Apple के पासवर्ड ऐप में एक सुरक्षा दोष था जो उपयोगकर्ताओं को तीन महीने तक फ़िशिंग हमलों के लिए उजागर करता था

Apple ने पिछले साल एक समर्पित पासवर्ड ऐप जारी किया था, जो iOS 18 सॉफ्टवेयर अपडेट के हिस्से के रूप में था। सेटिंग्स ऐप के अंदर एक मेनू के बजाय, उपयोगकर्ता अपने पासवर्ड और अन्य विवरणों को एक स्टैंडअलोन ऐप के माध्यम से एक्सेस कर सकते हैं। हालांकि, पासवर्ड ऐप में एक गंभीर सुरक्षा दोष था जो उपयोगकर्ताओं को हमलावरों से संभावित फ़िशिंग हमलों के लिए उजागर करता था जो एक ही वाई-फाई नेटवर्क पर थे। कंपनी ने हाल ही में खुलासा किया कि उसने iOS 18 जारी होने के तीन महीने बाद सुरक्षा दोष तय किया।

IOS 18.2 अपडेट के साथ Apple फिक्स्ड पासवर्ड ऐप भेद्यता

IPhone निर्माता ने हाल ही में इसके संशोधन किया रिलीज नोट्स (के जरिए IOS 18.2 अपडेट के लिए 9to5mac), जो दिसंबर में जारी किया गया था। दस्तावेज़ में अब दो प्रविष्टियाँ शामिल हैं, दोनों शीर्षक ‘पासवर्ड’, जो ऐप के लिए फिक्स का वर्णन करते हैं। Apple ने सुरक्षा भेद्यता की पहचान करने के साथ Mysk सुरक्षा शोधकर्ताओं तलाल हज बकरी और टॉमी मायस्क को श्रेय दिया है।

कंपनी के अद्यतन समर्थन दस्तावेज़ के अनुसार, iOS 18.2 पर पासवर्ड ऐप के लिए पहला पैच दो खामियां निश्चित रूप से तय करते हैं, जो एक उपयोगकर्ता को विशेषाधिकार प्राप्त नेटवर्क स्थिति में संवेदनशील जानकारी को लीक करने और नेटवर्क ट्रैफ़िक को बदलने की अनुमति देते हैं।

Mysk शोधकर्ताओं ने पाया कि Apple का पासवर्ड ऐप विशिष्ट साइटों, जैसे साइट आइकन का विवरण प्राप्त करते समय एन्क्रिप्टेड कनेक्शन (HTTPS) का उपयोग नहीं कर रहा था। इसी तरह, पासवर्ड रीसेट पृष्ठ HTTP पर लोड किए गए थे।

एक ही दोष नेटवर्क अनुरोध को बाधित करने के लिए एक ही वाई-फाई नेटवर्क पर एक हमलावर को अनुमति देगा, और डिवाइस को वैध के बजाय एक फ़िशिंग वेबसाइट लोड करने के लिए निर्देशित करेगा। यदि उपयोगकर्ता वेबपेज पर भरोसा करता है, तो वे धोखाधड़ी वेबसाइट पर अपनी क्रेडेंशियल्स दर्ज कर सकते हैं।

साइबर सुरक्षा फर्म ने सितंबर में Apple को इस मुद्दे की सूचना दी, और Apple के संशोधित समर्थन दस्तावेज़ से पता चलता है कि इसने दिसंबर में iOS 18.2 के साथ इस मुद्दे के लिए सुधार किया। योग्य iPhone और iPad मॉडल जो iOS 18.2 और iPados 18.2 पर चल रहे हैं या नए संस्करणों को दोष के लिए असुरक्षित नहीं होना चाहिए।

Source link

Related Posts

SEBI मध्यस्थों को सोशल मीडिया प्लेटफार्मों पर विज्ञापन के लिए पंजीकृत संपर्क विवरण का उपयोग करने का निर्देश देता है

