Menu dostępności

Nowy iOS 14 sprawdza Twoje hasła oraz powiadamia o wycieku i ich bezpieczeństwie

Mamy dobrą wiadomość dla tych osób, które zaktualizowały lub planują zaktualizować na swoich urządzeniach Apple system operacyjny iOS do najnowszej wersji 14. Mianowicie chodzi o funkcję bezpieczeństwa, o której możecie nie wiedzieć.


Aktualizujcie iOS do wersji 14 – są ciekawe funkcje bezpieczeństwa!

Od wczoraj dostępny jest najnowszy system iOS 14. Wraz z wydaniem, Apple wprowadziło nową i ciekawą funkcję, która ostrzega użytkowników, gdy ich przechowywane hasła zostały naruszone.

iOS zawiera menedżera haseł pęku kluczy, który umożliwia użytkownikom zapisywanie poświadczeń i automatyczne wypełnianie ich w formularzach logowania w witrynach i aplikacjach. Menedżer haseł można znaleźć w „Ustawienia > Hasła”, a po uzyskaniu do niego dostępu wyświetla wszystkie zapisane hasła lub umożliwia dodanie nowych.

W poprzednich wersjach iOS menedżer haseł pęku kluczy ostrzegał użytkowników, jeśli używałeś hasła, które było łatwe do odgadnięcia lub złamania i prosił o jego zmianę.

iOS 14 dodaje powiadomienia o naruszeniu danych.

Wraz z wydaniem systemu iOS 14 firma Apple będzie teraz sprawdzać przechowywane poświadczenia z listą znanych naruszeń danych.

Podczas tego sprawdzania system iOS „korzysta z zaawansowanych technik kryptograficznych, aby regularnie sprawdzać pochodne haseł na liście haseł, które zostały naruszone, w bezpieczny i prywatny sposób, który nie ujawnia informacji o haśle – nawet firmie Apple”.

Jeśli konto zostało wykryte jako naruszone lub używa łatwego do odgadnięcia hasła, pojawi się opcja „Sugestie zabezpieczeń”.

Jeśli Twoje konta używają tylko łatwych haseł, liczba w tym polu pokaże Ci, na ilu kontach występują problemy.

Jeśli pojawia się czerwony wykrzyknik, jak pokazano poniżej, oznacza to, że masz konto, które zostało w jakiś sposób przejęte i wymaga natychmiastowej uwagi.

Jeśli klikniesz przycisk „Sugestie zabezpieczeń”, zostaniesz przeniesiony na inną stronę, która zawiera listę wszystkich niezabezpieczonych haseł.

Pęk kluczy wyświetli monit o zmianę hasła, co otworzy witrynę na stronie resetowania hasła lub na jej stronie głównej.

Funkcja powiadamiania jest również wyzwalana podczas logowania do witryn i aplikacji z naruszonymi poświadczeniami.


Podsumowanie

Witryny w Internecie coraz częściej są przejmowane przez cyberprzestępców. Piszemy o tym wielokrotnie na Kapitanie Hacku. Ponieważ naruszenia danych stają się tak powszechne, jest to świetna funkcja, chroni nie tylko Twoje konto, ale także Twoje finanse, historię kredytową i informacje o karcie kredytowej, do których atakujący mogą uzyskać dostęp. Powiadomienie o naruszeniu danych i bezpieczeństwie haseł to bardzo przydatna funkcja bezpieczeństwa i radzimy skorzystać z niej, jeśli chcesz jeszcze bardziej zabezpieczyć się przed kradzieżą konta oraz dostępem do Twoich danych. Oprócz zmiany haseł proponujemy także włączenie na waszych urządzeniach i gdzie tylko możecie dwupoziomowego uwierzytelnienia – utrudni to na pewno akcje cyberprzestępcom!

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...