Aizvērt sludinājumu

Sākotnēji iOS 12 vajadzēja būt tikai uzlabotai iepriekšējās iOS 11 versijai, bet vai tas tā patiešām ir? Pēc kritiskas kļūdas atklāšanas grupas FaceTime zvanos, kur bija iespējams noklausīties otru pusi, nesaņemot zvanu, nāk vēl divas kļūdas.

Hakeri paspēja izmantot minētās kļūdas vēl pirms tās bija zināmas Apple. Nu, vismaz ar šo paziņojumu viņš nāca Google drošības eksperts Bens Houkss, kurš apgalvo, ka Apple izmaiņu žurnālā iOS 12.1.4 identificēja kļūdas kā CVE-2019-7286 un CVE-2019-7287.

Uzbrukumam hakeri izmantoja tā saukto nulles dienas uzbrukumu, kas informātikā ir uzbrukuma vai draudu nosaukums, kas mēģina izmantot sistēmas programmatūras ievainojamības, vēl nav vispārzināms un nav arī aizsardzības tas (pretvīrusu vai atjauninājumu veidā). Virsraksts šeit nenorāda skaitli vai jebkuru dienu skaitu, bet gan faktu, ka lietotājs ir apdraudēts līdz atjauninājuma izlaišanai.

Nav pilnīgi skaidrs, kādam nolūkam kļūdas tika izmantotas, taču viena no tām bija saistīta ar atmiņas problēmu, kad iOS ļāva lietotnēm atkārtoti iegūt paaugstinātas atļaujas. Otrā kļūda bija saistīta ar pašu sistēmas kodolu, taču cita informācija nav zināma. Kļūda skāra visas Apple ierīces, kurās var instalēt iOS 12.

iOS 12.1.4 arī atkārtoti iespējo un labo FaceTime grupas zvanus, un tai vajadzētu novērst arī šīs divas drošības nepilnības.

iphone-message-text-message-hack

Foto: EverythingApplePro

Avots: MacRumors

.