सेबी ने शुक्रवार को पंजीकृत मध्यस्थों को Google और मेटा जैसे सोशल मीडिया प्लेटफॉर्म पर विज्ञापन देने के इच्छुक संपर्क विवरणों का उपयोग करके इन प्लेटफार्मों पर पंजीकरण करने के लिए कहा, जैसे कि ईमेल आईडी और बाजार वॉचडॉग को प्रदान किया गया मोबाइल नंबर। इस कदम का उद्देश्य प्रतिभूति बाजार में धोखाधड़ी गतिविधियों पर अंकुश लगाना है। यह निर्णय सेबी ने YouTube, Facebook, Instagram, Whatsapp, X (पूर्व में ट्विटर), टेलीग्राम और Google Play Store जैसे प्लेटफार्मों पर आयोजित किए जा रहे प्रतिभूति बाजारों से संबंधित धोखाधड़ी में तेजी से वृद्धि देखी। डिजिटल संचार प्लेटफार्मों को बढ़ाने के साथ, सेबी ने देखा कि इस तरह के धोखाधड़ी के अपराधियों को ऑनलाइन ट्रेडिंग पाठ्यक्रम, सेमिनार प्रदान करने के नाम पर पीड़ितों को लुभाया जा रहा है, जो विभिन्न सोशल मीडिया प्लेटफार्मों (एसएमपीएस) के माध्यम से भ्रामक या भ्रामक प्रशंसापत्र, वादे या जोखिम मुक्त रिटर्न की गारंटी दे रहा है। निवेशकों की सुरक्षा और पारदर्शिता बढ़ाने के लिए, सेबी ने इन प्लेटफार्मों पर पंजीकृत बिचौलियों के संचालन को मजबूत करने के लिए कदम उठाए हैं। “यह सोशल मीडिया प्लेटफ़ॉर्म प्रदाताओं के परामर्श से तय किया गया है कि सभी SEBI पंजीकृत मध्यस्थों को Google/ Meta (शुरू करने के लिए शुरू करने के लिए) जैसे SMPPs पर विज्ञापन अपलोड/ प्रकाशन/ प्रकाशन करने के लिए, ऐसे सोशल मीडिया प्लेटफार्मों पर पंजीकरण करने की आवश्यकता होगी, जो कि सेबी सी पोर्टल पर पंजीकृत अपने ईमेल आईडी और मोबाइल नंबर का उपयोग कर रहे हैं,” नियामक ने एक बयान में कहा। इसके बाद, ये प्लेटफ़ॉर्म विज्ञापन प्रकाशित करने की अनुमति देने से पहले बिचौलियों पर सत्यापन जांच करेंगे। इस सत्यापन प्रक्रिया का उद्देश्य यह सुनिश्चित करना है कि केवल वैध, सत्यापित मध्यस्थ इन प्लेटफार्मों पर विज्ञापन दे सकते हैं। नियामक ने उन सभी बिचौलियों से पूछा है जो एसएमपी पर अपने संपर्क विवरणों को अपडेट करने के लिए विज्ञापन देना चाहते हैं- विशेष रूप से उनकी ईमेल आईडी और मोबाइल नंबर – सेबी सी पोर्टल पर…

Read more

अंटार्कटिक बर्फ पिघला हुआ सबसे मजबूत महासागर वर्तमान को कमजोर करता है, वैश्विक परिसंचरण को बाधित करता है

