रेडेंशियल्स दर्ज कर सकते हैं।

साइबर सुरक्षा फर्म ने सितंबर में Apple को इस मुद्दे की सूचना दी, और Apple के संशोधित समर्थन दस्तावेज़ से पता चलता है कि इसने दिसंबर में iOS 18.2 के साथ इस मुद्दे के लिए सुधार किया। योग्य iPhone और iPad मॉडल जो iOS 18.2 और iPados 18.2 पर चल रहे हैं या नए संस्करणों को दोष के लिए असुरक्षित नहीं होना चाहिए।

Source link

Related Posts

जेमिनी को ऑडियो अवलोकन और कैनवास सुविधाओं के साथ अपग्रेड किया जा रहा है

मिथुन को दो नई आर्टिफिशियल इंटेलिजेंस (एआई) सुविधाएँ मिल रही हैं, Google ने मंगलवार को घोषणा की। माउंटेन व्यू-आधारित टेक दिग्गज कैनवास को जोड़ रहा है, एक इंटरैक्टिव स्पेस जो मानव उपयोगकर्ताओं और एआई को दस्तावेजों और कोडिंग-संबंधित कार्यों से जुड़ी परियोजनाओं पर सहयोग करने देता है। मिथुन के लिए अपना रास्ता बनाने वाली एक अन्य फीचर ऑडियो अवलोकन है, जो पहले नोटबुक के लिए अनन्य था, और उपयोगकर्ताओं को दस्तावेजों, स्लाइड्स और डीप रिसर्च रिपोर्ट के आधार पर एक आकर्षक पॉडकास्ट-जैसे ऑडियो चर्चा उत्पन्न करने देता है। वर्तमान में इन सुविधाओं को वैश्विक स्तर पर मिथुन उन्नत ग्राहकों और मुफ्त टियर पर दोनों के लिए रोल आउट किया जा रहा है। Google मिथुन के लिए दो नई AI सुविधाएँ लाता है में एक ब्लॉग भेजाटेक दिग्गज ने दो नई सुविधाओं की घोषणा की जो कि मिथुन में जोड़ी जा रही हैं। यह गहरी अनुसंधान सुविधा का अनुसरण करता है जो जटिल विषयों पर एक विस्तृत रिपोर्ट, और iOS-exclusive लॉकस्क्रीन विजेट्स को उत्पन्न कर सकता है। नई सुविधाएँ – कैनवास और ऑडियो अवलोकन – वेब और मोबाइल ऐप पर मिथुन दोनों पर उपलब्ध होंगे। कैनवास मिथुन पर एक नया इंटरैक्टिव स्थान है, जिसका उद्देश्य उपयोगकर्ताओं को कुछ परियोजनाओं पर एआई के साथ सहयोग करने देना है। उपयोगकर्ता अब मिथुन के इंटरफ़ेस पर टेक्स्ट बॉक्स में गहरे शोध के बगल में एक नया कैनवास बटन देख सकते हैं। फीचर का चयन करना और एक दस्तावेज़ या कोड की लाइनों को जोड़ना अब एक सैंडबॉक्स खोलेगा, जहां एआई उपयोगकर्ता के प्रॉम्प्ट के आधार पर एक पहला ड्राफ्ट बनाता है, और फिर उपयोगकर्ता संपादन करने के लिए काम कर सकता है और चैटबॉट की मदद से आउटपुट को और अधिक परिष्कृत कर सकता है। वर्तमान में, कैनवास केवल दस्तावेजों और कोडिंग-संबंधित कार्यों के साथ काम करता है। दस्तावेजों के लिए, उपयोगकर्ताओं को एक फ़ाइल अपलोड करना होगा, और फिर कैनवास बटन का चयन करते समय एक प्रॉम्प्ट लिखना होगा। उपयोगकर्ता कुछ कह सकता…

Read more

HMD बार्बी फोन 2.8-इंच के मुख्य प्रदर्शन के साथ, भारत में लॉन्च किए गए थीम्ड एक्सेसरीज: मूल्य, विनिर्देश

