Tom Ozimek

6. 12. 2023

Hackeři zneužili bezpečnostní mezery ve webovém prohlížeči Safari společnosti Apple a v operačních systémech iPhone, iPad a Mac, což společnost Apple přimělo k vydání bezpečnostních aktualizací.

Firma Apple vydala urgentní bezpečnostní záplaty pro svůj operační systém iOS a další operační systémy, které podle technologického giganta i amerických představitelů pro kybernetickou bezpečnost aktivně využívají hackeři.

Bezpečnostní záplaty společnosti Apple opravují mezery v operačních systémech pro iPhone, iPad a produkty Mac a také ve webovém prohlížeči Safari.

Aktualizace softwaru se týkají konkrétně systémů iOS a iPad 17.1.2, macOS 14.1.2 a prohlížeče Safari 17.1.2. Apple uvádí, že záplaty opravují dvě zranitelnosti v prohlížeči WebKit, který pohání Safari a další aplikace.

Bezpečnostní chyby, které podle firmy Apple objevila skupina Threat Analysis Group společnosti Google, umožňují hackerům umístit do zařízení uživatelů přes internet spyware nebo jiné typy škodlivého kódu.

Další informace

Jedna ze zranitelností Webkitu umožňuje hackerům ukrást citlivé informace uživatelů, které jsou vystaveny při zpracování webového obsahu. Druhá mezera ve Webkitu může vést ke spuštění libovolného kódu.

Firma Apple uvedla, že aktualizace zabezpečení zahrnují vylepšení ověřování vstupů, které řeší riziko, že při zpracování webového obsahu může dojít k vyzrazení citlivých informací. Druhá mezera, která mohla vést ke spuštění libovolného kódu, byla opravena vylepšeným zamykáním s cílem opravit zranitelnost poškození paměti.

Bezpečnostní mezery v produktech Apple zaznamenala také americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA).

„Kybernetický útočník by mohl zneužít některé z těchto slabin a převzít kontrolu nad postiženým systémem,“ uvedla CISA ve svém upozornění.

Nebyly k dispozici žádné informace o tom, kdo může tyto slabiny zneužívat.

Aktualizace zabezpečení pro iOS a iPadOS jsou k dispozici pro následující zařízení: iPhone XS a novější, iPad Pro 12,9“ 2. generace a novější, iPad Pro 10,5“, iPad Pro 11“ 1. generace a novější, iPad Air 3. generace a novější, iPad 6. generace a novější a iPad mini 5. generace a novější.

Aktualizace zabezpečení operačního systému Mac jsou k dispozici pro macOS Sonoma 14.1.2.

Ty pro webový prohlížeč Safari jsou k dispozici pro macOS Monterey a macOS Ventura.

Policie varuje před novou funkcí iPhone

Policie a šerifové v několika státech vydali varování před aktualizací iPhonu a dalších zařízení Apple, známou jako NameDrop, která umožňuje uživatelům sdílet kontaktní údaje přiložením dvou zařízení k sobě.

Varování ohledně této funkce zveřejnily na sociálních sítích mimo jiné policejní oddělení v Middletownu v Ohiu, oddělení v Mount Pleasant ve Wisconsinu a úřad šerifa v Henry County v Tennessee.

„Pokud máte iPhone a provedli jste nedávnou aktualizaci iOS 17., nastavili vám novou funkci s názvem NameDrop na výchozí hodnotu ON,“ uvádí se ve varování oddělení Mount Pleasant. „Ta umožňuje sdílení kontaktních informací pouhým přiblížením telefonů k sobě. Chcete-li ji vypnout, přejděte do Nastavení, Obecné, AirDrop a Přiblížení zařízení k sobě. Změňte ji na hodnotu OFF.“

Podle sdělení úřadu bylo záměrem varování upozornit veřejnost na problém, který nemusí být snadné odhalit.

