Затвори оглас

иОС 12 је првобитно требало да буде само побољшана верзија претходног иОС 11, али да ли је то заиста тако? Након откривања критичне грешке у групним ФацеТиме позивима где је било могуће прислушкивати другу страну без примања позива, стижу још две грешке.

Хакери су успели да искористе поменуте грешке и пре него што су биле познате Епл-у. Па, бар са овом изјавом је дошао Гуглов стручњак за безбедност Бен Хокс, који тврди да је Аппле у дневнику промена иПхоне КСНУМКС идентификовао грешке као ЦВЕ-2019-7286 и ЦВЕ-2019-7287.

За напад су хакери користили такозвани напад зеро-даи, што је у информатици назив напада или претње која покушава да искористи предности софтверских рањивости у систему, још није опште позната и нема заштите. за њега (у облику антивируса или ажурирања). Наслов овде не означава број или било који број дана, већ чињеницу да је корисник у опасности док се ажурирање не објави.

Није сасвим јасно за шта су коришћене грешке, али једна од њих је укључивала проблем са меморијом где је иОС дозвољавао апликацијама да више пута добијају повишене дозволе. Друга грешка је укључивала само језгро система, али остали детаљи су непознати. Грешка је утицала на све Аппле уређаје који могу да инсталирају иОС 12.

иОС 12.1.4 такође поново омогућава и поправља ФацеТиме групне позиве и требало би да поправи и ове две безбедносне грешке.

ипхоне-имессаге-тект-мессаге-хацк

Фото: ЕверитхингАпплеПро

Извор: Мацруморс

.