Bezpečnostná medzera v systéme iOS 13 odhaľuje všetky vaše kontakty

click fraud protection

Bezpečnostný výskumník Jose Rodriguez odhalil šokujúcu chybu v iOS 13 plošina. Problém so zraniteľnosťou, ktorý zachytil Jose, umožňuje útočníkom obísť uzamknutú obrazovku zariadenia.

Ak sa používateľ pokúsi aktivovať FaceTime hovor a použije Siri na prístup ku kontaktom v zariadení, útočník bude môcť obísť zabezpečenie uzamknutej obrazovky.

Problému sa venovala veľká pozornosť, pretože riskoval telefónne čísla, informácie o adrese, e-mailové adresy a všetky ďalšie informácie uložené v zozname kontaktov.

Ak sa dá veriť zdrojom, Apple ešte nevydal aktualizáciu na aktuálny iOS 13, aby sa zbavil chyby aj po tom, čo chybu oznámil Rodriguez v júli. Objavila sa však nová informácia, podľa ktorej Rodriguez potvrdil, že nový iOS 13 beta, ktorý vyjde 30. septembra, problém vyrieši.

Obsahšou
Aké sú ďalšie nevybavené problémy v aktuálnom systéme iOS 13?
Čo sa chystá v ďalšej verzii pre iOS?

Aké sú ďalšie nevybavené problémy v aktuálnom systéme iOS 13?

Okrem vážneho rizika pre kontakty objavili používatelia iOS 13 ďalší veľký problém.

Útočníci môžu tiež obísť biometrické overenie, ktoré odhaľuje „Heslo webovej stránky a aplikácie“ údajov. To znamená, že zatiaľ čo sa používatelia pokúšajú získať prístup k heslám iCloud Keychain, môžu v nastaveniach obísť sekciu biometrickej autentifikácie.

Ak používateľ nepretržite klepe na ponuku „Heslo webovej stránky a aplikácie“, používatelia môžu obísť nastavenia zabezpečenia. Aj keď sa osoba neoverila, stále bude môcť vidieť všetky heslá a prihlasovacie údaje. Poukázalo sa však aj na to, že na odomknutie zariadenia je potrebná určitá forma autentifikácie, Face ID alebo prístupový kód.

Táto chyba bola nájdená v iOS 13 Developer beta 3. Táto verzia bola vydaná začiatkom júla a novú chybu okamžite zachytili používatelia. Očakávame, že spoločnosť Apple je na ceste k vyriešeniu problému do ďalšej beta verzie v iOS 13 beta 4. Oficiálnym spustením Apple iOS 13 v septembri sa však problém určite vyrieši.

Čo sa chystá v ďalšej verzii pre iOS?

Ďalšia obrovská aktualizácia mobilného operačného systému Apple prinesie verzia na iOS 13.1a práve sa vyvíja. Aktualizácia bude obsahovať zoznam funkcií, ktoré nemusia byť viditeľné v počiatočnom vydaní iOS 13.

Beta verzia iOS 13.1 je už vydaná, čo tiež znamená po prvýkrát beta verziu od spoločnosti Apple pred pôvodnou verziou.

Používatelia budú môcť posielať ETA cez Mapy a zahrnúť indikátory hlasitosti pre Airpods. V rámci skratiek dôjde aj k obnove automatizácií.

Bolo mierne prekvapujúce, prečo spoločnosť Apple zverejnila zoznam funkcií v beta verzii, ale vnímame to ako pozitívne znamenie, aby sme zabezpečili, že ďalšie vydanie bude pre používateľov bezchybné.

Ďalšie vydanie možno prinesie nová aktualizácia v zozname funkcií, ale dúfajme, že problém so zabezpečením kontaktov vyrieši spoločnosť Apple.