## اپل به سرعت یک بهروزرسانی امنیتی برای iOS 18.0.1 و iPadOS 18.0.1 را منتشر کرد.
اپل بدون ارائه جزئیات خاص، یک بهروزرسانی امنیتی برای iOS 18.0.1 و iPadOS 18.0.1 را منتشر کرد تا به مشکل “خوانش کلمه عبور” با استفاده از قابلیت “VoiceOver” در سیستم عامل های iOS و iPadOS پرداخته شود.
با این حال، به نظر می رسد این مشکل ممکن بود کلمه عبور ذخیره شده کاربران را با صدای بلند خوانده و در معرض دید قرار دهد.
## VoiceOver و کلمه عبور
قابلیت VoiceOver ، یک برنامه خواندن صفحه در محصولات مختلف اپل (macOS، tvOS و سایر محصولات این شرکت) است که کاربران می توانند از آن برای صحبت با دستگاه و گوش دادن به پاسخ آن استفاده کنند.
از طرفی، اپل در نسخه های iOS 18 و iPadOS 18 ، یک مدیریت کلمه عبور جدید با نام Passwords app را ارائه کرده است.
این مشکل ممکن است در هر دو برنامه مذکور وجود داشته باشد، اما با عدم ارائه جزئیات توسط اپل ، شناخت منشاء این مشکل ممکن نیست.
## مشخصات مشکل و دستگاه های متأثر
این مشکل با شناسه CVE-2024-44204 ثبت شده و در زمان نوشتن این مقاله ، هنوز امتیاز خطر آن مشخص نبوده است. این مشکل به عنوان “مسئله منطق برنامه نویسی” توصیف شده است که با بهبود اعتبار سنجی حل شده است.
این به روزرسانی امنیتی بر دستگاه های زیر تاثیر می گذارد:
* iPhone XS و مدل های بعدی
* iPad Pro 13-inch
* iPad Pro 12.9-inch نسل سوم و بعدی
* iPad Pro 11-inch نسل اول و بعدی
* iPad Air نسل سوم و بعدی
* iPad نسل هفتم و بعدی
* iPad mini نسل پنجم و بعدی
## استفاده از کلمه عبور و روش های امن تر
جامعه امنیت سیبر ، کلمه عبور را یکی از روش های ضعیف برای محافظت از اطلاعات دیجیتالی می داند. زیرا کاربران معمولا از کلمه عبور پیش فرض فابریک استفاده می کنند یا کلمه عبور ضعیفی ایجاد می کنند که به راحتی قابل شکستن است.
در عوض ، استفاده از عبارات گذرواژه ، بیومتریک یا احراز هویت چند عاملی (MFA) توصیه می شود.