वैश्विक महासागर परिसंचरण के लिए संभावित परिणामों के साथ, पृथ्वी का सबसे शक्तिशाली महासागर वर्तमान ताकत खो रहा है। वैज्ञानिकों ने अनुमान लगाया है कि अंटार्कटिक सर्कम्पोलर करंट (एसीसी) 2050 तक 20 प्रतिशत तक धीमा हो सकता है। इस करंट का कमजोर होना, जो कई महासागरों को जोड़ता है और गर्मी विनिमय को नियंत्रित करता है, को अंटार्कटिका से ठंडे पिघल पानी की बढ़ती प्रवाह के लिए जिम्मेदार ठहराया जा रहा है। महासागर की गतिशीलता में इस बदलाव का समुद्र के स्तर, तापमान और दुनिया भर में समुद्री पारिस्थितिक तंत्र पर दूरगामी प्रभाव पड़ सकता है। जलवायु मॉडलिंग से निष्कर्ष एक के अनुसार अध्ययन पर्यावरण अनुसंधान पत्रों में प्रकाशित, मेलबर्न विश्वविद्यालय में एक द्रव यांत्रिकी, बिशखदत्त गेन की अगुवाई वाली टीम ने विश्लेषण किया है कि अंटार्कटिक आइस पिघल एसीसी को कैसे प्रभावित कर रहा है। ऑस्ट्रेलिया के सबसे उन्नत जलवायु सिमुलेटरों में से एक का उपयोग करते हुए, शोधकर्ताओं ने बर्फ की चादर और महासागर के पानी के बीच बातचीत का मॉडल तैयार किया। अध्ययन से संकेत मिलता है कि ताजा, ठंडे पिघल पानी की शुरूआत समुद्र के घनत्व को बदलकर और सतह और गहरे पानी के बीच संवहन को कम करके करंट को कमजोर करती है। एक धीमी धारा के परिणाम एसीसी की मंदी को वैश्विक महासागर परिसंचरण को बाधित करने की उम्मीद है। जैसे -जैसे संवहन कमजोर होता है, गर्म पानी अंटार्कटिक पानी में आगे बढ़ सकता है, बर्फ के पिघलने और समुद्र के बढ़ते स्तर में योगदान कर सकता है। कमजोर धारा भी आक्रामक प्रजातियों को अंटार्कटिक तट पर पहुंचने की अनुमति दे सकती है, जिससे क्षेत्र के पारिस्थितिकी तंत्र को प्रभावित किया जा सकता है। बोला जा रहा है विज्ञान को जीने के लिए, गेएन ने प्रक्रिया की तुलना “मीरा-गो-राउंड” से की, यह समझाते हुए कि एक धीमी गति से अंटार्कटिका की ओर समुद्री जीवों का तेजी से प्रवास हो सकता है। इन परिवर्तनों को पूरी तरह से समझने के लिए दीर्घकालिक निगरानी आवश्यक होगी,…

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

बेंगलुरु के ‘नकली पुलिस’, जिन्होंने 15 साल बाद जोड़ों को बाहर निकाल दिया; यहाँ बताया गया है कि उसने पीड़ितों को कैसे धोखा दिया | बेंगलुरु न्यूज

बेंगलुरु के ‘नकली पुलिस’, जिन्होंने 15 साल बाद जोड़ों को बाहर निकाल दिया; यहाँ बताया गया है कि उसने पीड़ितों को कैसे धोखा दिया | बेंगलुरु न्यूज

SEBI मध्यस्थों को सोशल मीडिया प्लेटफार्मों पर विज्ञापन के लिए पंजीकृत संपर्क विवरण का उपयोग करने का निर्देश देता है

SEBI मध्यस्थों को सोशल मीडिया प्लेटफार्मों पर विज्ञापन के लिए पंजीकृत संपर्क विवरण का उपयोग करने का निर्देश देता है

एलोन मस्क ने अपने मानसिक स्वास्थ्य के लिए डॉक्टर के पर्चे के तहत केटामाइन के उपयोग का बचाव किया: “यह मेरी मदद करता है, और यह टेस्ला में मदद करता है” |

एलोन मस्क ने अपने मानसिक स्वास्थ्य के लिए डॉक्टर के पर्चे के तहत केटामाइन के उपयोग का बचाव किया: “यह मेरी मदद करता है, और यह टेस्ला में मदद करता है” |

Aly Goni और Jasmin Bhasin ने पांच साल की डेटिंग के बाद एक साथ आगे बढ़ने की घोषणा की; पूर्व कहता है ‘यह हमारे लिए एक बड़ा निर्णय है’

Aly Goni और Jasmin Bhasin ने पांच साल की डेटिंग के बाद एक साथ आगे बढ़ने की घोषणा की; पूर्व कहता है ‘यह हमारे लिए एक बड़ा निर्णय है’