A Apple corrigiu um bug na app Passwords do iOS 18.2 que, durante três meses após o lançamento do iOS 18, deixou os utilizadores vulneráveis a ataques de phishing, a falha permitia que um hacker na mesma rede Wi-Fi intercetasse pedidos não encriptados, redirecionando os utilizadores para sites de phishing.
A app Passwords, introduzida no iOS 18, foi a primeira tentativa da Apple de tornar a gestão de credenciais mais conveniente para os utilizadores.
Vulnerabilidade da Apple deixou os seus utilizadores expostos a ataques, investigadores de segurança descobriram que a app estava a enviar pedidos não encriptados, utilizando HTTP em vez de HTTPS, esta falha permitia que um hacker na mesma rede Wi-Fi redirecionasse o browser do utilizador para um site de phishing, roubando as suas credenciais de login.
A correção do bug foi implementada na atualização do iOS 18.2, que agora utiliza HTTPS por defeito para todas as ligações. No entanto, a notícia da vulnerabilidade só foi divulgada recentemente, o que pode significar que muitos utilizadores ainda não estão cientes da necessidade de atualizar os seus dispositivos.
A Apple descreveu a falha e a sua correção numa atualização de conteúdos de segurança, afirmando que “um utilizador numa posição privilegiada na rede pode ser capaz de divulgar informações sensíveis”. A empresa sublinhou que o problema foi resolvido utilizando HTTPS para enviar informações através da rede.
Esta não é a primeira vez que a Apple enfrenta problemas de segurança relacionados com as suas apps. No passado, outras vulnerabilidades foram descobertas e corrigidas, mas a demora na divulgação destas informações continua a ser uma preocupação para os especialistas em segurança e os utilizadores.
A vulnerabilidade na app Passwords da Apple reforça a importância de manter sempre os dispositivos atualizados com as últimas correções de segurança.
Os utilizadores devem verificar se estão a utilizar a versão mais recente do iOS e estar atentos a futuras atualizações.