Փակել գովազդը

Վերջին iOS 12.1-ի Safari վեբ զննարկիչը պարունակում է սխալ, որը թույլ է տալիս վերականգնել ջնջված լուսանկարները iPhone-ում: Սխալը ցուցադրվել է այս շաբաթ Տոկիոյի Mobile Pwn2Own մրցույթում սպիտակ գլխարկ ունեցող հաքերներ Ռիչարդ Չժուն և Ամատ Կաման:

Մրցույթի հովանավորը՝ Trend Micro's Zero Day Initiative-ը, ասաց, որ հաքերային դուետը հաջողությամբ ցուցադրել է հարձակումը Safari-ի միջոցով՝ որպես դրամական մրցանակի խաղի մի մաս: Զույգը, որը գործում էր Fluoroacetate անվամբ, միացված էր թիրախային iPhone X-ին, որն աշխատում է iOS 12.1-ով անապահով Wi-Fi ցանցի միջոցով և մուտք է ստացել սարքից դիտավորյալ ջնջված լուսանկար: Հաքերներն իրենց հայտնաբերման համար ստացել են 50 հազար դոլար պարգեւ. Ըստ սերվերի 9to5Mac Safari-ի վրիպակը կարող է ոչ միայն սպառնալ լուսանկարներին, այլ հարձակումը տեսականորեն կարող է ցանկացած քանակությամբ ֆայլ ստանալ թիրախային սարքից:

Amat Cama Richard Zhu AppleInsider
Ամաթ Կաման (ձախից) և Ռիչարդ Չժուն (կենտրոնում) այս տարվա Mobile Pwn2Own-ում (Աղբյուր՝ AppleInsider)

Նմուշի հարձակման ժամանակ օգտագործված լուսանկարը նշված էր ջնջման համար, բայց դեռ սարքում էր «Վերջերս ջնջված» պանակում: Սա Apple-ը ներկայացրել է ֆոտոշարքից պատկերների անցանկալի մշտական ​​ջնջման կանխարգելման շրջանակներում: Լռելյայնորեն, լուսանկարները պահվում են այս թղթապանակում երեսուն օր, որտեղից օգտվողը կարող է դրանք վերականգնել կամ ընդմիշտ ջնջել:

Բայց սա մեկուսացված սխալ չէ, ոչ էլ Apple սարքերի արտոնյալ խնդիր: Նույն զույգ հաքերները բացահայտեցին նույն թերությունը Android սարքերում, ներառյալ Samsung Galaxy S9-ը և Xiaomi Mi6-ը: Apple-ը նույնպես տեղեկացվել է անվտանգության թերության մասին, շուտով կարկատելը պետք է լինի՝ ամենայն հավանականությամբ iOS 12.1.1 օպերացիոն համակարգի հաջորդ բետա տարբերակում:

.