HMD बार्बी फोन भारत में लॉन्च किया गया है। फीचर फोन एक फ्लिप डिज़ाइन और 2.8 इंच के आंतरिक प्रदर्शन के साथ आता है। फोन को 1.77-इंच QQVGA बाहरी स्क्रीन भी मिलती है जो दर्पण के रूप में दोगुना हो जाती है। हैंडसेट को एक गुलाबी ज्वेलरी बॉक्स में एक गुलाबी रंग के छाया और जहाजों में एक गुलाबी चार्जिंग केस, गुलाबी बैटरी, और अतिरिक्त बैक कवर, स्टिकर, डोरी और आकर्षण जैसे सामान के साथ पेश किया जाता है। बार्बी फोन को अगस्त 2024 में चुनिंदा वैश्विक बाजारों में अनावरण किया गया था और अमेरिका में $ 129 (लगभग 10,800 रुपये) की लागत थी। भारत में HMD बार्बी फोन की कीमत, उपलब्धता भारत में HMD बार्बी फोन की कीमत रु। 7,999, एक एक्स डाक कंपनी द्वारा पुष्टि की जाती है। हैंडसेट वर्तमान में एचएमडी इंडिया के माध्यम से देश में खरीदने के लिए उपलब्ध है वेबसाइट। यह एक सिंगल पावर पिंक कोलोरवे में आता है। फोन को एक आभूषण बॉक्स-स्टाइल केस में भेज दिया जाता है, जिसमें एक गुलाबी यूएसबी टाइप-सी केबल, दो अतिरिक्त बार्बी-थीम वाले बैक कवर, जेम स्टिकर, बीडेड डोरी और अन्य आकर्षण शामिल हैं। HMD बार्बी फोन सुविधाएँ, विनिर्देश HMD बार्बी फोन 2.8-इंच QVGA इनर स्क्रीन और 1.77-इंच QQVGA कवर डिस्प्ले से लैस है जो एक दर्पण के रूप में भी कार्य करता है। फोन 64MB रैम और 128MB ऑनबोर्ड स्टोरेज के साथ एक UNISOC T107 SOC द्वारा संचालित है। स्टोरेज को माइक्रोएसडी कार्ड के माध्यम से 32GB तक विस्तारित किया जा सकता है। HMD का बार्बी-थीम वाला फ्लिप फोन शीर्ष पर बार्बी-थीम वाले UI के साथ S30+OS पर चलता है। इसमें बार्बी-थीम वाले ईस्टर अंडे और एक समुद्र तट-थीम वाले मालिबू स्नेक गेम शामिल हैं। कीपैड में एक बार्बी पिंक शेड है और इसमें ताड़ के पेड़, दिल और फ्लेमिंगो रूपांकनों को छिपाया गया है जो अंधेरे में प्रकाश डालते हैं। जब संचालित किया जाता है, तो उपयोगकर्ताओं को “हाय बार्बी” टोन के साथ बधाई दी…

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

डी-मार्ट गाजियाबाद में 35,000 वर्ग फुट की दुकान खोलता है

डी-मार्ट गाजियाबाद में 35,000 वर्ग फुट की दुकान खोलता है

कनाडाई प्रधानमंत्री मार्क कार्नी 28 अप्रैल को स्नैप चुनाव को कॉल करने के लिए: रिपोर्ट

कनाडाई प्रधानमंत्री मार्क कार्नी 28 अप्रैल को स्नैप चुनाव को कॉल करने के लिए: रिपोर्ट

एलएसजी के खिलाफ केकेआर का मैच कोलकाता से गुवाहाटी चला गया। कारण है …

एलएसजी के खिलाफ केकेआर का मैच कोलकाता से गुवाहाटी चला गया। कारण है …

“प्रतिस्पर्धा वहाँ नहीं थी”: पूर्व NHL कोच न्यूयॉर्क रेंजर्स के प्लेऑफ के अवसरों को विस्फोट करता है, भयावह प्रदर्शन के लिए टीम को कॉल करता है। एनएचएल न्यूज

“प्रतिस्पर्धा वहाँ नहीं थी”: पूर्व NHL कोच न्यूयॉर्क रेंजर्स के प्लेऑफ के अवसरों को विस्फोट करता है, भयावह प्रदर्शन के लिए टीम को कॉल करता है। एनएचएल न्यूज