Sule kuulutus

iOS 12 pidi algselt olema lihtsalt eelmise iOS 11 täiustatud versioon, kuid kas see on tõesti nii? Pärast kriitilise vea avastamist FaceTime'i grupikõnedes, kus vastaspoolt oli võimalik pealt kuulata ilma kõnet vastu võtmata, on tulemas veel kaks viga.

Häkkerid jõudsid mainitud vigu ära kasutada juba enne, kui need Apple’ile teada said. Noh, vähemalt selle väitega ta tuli Google'i turvaekspert Ben Hawkes, kes väidab, et Apple muudatuste logis iOS 12.1.4 tuvastas vead kui CVE-2019-7286 ja CVE-2019-7287.

Rünnakuks kasutasid häkkerid nn nullpäeva rünnakut, mis informaatikas on ründe või ohu nimetus, mis üritab ära kasutada süsteemis leiduvaid tarkvaranõrkusi, pole veel üldtuntud ja puudub ka kaitse. see (viirusetõrje või värskenduste kujul). Siinne pealkiri ei näita päevade arvu ega suvalist arvu, vaid tõsiasja, et kasutaja on kuni uuenduse avaldamiseni ohus.

Pole päris selge, milleks vigu kasutati, kuid üks neist oli seotud mäluprobleemiga, mille tõttu iOS lubas rakendustel saada korduvalt kõrgendatud õigusi. Teine viga hõlmas süsteemituuma ennast, kuid muud üksikasjad pole teada. Viga mõjutas kõiki Apple'i seadmeid, mis suudavad installida iOS 12.

iOS 12.1.4 lubab ja parandab uuesti ka FaceTime'i grupikõned ning peaks parandama ka need kaks turvaviga.

iphone-imessage-text-message-hack

Foto: EverythingApplePro

Allikas: MacRumors

.