Odkril novo ranljivost Apple, tokrat iz iMessage

imessage_mac

Resnica je, da za Apple ni dobro leto, če ga cenimo z vidika varnosti. Morda tržne zahteve, da bi morali vsako leto pripraviti nov operacijski sistem, terjajo svoj davek. Do danes so bile te tipične napake novih različic, če naj bi vplivale, povezane z napakami pri vsakodnevnem delu. Namesto tega Že nekaj časa se varnostne težave povečujejo.

Ob tej priložnosti je dr. ranljivost se lahko pojavi, ko pošljemo SMS iz aplikacije iMessage, pri čemer kot pošiljatelja uporabimo naš iPhone, saj lahko nekdo pošlje SMS v našem imenu. Glas alarma ustvari uporabnik Khaostian. Pred dnevi je odkril ranljivost, ki vpliva na HomeKit, Apple pa je napako potrdil in jo odpravil. Ob tej priložnosti se je ob sporočitvi ugotovitve najprej pritožil zaradi pomanjkanja dialoga z odgovornimi za Apple.

Ob tej priložnosti pride do napake v imeniku, ki povezuje identiteto uporabnika v sistemu iOS. O tem razpravljamo v tem članku, saj številni uporabniki, med katerimi sem tudi jaz, pošiljajo sporočila SMS prek Maca. Khaos tian to je odkril heker lahko to osebo nadomesti in v njenem imenu pošlje SMS drugi osebi, ki meni, da je prejemnik prvotni pošiljatelj.

Odkrita varnostna napaka IMessage

Čeprav je sistem pripravljen zaznati sovpadanje računov iCloud, ki oddajajo sporočilo z Mac-a na iPhone, lahko vsiljivec to isto sporočilo pošlje skupaj z določenim navodilom, ki nam omogoča pošiljanje navedenega sporočila brez našega posredovanja.

V tem trenutku smo lahko mirni, kajti po besedah ​​odkritelja neuspeha, Apple je to napako odpravil v rekordnem času. Odkritje napake jo je družbi sporočil 15. in 16. decembra, ta napaka je bila popravljena 20. decembra. Tudi tokrat je Apple odziven, kar cenimo pozitivno. Odkritelj okvare je šel v tisk, ko je videl, da Apple o svojem odkritju ni poročal ničesar.


Kupite domeno
Zanima vas:
Skrivnosti uspešnega zagona vašega spletnega mesta

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.