Закрити оголошення

Спочатку iOS 12 мала бути просто вдосконаленою версією попередньої iOS 11, але чи так це насправді? Після виявлення критичної помилки в групових викликах FaceTime, коли можна було підслуховувати іншу сторону, не отримавши дзвінок, з’являються ще дві помилки.

Згаданими помилками хакерам вдалося скористатися ще до того, як про них стало відомо Apple. Ну, принаймні з цією заявою він прийшов Експерт Google з безпеки Бен Хокс, який стверджує, що Apple в журналі змін Система IOS 12.1.4 ідентифікував помилки як CVE-2019-7286 і CVE-2019-7287.

Для атаки хакери використали так звану атаку нульового дня, яка в інформатиці називається атакою або загрозою, яка намагається скористатися вразливістю програмного забезпечення в системі, ще невідома і не має захисту. для нього (у вигляді антивіруса або оновлень). Заголовок тут не вказує на число чи будь-яку кількість днів, а на факт, що користувач перебуває під загрозою до виходу оновлення.

Не зовсім зрозуміло, для чого були використані помилки, але одна з них пов’язана з проблемою пам’яті, коли iOS дозволяла програмам неодноразово отримувати підвищені дозволи. Друга помилка стосується самого ядра системи, але інші подробиці невідомі. Помилка торкнулася всіх пристроїв Apple, на яких можна встановити iOS 12.

iOS 12.1.4 також повторно вмикає та виправляє групові дзвінки FaceTime, а також має усунути ці два недоліки безпеки.

iphone-imessage-text-message-hack

Фото: EverythingApplePro

Джерело: MacRumors

.