Apple исправляет критический недостаток в системе безопасности, подвергающий пользователей фишинговым атакам
Уязвимость позволила неавторизованным пользователям получить доступ к сохраненным именам пользователей и паролям. Менеджер паролей Apple упрощает вход на веб-сайты, используя хранимые данные логинов, однако для корректной работы этой функции необходимо подключение через защищенную сеть – иными словами, адрес веб-сайта должен начинаться с HTTPS. Исследователи изначально обнаружили проблему при взаимодействии более чем 130 незащищенных сайтов (использующих только HTTP) с Менеджером паролей.