Безбедносна рупа у иОС-у 13 открива све ваше контакте

click fraud protection

Истраживач безбедности Хозе Родригез открио је шокантну грешку у иОС 13 платформа. Проблем рањивости који је ухватио Јосе омогућава нападачима да заобиђу закључани екран уређаја.

Ако корисник покуша да активира ФацеТиме позив и користи Сири да приступи контакту на уређају, нападач ће моћи да заобиђе сигурност закључаног екрана.

Проблем је добио велику пажњу јер је ризиковао бројеве телефона, информације о адреси, адресе е-поште и све друге информације сачуване на листи контаката.

Ако је веровати изворима, Аппле још увек није објавио ажурирање за тренутни иОС 13 како би се решио грешке чак и након што је грешку саопштио Родригуез у јулу. Међутим, појавила се нова информација у којој се наводи да је Родригез потврдио да је нови иОС 13 бета, који ће бити објављен 30. септембра, решиће проблем.

Преглед садржајаПрикажи
Који су други проблеми на чекању у тренутном иОС-у 13?
Шта се очекује у следећој верзији иОС-а?

Који су други проблеми на чекању у тренутном иОС-у 13?

Осим што су контакте изложили озбиљном ризику, корисници иОС 13 открили су још један велики проблем.

Нападачи такође могу заобићи биометријску аутентификацију која открива „Лозинка за веб локацију и апликацију“ података. То значи да док корисници покушавају да приступе иЦлоуд Кеицхаин лозинкама, могу да заобиђу одељак за биометријску аутентификацију у подешавањима.

Ако корисник непрекидно додирује мени „Лозинка за веб локацију и апликацију“, корисници могу да заобиђу безбедносна подешавања. Чак и ако се особа није аутентификовала, и даље ће моћи да види све лозинке и детаље за пријаву. Међутим, истакнуто је и да је за откључавање уређаја потребан неки облик аутентификације, Фаце ИД или шифра.

Ова мана је пронађена у иОС 13 девелопер бета 3. Ова верзија је објављена почетком јула, а нова грешка је одмах ухваћена од стране корисника. Очекујемо да је Аппле на путу да реши проблем до следеће бета верзије у иОС 13 бета 4. Међутим, званичним лансирањем Аппле-овог иОС 13 у септембру, проблем ће сигурно бити решен.

Шта се очекује у следећој верзији иОС-а?

Аппле-ово следеће огромно ажурирање мобилног оперативног система ће донети верзија на иОС 13.1, и то је у развоју док говоримо. Ажурирање ће имати листу функција које се можда неће видети у почетном издању иОС 13.

иОС 13.1 бета верзија је већ објављена, што је такође први пут за бета верзију од Аппле-а пре оригиналне верзије.

Корисници ће моћи да пошаљу ЕТА преко Мапа и укључе индикаторе јачине звука за Аирподс. Такође ће доћи до рестаурације аутоматизације у оквиру пречица.

Било је мало изненађујуће зашто је Аппле објавио листу функција у бета верзији, али ми то доживљавамо као позитиван знак да осигурамо да је следеће издање беспрекорно за кориснике.

Следеће издање је можда нова надоградња на листи функција, али надамо се да ће Аппле решити проблем безбедности контакта.