Havaitsi uuden Applen haavoittuvuuden, tällä kertaa iMessagesta

imessage_mac

Totuus on, että se ei ole hyvä vuosi Applelle, jos arvostamme sitä turvallisuuden kannalta. Ehkä markkinoiden vaatimukset uuden käyttöjärjestelmän valmistamiseksi joka vuosi ovat tuskallisia. Tähän mennessä nämä tyypilliset uusien versioiden virheet, jos ne vaikuttavat, liittyivät päivittäisen työn virheisiin. Sen sijaan, Jo jonkin aikaa turvallisuusongelmat lisääntyvät.

Tässä yhteydessä haavoittuvuus voi ilmetä, kun lähetämme tekstiviestin iMessage-sovelluksesta, käyttämällä iPhoneamme lähettäjänä, koska joku voi lähettää tekstiviestejä puolestamme. Hälytysäänen tekee käyttäjä Khaostian. Päiviä sitten se oli havainnut haavoittuvuuden, joka vaikuttaa HomeKitiin, ja Apple vahvisti virheen ja jatkoi sen korjaamista. Tuossa tilanteessa hän valitti aluksi vuoropuhelun puutteesta Applen vastuuhenkilöiden kanssa ilmoittaessaan havainnosta.

Tässä yhteydessä virhe syntyy hakemistosta, joka yhdistää käyttäjän identiteetin iOS: ssä. Kommentoimme sitä tässä artikkelissa, koska monet käyttäjät, joiden joukossa olen, lähettävät tekstiviestejä Macin kautta. Khaos tian hän löysi sen hakkeri voi korvata tämän henkilön ja lähettää tekstiviestejä toiselle henkilölle heidän puolestaan, joka ajattelee, että vastaanottaja on alkuperäinen lähettäjä.

IMessage-tietoturva-aukko löydetty

Vaikka järjestelmä on valmis havaitsemaan iCloud-tilien sattuman, jotka lähettävät viestin Macista iPhoneen, tunkeutuminen voi lähettää saman viestin yhdessä erityisen ohjeistuksen kanssa, jonka avulla voimme lähettää sanoman ilman välitystämme.

Voimme olla rauhallisia tällä hetkellä, koska epäonnistumisen löytäjän sanoin Apple korjasi tämän virheen ennätysajassa. Vian havaitsija ilmoitti siitä yritykselle 15. ja 16. joulukuuta, tämä virhe korjattiin 20. joulukuuta. Jälleen kerran Apple on reagoiva, jota arvostamme positiivisesti. Epäonnistumisen löytö meni lehdistöön nähdessään, että Apple ei ilmoittanut mitään löytöstään.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.