Aptiko naują „Apple“ pažeidžiamumą, šį kartą iš „iMessage“

imessage_mac

Tiesa ta, kad „Apple“ nėra geri metai, jei vertiname tai saugumo požiūriu. Galbūt rinkos reikalavimai, kad kiekvienais metais būtų paruošta nauja operacinė sistema, atneša savo rinkliavą. Iki šiol šios tipiškos naujųjų versijų klaidos, jei ir turėjo įtakos, buvo susijusios su kasdienio darbo klaidomis. Vietoj to Jau kurį laiką saugumo problemos didėja.

Ta proga pažeidžiamumas gali atsirasti, kai siunčiame SMS iš „iMessage“ programos, naudodami mūsų iPhone kaip siuntėją, nes kažkas galėtų išsiųsti SMS mūsų vardu. Signalizacijos balsą daro vartotojas Khaosas Tianas. Prieš kelias dienas jis aptiko pažeidžiamumą, darantį įtaką „HomeKit“, o „Apple“ patvirtino klaidą ir ėmė ją taisyti. Ta proga jis iš pradžių skundėsi dėl dialogo trūkumo su asmenimis, atsakingais už „Apple“, pranešdamas išvadą.

Šiuo atveju klaida atsiranda kataloge, kuris susieja vartotojo tapatybę „iOS“. Aptariame tai šiame straipsnyje, nes daugelis vartotojų, tarp kurių esu, siunčia SMS žinutes per „Mac“. Khaos tian jis atrado tai įsilaužėlis gali pakeisti šį asmenį ir jo vardu siųsti SMS kitam asmeniui, pastarajam galvojant, kad gavėjas yra pirminis siuntėjas.

Aptiktas „IMessage“ saugumo trūkumas

Nors sistema yra pasirengusi nustatyti „iCloud“ paskyrų, kurios siunčia pranešimą iš „Mac“ į „iPhone“, sutapimą, įsilaužimas gali išsiųsti tą patį pranešimą kartu su konkrečia instrukcija, kuri leidžia mums išsiųsti minėtą pranešimą be mūsų tarpininkavimo.

Šiuo metu galime būti ramūs, nes nesėkmės atradėjo žodžiais, „Apple“ ištaisė šią klaidą per rekordiškai trumpą laiką. Gedimo atradėjas apie tai bendrovei pranešė gruodžio 15 ir 16 dienomis, ši klaida buvo ištaisyta gruodžio 20 dieną. Dar kartą „Apple“ yra reaguojantis, kurį vertiname teigiamai. Gedimo atradėjas nuėjo į spaudą, kai pamatė, kad „Apple“ nieko nepranešė apie savo atradimą.


Pirkite domeną
Jus domina:
Sėkmingo svetainės paleidimo paslaptys

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.