„Veřejnost by o tom měla vědět, protože jde o něco, co si starší lidé, děti nebo jiné zranitelné osoby mohou snadno splést nebo přehlédnout,“ napsalo oddělení. „Záměrem poskytnutých informací je informovat veřejnost o této funkci a podle potřeby upravit její nastavení tak, aby byly kontaktní údaje jejich vlastní nebo jejich blízkých v bezpečí.“

Mluvčí společnosti Apple v reakci na tato varování sdělil deníku USA Today a dalším médiím, že funkce NameDrop je navržena tak, aby sdílela podrobnosti „pouze s určenými příjemci“. Upozorňuje také, že při přiblížení dvou zařízení nejsou automaticky sdíleny žádné kontaktní informace, protože uživatel musí nejprve provést akci.

„Pokud se na zařízení objeví aplikace NameDrop a uživatel nechce sdílet nebo vyměňovat kontaktní informace, může jednoduše přejet prstem od spodní části displeje, uzamknout své zařízení nebo zařízení odsunout, pokud spojení nebylo navázáno,“ uvedl mluvčí.

Mluvčí společnosti dodal, že „než bude uživatel moci pokračovat v aplikaci NameDrop a vybrat kontaktní informace, které chce sdílet, bude muset zajistit, aby bylo jeho zařízení odemčené. NameDrop nefunguje se zařízeními, která jsou uzamčena.“

Není jasné, zda se vyskytly případy, kdy hackeři prostřednictvím této funkce ukradli osobní údaje uživatelů.

Na této zprávě se podílel Jack Phillips.

Článek původně vyšel na stránkách americké redakce Epoch Times.

Související témata

Přečtěte si také

Babiš: K Nové zelené úsporám se vláda vrátí, program snížil lidem náklady

K dotačnímu programu Nová zelená úsporám, který podporoval úsporné renovace domů, se vláda vrátí, bude na něj hledat peníze. V pořadu Za pět minut dvanáct v televizi Nova to dnes řekl premiér Andrej Babiš (ANO).

Maďarská opozice před volbami slibuje zdanit bohaté a zavést euro

Maďarská opoziční strana Tisza, pokud se dostane k moci, chce zdanit bohaté, zavést jednotnou evropskou měnu euro a pevně ukotvit zemi v Evropské unii a v Severoatlantické alianci.

Ilustrace: Epoch Times, Getty Images, Shutterstock
Éra „AI washingu“ – doba přehánění a nesplněných slibů v oblasti umělé inteligence

Odborníci upozorňují na možnou odpovědnost a na to, co se děje, když produkty umělé inteligence po zakoupení nesplní sliby.

Sebevražedná empatie je další frontou hybridní války čínské komunistické strany

Sebedestrukce Ameriky slouží zájmům Komunistické strany Číny, když soucit bez hranic oslabuje společnost a otevírá prostor cizím vlivům.

Skrytá matematika za tím, co považujeme za krásné

Krása, která nás zastaví uprostřed dne, možná není náhoda. Od hudby přes architekturu až po přírodu se stále vracejí stejné číselné vzory. Matematika tu neubírá kouzlo – naopak vysvětluje, proč funguje.

SpaceX se místo mise na Mars chce soustředit na Měsíc

Vesmírná společnost miliardáře Elona Muska SpaceX odloží misi na Mars plánovanou na letošní rok. Místo toho se chce soustředit na dlouho slibovanou cestu na Měsíc.

V Japonsku se schyluje k volbám, pravicová premiérka získává nebývalou popularitu

Vyhlásila je konzervativní premiérka Sanae Takaičiová, která chce využít své nebývalé popularity mezi mladými voliči k dosažení mnohem výraznější parlamentní většiny pro svou vládní koalici.

Spřízněné duše v životě i umění: příběh slavného obrazu 19. století

Příběh malíře Ashera Browna Duranda, obrazu „Spřízněné duše“ a přátelství, které formovalo moderní krajinomalbu.

Zůstaňte zdraví díky stravě a pohybu během chladných zimních měsíců

Jak v zimě upravit stravu podle tělesné konstituce? Tradiční doporučení, recepty a návyky pro lepší trávení, teplo a celkovou rovnováhu organismu.