В ранних версиях iOS 18 была обнаружена критическая уязвимость, получившая обозначение CVE-2025-24201. Эта уязвимость связана с движком Webkit, который используется в браузере Safari, и позволяет злоумышленникам создавать фейковые сайты. За счет этого пользователи, посетившие такие сайты, могут подвергнуться риску утечки личных данных. В связи с чем было выпущено обновление iOS 18.3.2
Особенности уязвимости и ее последствия
1. Целевая аудитория
Компания Apple уточнила, что данная угроза затронула устройства начиная с iPhone XS и новее. Это значит, что пользователи более старых моделей iPhone не находятся под непосредственной угрозой данной уязвимости.
2. Механизм атаки
Уязвимость позволяла злоумышленникам формировать поддельные веб-страницы, внешне не отличимые от настоящих. При переходе на такие сайты у пользователей возрастал риск компрометации личных данных – например, паролей, банковских сведений и другой конфиденциальной информации.
3. Персонализированный характер атаки
В заявлении Apple отметили, что угроза могла быть нацелена не на всю клиентскую базу, а лишь на конкретных пользователей. Это может свидетельствовать о том, что атака являлась целенаправленной, что еще больше подчеркивает её опасность.
4. Дополнительные исправления
Помимо закрытия критической уязвимости, обновление до iOS 18.3.2 содержало и другие исправления, включая устранение ошибки, связанной с воспроизведением потокового контента. Это говорит о том, что обновление призвано повысить не только безопасность, но и стабильность работы устройств.
Как обновить iPhone до версии iOS 18.3.2
1. Откройте «Настройки» на вашем устройстве.
2. Перейдите во вкладку «Основные».
3. Выберите пункт «Обновление ПО».
4. Следуйте инструкциям на экране для загрузки и установки последнего обновления.
Вывод
Данное обновление является критически важным для всех пользователей iPhone XS и новее, так как оно устраняет основную угрозу безопасности, связанную с уязвимостью в Webkit. Рекомендуется как можно скорее обновить устройство, чтобы защитить свои личные данные от потенциальных мошеннических атак