Kesalahan Keamanan IOS 13 Mengungkap Kontak Pengguna

Meskipun iOS 13 tidak akan dirilis hingga 19 September, penyelidik keamanan bernama Jose Rodriguez telah mengunggah video ke YouTube ditemukan oleh situs web The Verge yang mengungkapkan eksploitasi kerentanan yang ditemukan dalam rilis utama berikutnya dari sistem operasi berikutnya. Apple untuk perangkat seluler. Itu belum keluar, tetapi sudah memiliki kesalahan untuk dipecahkan.

Kesalahan Keamanan IOS 13 Mengungkap Kontak Pengguna

Dengan melakukan panggilan FaceTime dan mengaktifkan fitur Siri VoiceOver, pengguna iPhone dapat mengakses daftar kontak pemilik iPhone. Seperti yang Anda lihat dengan cepat, ini memberi pengguna jahat daftar nomor telepon, alamat email, alamat, dan lainnya tanpa membuka kunci perangkat. Foto dari pemilik ponsel cerdas masih dilindungi.

iOS 13 "width =" 1222 "height =" 682 "srcset =" https://cdn.shortpixel.ai/client/q_lossy,ret_img,w_1222/https://www.leak.com/wp-content/uploads/ 2019/05 / Untitled.jpg 1222w, https://cdn.shortpixel.ai/client/q_lossy,ret_img,w_95/https://www.leak.com/wp-content/uploads/2019/05/Sem -Title-95x53.jpg 95w, https://cdn.shortpixel.ai/client/q_lossy,ret_img,w_350/https://www.leak.com/wp-content/uploads/2019/05/Without- 350x195.jpg 350w, https://cdn.shortpixel.ai/client/q_lossy,ret_img,w_768/https://www.leak.com/wp-content/uploads/2019/05/Without Title-768x429.jpg 768w, https://cdn.shortpixel.ai/client/q_lossy,ret_img,w_1200/https://www.leak.pt/wp-content/uploads/2019/05/Tanpa Judul-1200x670.jpg 1200w, https : //cdn.shortpixel.ai/client/q_lossy ,ret_img,w_1068/https: //www.leak.com/wp-content/uploads/2019/05/NoTitle-1068x596.jpg 1068w "data-size = "(lebar maks: 1222px) 100vw, 1222px

Sekadar mengingatkan Anda, VoiceOver memungkinkan Siri membaca teks yang muncul di layar iPhone dan dianggap sebagai fitur aksesibilitas untuk orang buta atau tunanetra.

Rodriguez bilang dia dikirim ke Apple sebuah video mengungkap kerentanan pada 17 Juli. Itu masih ada dalam versi Gold Master (GM) iOS 13 yang akan dirilis minggu depan.

Yang mengatakan, menggunakan versi GM yang sama ini iOS 13 pada iPhone X, The Verge mampu meniru ini. Tahun lalu Rodriguez menemukan exploit serupa di iOS 12.1 tetapi lebih serius. Dalam praktiknya, ini memungkinkan seseorang yang jahat tidak hanya mengakses kontak pemilik, tetapi juga foto. A Apple Anda kemudian memperbaiki masalah ini melalui pembaruan. VoiceOver juga berperan dalam eksplorasi serupa lainnya yang memungkinkan pihak ketiga untuk melihat kontak pengguna iPhone dengan iOS 8 diinstal.

Seperti eksploit yang ditemukannya tahun lalu, kerentanan baru iOS 13 mengharuskan pengguna jahat untuk mengambil iPhone korban. Ini cukup lama untuk menyelesaikan seluruh proses. Juga membutuhkan smartphone kedua. Anda hanya perlu memulai panggilan FaceTime dengan iPhone tujuan. Diharapkan begitu Apple eksploitasi ini diperbaiki di iOS 13.1, yang akan dirilis pada 30 September.

Pos terkait

Back to top button