ทีมงานด้านความปลอดภัยของ Sevco ค้นพบช่องโหว่ในฟีเจอร์ 'iPhone Mirroring' ใหม่ ซึ่งช่วยให้สามารถแสดงหน้าจอ iPhone บนเครื่อง Mac ได้ ทำให้ข้อมูลของผู้ใช้ถูกเปิดเผยต่อนายจ้าง นี่เป็นฟีเจอร์ใหม่ที่ Apple เปิดตัวบน iOS 18 และ macOS Sequoia
เมื่อผู้ใช้ใช้ฟีเจอร์นี้ Mac จะสร้างโฟลเดอร์ที่มีข้อมูลเกี่ยวกับแอพพลิเคชั่น iPhone ที่กำลังใช้งานอยู่

แม้ว่าเนื้อหาที่เฉพาะเจาะจงของแอปจะไม่ได้ถูกเปิดเผย แต่ผู้โจมตียังสามารถเข้าถึงรายการแอปที่ติดตั้งบน iPhone ได้ผ่านการตรวจสอบเครือข่ายอัตโนมัติ สิ่งนี้อาจก่อให้เกิดความเสี่ยงต่อความเป็นส่วนตัว โดยเฉพาะในสภาพแวดล้อมของสำนักงาน ซึ่งแอปที่พนักงานใช้บนโทรศัพท์ส่วนตัวอาจเปิดเผยต่อนายจ้างได้
Sevco ได้แจ้งให้ Apple ทราบถึงช่องโหว่ดังกล่าวและแนะนำให้ผู้ใช้หยุดใช้คุณสมบัติ iPhone Mirroring บน Mac ในที่ทำงานเป็นการชั่วคราวจนกว่า Apple จะออกแพตช์
การเปิดเผยข้อมูลเกี่ยวกับแอปพลิเคชันที่ติดตั้งบน iPhone ของผู้ใช้สามารถก่อให้เกิดผลร้ายแรง เช่น:
นายจ้างอาจลำเอียงต่อพนักงานเนื่องมาจากแอปที่พวกเขาใช้ เช่น แอปหาคู่ แอปสุขภาพจิต เป็นต้น
แอปพลิเคชั่นบางอย่างอาจถูกจำกัดหรือห้ามในบางประเทศ
หากพบว่ามีการเก็บข้อมูลส่วนบุคคลของพนักงานโดยไม่ได้รับอนุญาต นายจ้างอาจต้องเผชิญกับปัญหาทางกฎหมาย
หวังว่า Apple จะแก้ไขช่องโหว่นี้เร็วๆ นี้เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้
iOS 18 มีข้อบกพร่องลึกลับ iPhone อ่านรหัสผ่านของผู้ใช้ออกเสียงดังๆ
พบช่องโหว่ร้ายแรงใน iOS 18 และ iPadOS 18 ทำให้ฟีเจอร์ VoiceOver อ่านรหัสผ่านที่จัดเก็บไว้ได้ ซึ่งเป็นภัยคุกคามความเป็นส่วนตัวของผู้ใช้ และทำให้เกิดข้อกังวลด้านความปลอดภัยของข้อมูลที่สำคัญในอุตสาหกรรมเทคโนโลยี

ข้อบกพร่องที่ระบุด้วยรหัส CVE-2024-44204 เป็นข้อผิดพลาดเชิงตรรกะในแอปพลิเคชันตัวจัดการรหัสผ่านใหม่ ความสามารถของ VoiceOver ในการอ่านรหัสผ่านของผู้ใช้ อาจทำให้ข้อมูลส่วนบุคคลถูกเปิดเผย ส่งผลให้สามารถเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
iPhone และ iPad หลายรุ่น รวมถึง iPhone X และ iPad รุ่นต่างๆ เช่น iPad Pro และ iPad Air ตั้งแต่รุ่นที่สามเป็นต้นไป ได้รับผลกระทบจากจุดบกพร่องนี้
เพื่อแก้ไขข้อบกพร่องร้ายแรงนี้ Apple จึงรีบปล่อยอัปเดต iOS 18.0.1 และ iPadOS 18.0.1 อย่างรวดเร็ว ในเวลาเดียวกัน บริษัทก็ยืนยันว่าได้ดำเนินมาตรการทดสอบที่เข้มงวดยิ่งขึ้นเพื่อให้แน่ใจว่า VoiceOver จะไม่สามารถอ่านรหัสผ่านของผู้ใช้ได้อีกต่อไป
นอกเหนือจากข้อบกพร่องของ VoiceOver แล้ว เวอร์ชัน iOS 18 ยังพบปัญหาอื่นๆ อีกหลายประการ เช่น ข้อบกพร่อง CVE-2024-44207 ที่ส่งผลต่อ iPhone 16 รุ่นใหม่ ซึ่งทำให้สามารถบันทึกข้อความเสียงได้โดยไม่แจ้งให้ผู้ใช้ทราบว่าไมโครโฟนทำงานอยู่ โชคดีที่ปัญหานี้ได้รับการแก้ไขแล้ว
นักวิจัยอิสระ Bistrit Daha เป็นผู้ค้นพบช่องโหว่ VoiceOver การเกิดขึ้นของช่องโหว่เหล่านี้เน้นย้ำถึงความสำคัญของผู้ใช้ที่ต้องอัปเดตอุปกรณ์ของตนเป็นประจำ และยังแสดงให้เห็นถึงคุณค่าของการตรวจสอบความปลอดภัยอิสระในการตรวจจับและแก้ไขปัญหาดังกล่าว