Atklāta jauna Apple ievainojamība, šoreiz no iMessage

imessage_mac

Patiesība ir tāda, ka Apple nav labs gads, ja mēs to vērtējam drošības ziņā. Varbūt tirgus prasības, lai katru gadu būtu gatava jauna operētājsistēma, atņem savu nodevu. Līdz šim šīs jauno versiju tipiskās kļūdas, ja tās ietekmēja, bija saistītas ar kļūdām ikdienas darbā. Tomēr Jau kādu laiku drošības problēmas palielinās.

Šajā gadījumā ievainojamība var rasties, kad mēs nosūtām īsziņu no lietojumprogrammas iMessage, izmantojot mūsu iPhone tālruni kā sūtītāju, jo kāds varētu nosūtīt SMS mūsu vārdā. Modinātāja balsi izsaka lietotājs Khaostian. Pirms dažām dienām tā bija atklājusi ievainojamību, kas ietekmē HomeKit, un Apple apstiprināja kļūdu un sāka to novērst. Šajā gadījumā viņš sākotnēji sūdzējās par dialoga trūkumu ar atbildīgajiem par Apple, paziņojot atklājumu.

Šajā gadījumā kļūda rodas direktorijā, kas iOS lietotājam saista lietotāja identitāti. Mēs to apspriežam šajā rakstā, jo daudzi lietotāji, starp kuriem es esmu, sūta īsziņas, izmantojot Mac. Khaos tian viņš to atklāja hakeris var aizstāt šo personu un nosūtīt īsziņu citai personai viņu vārdā, pēdējai domājot, ka saņēmējs ir sākotnējais sūtītājs.

Atklāts IMessage drošības trūkums

Lai gan sistēma ir gatava noteikt iCloud kontu sakritību, kas izstaro ziņojumu no Mac uz iPhone, ielaušanās var nosūtīt šo pašu ziņojumu kopā ar konkrētu instrukciju, kas ļauj mums nosūtīt minēto ziņojumu bez mūsu starpniecības.

Šajā laikā mēs varam būt mierīgi, jo pēc neveiksmes atklājēja vārdiem Apple šo kļūdu novērsa rekordīsā laikā. Neveiksmes atklājējs paziņoja par to uzņēmumam 15. un 16. decembrī, šī kļūda tika labota 20. decembrī. Atkal Apple ir atsaucīga, ko mēs vērtējam pozitīvi. Neveiksmes atklājējs devās uz presi, kad redzēja, ka Apple neko neziņo par viņa atklājumu.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.