Εδώ που φτάσαμε ή τα μπλόκα θα «σπάσουν» ή η κυβέρνηση…

Η Apple προειδοποιεί τους χρήστες iPhone για εξαιρετικά εξελιγμένη επίθεση – Ποιες συσκευές είναι πιο ευάλωτες

Πώς μπορούν να προστατευτούν οι χρήστες

Η Apple προειδοποιεί τους χρήστες iPhone για εξαιρετικά εξελιγμένη επίθεση – Ποιες συσκευές είναι πιο ευάλωτες

Η Apple προειδοποιεί τους χρήστες iPhone και iPad να εγκαταστήσουν άμεσα τις τελευταίες ενημερώσεις λογισμικού, καθώς εντοπίστηκαν δύο σοβαρά κενά ασφαλείας στο WebKit, τη μηχανή περιήγησης που «τρέχει» το Safari αλλά και όλα τα προγράμματα περιήγησης στο iOS και το iPadOS.

Η Apple κάνει λόγο για μια «εξαιρετικά εξελιγμένη επίθεση» που φαίνεται να στοχεύει συγκεκριμένα άτομα.

Ο κίνδυνος προέρχεται από κακόβουλους ιστότοπους, οι οποίοι μπορούν να παραπλανήσουν τη συσκευή ώστε να εκτελέσει επιβλαβείς εντολές.

Στην πράξη, αυτό σημαίνει ότι ένας χάκερ θα μπορούσε να αποκτήσει πρόσβαση στο iPhone ή το iPad, να πάρει τον έλεγχο της συσκευής ή να εκτελέσει κώδικα χωρίς την άδεια του χρήστη.

Όσοι έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις, είναι πολύ πιθανό να έχουν ήδη εγκαταστήσει το σχετικό patch. Οι υπόλοιποι θα πρέπει να προχωρήσουν χειροκίνητα στη λήψη των iOS 26.2 ή iPadOS 26.2 μέσα από τις ρυθμίσεις της συσκευής τους.

Ποιες συσκευές θεωρούνται πιο ευάλωτες

Στις συσκευές που διατρέχουν τον μεγαλύτερο κίνδυνο περιλαμβάνονται το iPhone 11 και νεότερα μοντέλα, το iPad Pro 12,9 ιντσών τρίτης γενιάς και μεταγενέστερα, καθώς και το iPad Pro 11 ιντσών πρώτης γενιάς και μετά.

Ευάλωτα θεωρούνται επίσης το iPad Air τρίτης γενιάς και νεότερα, το iPad όγδοης γενιάς και μετά, αλλά και το iPad mini πέμπτης γενιάς και μεταγενέστερα.

Τα συγκεκριμένα κενά χαρακτηρίζονται ως zero-day ευπάθειες, δηλαδή σφάλματα που δεν ήταν γνωστά στους δημιουργούς του λογισμικού και μπορούσαν να αξιοποιηθούν από επιτιθέμενους πριν υπάρξει διαθέσιμη διόρθωση.

Τι βρήκαν οι ειδικοί ασφαλείας

Τα προβλήματα εντοπίστηκαν από ομάδες ασφαλείας, μεταξύ των οποίων η ίδια η Apple και το Threat Analysis Group της Google. Οι ειδικοί προειδοποιούν ότι τα συγκεκριμένα bugs θα μπορούσαν να οδηγήσουν σε ιδιαίτερα σοβαρές κυβερνοεπιθέσεις.

Παράλληλα, η Apple κυκλοφόρησε ενημερώσεις και για άλλα λειτουργικά συστήματα, όπως τα iOS 18.7.3, iPadOS 18.7.3, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2, καθώς και για το Safari 26.2.

Το πρώτο κενό ασφαλείας αφορά ένα σφάλμα τύπου use-after-free, δηλαδή ένα πρόβλημα διαχείρισης μνήμης, το οποίο διορθώθηκε με βελτιωμένο χειρισμό των προσωρινών δεδομένων. Η ευπάθεια αυτή καταγράφηκε ως CVE-2025-43529.

Το δεύτερο πρόβλημα ήταν ένα σφάλμα αλλοίωσης μνήμης, που αντιμετωπίστηκε με αυστηρότερους ελέγχους, και έλαβε την κωδική ονομασία CVE-2025-14174.

Σε σχετική ανακοίνωση, η Apple επισημαίνει ότι «για την προστασία των πελατών μας, δεν αποκαλύπτουμε, δεν συζητάμε και δεν επιβεβαιώνουμε ζητήματα ασφαλείας μέχρι να ολοκληρωθεί η έρευνα και να είναι διαθέσιμες οι σχετικές διορθώσεις».

Πώς μπορούν να προστατευτούν οι χρήστες

Ο ειδικός σε θέματα κυβερνοασφάλειας Kurt Knutsson, σε άρθρο του στο FOX News, τονίζει ότι η άμεση εγκατάσταση ενημερώσεων είναι καθοριστικής σημασίας, καθώς οι επιθέσεις zero-day βασίζονται στο στοιχείο του αιφνιδιασμού και εκμεταλλεύονται παλιό λογισμικό.

Προτείνει την ενεργοποίηση των αυτόματων ενημερώσεων σε όλες τις συσκευές Apple, ώστε τα patches να εγκαθίστανται μόλις κυκλοφορούν.

Παράλληλα, συνιστά να αποφεύγεται το άνοιγμα απρόσμενων συνδέσμων που φτάνουν μέσω SMS, WhatsApp, Telegram ή email.

Αν ένας σύνδεσμος φαίνεται ύποπτος, είναι ασφαλέστερο να πληκτρολογείται χειροκίνητα η διεύθυνση του ιστότοπου στον browser.

Ο Knutsson υπογραμμίζει επίσης τη σημασία της χρήσης λογισμικού ασφαλείας σε όλες τις συσκευές, καθώς μπορεί να προειδοποιεί για phishing emails, ransomware και άλλες απειλές που στοχεύουν τα προσωπικά δεδομένα.

Μειώνοντας την ψηφιακή έκθεση

Όπως εξηγεί, οι στοχευμένες επιθέσεις συχνά ξεκινούν με τη συλλογή πληροφοριών για το θύμα. Όσο περισσότερα προσωπικά δεδομένα είναι διαθέσιμα στο διαδίκτυο, τόσο ευκολότερο είναι για έναν επιτιθέμενο να επιλέξει στόχο.

Η αυστηροποίηση των ρυθμίσεων απορρήτου στα κοινωνικά δίκτυα και η αφαίρεση στοιχείων από ιστότοπους μεσιτών δεδομένων μπορεί να μειώσει σημαντικά την έκθεση.

Αν και καμία υπηρεσία δεν μπορεί να εξαφανίσει πλήρως τα προσωπικά δεδομένα από το διαδίκτυο, οι υπηρεσίες αφαίρεσης δεδομένων θεωρούνται μια αποτελεσματική, αν και ακριβή, λύση.

Παρακολουθούν συστηματικά εκατοντάδες ιστοσελίδες και ζητούν τη διαγραφή προσωπικών πληροφοριών, καθιστώντας πολύ δυσκολότερο για απατεώνες να συνδυάσουν διαρρεύσαντα δεδομένα με δημόσιες πληροφορίες και να εξαπολύσουν επιθέσεις.

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ
defencenet.ru
ΔΕΙΤΕ ΟΛΑ ΤΑ ΝΕΑ
ΣΧΟΛΙΑΣΤΕ ΤΟ ΑΡΘΡΟ

Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.

Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com

Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο info3@pronews.gr και θα εξεταστεί άμεσα η υποψηφιότητά του.