Փակել գովազդը

iOS 12-ն ի սկզբանե պետք է լիներ միայն նախորդ iOS 11-ի բարելավված տարբերակը, բայց արդյո՞ք դա իսկապես այդպես է: FaceTime-ի խմբակային զանգերում կարևոր վրիպակ հայտնաբերելուց հետո, որտեղ հնարավոր էր գաղտնալսել մյուս կողմին՝ առանց զանգը ստանալու, ևս երկու վրիպակներ են գալիս:

Հաքերներին հաջողվել է օգտագործել նշված սխալները դեռևս Apple-ին հայտնի լինելուց առաջ։ Լավ, գոնե այս հայտարարությամբ նա եկել է Google-ի անվտանգության փորձագետ Բեն Հոքսը, ով պնդում է, որ Apple-ը փոփոխության մատյանում է iOS 12.1.4 նույնականացրել է սխալները որպես CVE-2019-7286 և CVE-2019-7287:

Հարձակման համար հաքերներն օգտագործել են, այսպես կոչված, զրոյական օրվա հարձակումը, որը ինֆորմատիկայում հարձակման կամ սպառնալիքի անունն է, որը փորձում է օգտվել համակարգում առկա ծրագրային ապահովման խոցելիությունից, դեռ ընդհանուր առմամբ հայտնի չէ և չկա պաշտպանություն: այն (հակավիրուսի կամ թարմացումների տեսքով): Այստեղ վերնագիրը չի նշում օրերի թիվը կամ որևէ քանակ, այլ այն, որ օգտատերը վտանգի տակ է մինչև թարմացման թողարկումը:

Ամբողջովին պարզ չէ, թե ինչի համար են օգտագործվել վրիպակները, բայց դրանցից մեկը վերաբերում էր հիշողության խնդրին, որտեղ iOS-ը թույլ էր տալիս հավելվածներին բազմիցս ստանալ բարձրացված թույլտվություններ: Երկրորդ սխալը վերաբերում էր հենց համակարգի միջուկին, սակայն այլ մանրամասներ հայտնի չեն: Սխալը ազդել է բոլոր Apple սարքերի վրա, որոնք կարող են տեղադրել iOS 12:

iOS 12.1.4-ը նաև վերագործարկում և շտկում է FaceTime խմբային զանգերը և պետք է շտկի նաև անվտանգության այս երկու թերությունները:

iphone-imessage-text-message-hack

Լուսանկարը՝ EverythingApplePro

Աղբյուրը ` MacRumors

.