Tuvastas uue Apple'i haavatavuse, seekord iMessage'ist

imessage_mac

Tõsi on see, et Apple'ile ei ole hea aasta, kui me seda turvalisuse seisukohalt väärtustame. Võib-olla võtavad turunõuded uue operatsioonisüsteemi igal aastal valmis saamiseks oma lõivu. Siiani olid need uute versioonide tüüpilised vead, kui need mõjutasid, seotud igapäevase töö vigadega. Kuid, Juba mõnda aega suurenevad turvaprobleemid.

Sel juhul haavatavus võib ilmneda siis, kui saadame SMS-i rakendusest iMessage, kasutades saatjana meie iPhone'i, kuna keegi võib meie nimel SMS-i saata. Häirehääle teeb kasutaja Khaostian. Päevad tagasi oli see avastanud haavatavuse, mis mõjutas HomeKiti ja Apple kinnitas viga ning asus seda parandama. Sel korral kurtis ta esialgu leiu edastamisel dialoogi puudumist Apple'i eest vastutavate isikutega.

Sel korral tekib viga kataloog, mis seob iOS-i kasutaja identiteedi. Arutame seda selles artiklis, kuna paljud kasutajad, kelle seas ma olen, saadavad SMS-e Maci kaudu. Khaos tian ta avastas selle häkker võib seda inimest asendada ja tema nimel teisele isikule SMS-i saata, viimane arvab, et algne saatja on saaja.

Avastati IMessage'i turvaviga

Kuigi süsteem on valmis tuvastama iCloudi kontode kokkulangevuse, mis väljastavad sõnumi Macist iPhone'i, võib sissetungimine sama sõnumi saata koos konkreetse juhisega, mis võimaldab nimetatud sõnumi saata ilma meie vahenduseta.

Me võime sel ajal olla rahulik, sest ebaõnnestumise avastaja sõnadega Apple parandas selle vea rekordajaga. Rikke avastaja edastas selle ettevõttele 15. ja 16. detsembril, see viga parandati 20. detsembril. Taas on Apple reageeriv, mida me hindame positiivselt. Ebaõnnestumise avastaja läks ajakirjandusse, kui nägi, et Apple ei teatanud tema avastusest midagi.


Ole esimene kommentaar

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.