Sulje mainos

iOS 12:n piti alun perin olla vain paranneltu versio edellisestä iOS 11:stä, mutta onko näin todella? Kun FaceTime-ryhmäpuheluissa oli havaittu kriittinen virhe, jossa toista osapuolta oli mahdollista salakuunnella vastaanottamatta puhelua, on tulossa kaksi muuta bugia.

Hakkerit onnistuivat käyttämään mainittuja virheitä jo ennen kuin Apple tiesi ne. No, ainakin tällä lausunnolla hän tuli Googlen tietoturvaasiantuntija Ben Hawkes, joka väittää, että Apple muutoslokin iOS 12.1.4 tunnisti virheet CVE-2019-7286 ja CVE-2019-7287.

Hyökkäykseen hakkerit käyttivät ns. nollapäivähyökkäystä, joka on tietotekniikassa hyökkäyksen tai uhan nimi, joka yrittää hyödyntää järjestelmän ohjelmistohaavoittuvuuksia, ei ole vielä yleisesti tiedossa eikä sille ole suojausta. se (virustorjuntaohjelman tai päivitysten muodossa). Otsikko ei kerro päivien lukumäärää, vaan sitä, että käyttäjä on vaarassa päivityksen julkaisuun asti.

Ei ole täysin selvää, mihin bugeja käytettiin, mutta yksi niistä liittyi muistiongelmaan, jossa iOS salli sovellusten saada toistuvasti korotettuja käyttöoikeuksia. Toinen virhe koski itse järjestelmän ydintä, mutta muita yksityiskohtia ei tiedetä. Virhe vaikutti kaikkiin Applen laitteisiin, joihin voi asentaa iOS 12:n.

iOS 12.1.4 ottaa myös uudelleen käyttöön ja korjaa FaceTime-ryhmäpuhelut, ja sen pitäisi myös korjata nämä kaksi tietoturvavirhettä.

iphone-imessage-text-message-hack

Kuva: EverythingApplePro

Lähde: MacRumors

.