Google hittade ett fel på iOS som exponerar (återigen) dina iPhone-data

409

iMessage Detta händer för att köra den huvudsakliga “godis” för iOS-angripare, eftersom iPhone-messenger-tjänsten visar betydande säkerhetsbrister på sistone. Efter att ha slutfört det senare har en säkerhetsingenjör från Google återupptäckt ett viktigt fel på plattformen som gör det möjligt för angripare att få tillgång till personuppgifter lagrade på iPhone.

Det allvarligaste iOS-felet vi har stött på under de senaste månaderna är relaterat till Apples kommunikationsapplikation. Till exempel, i början av året tillät FaceTime användare att höras och till och med ses innan samtal besvarades på iPhone, även utan “offer” som visste.

Men iOS 12 har också presenterats problem i iMessage. problem med meddelandeprogrammet som skickar meddelanden till Den oönskade mottagaren och nu är problemet ännu större, eftersom IO 12-felet som påverkar applikationen ger åtkomst till de data som vi är värda på telefonen.

Google hittade ett fel på iOS som exponerar (igen) din iPhone-data 1

Upp till 5 olika buggar på iMessage

Natalie Silvanovich är en säkerhetsforskare som ingår i Google-teamet som påstår sig inte hitta en eller två, men mer än fem buggar på iMessage. Av alla saker har Apple den informationen så företag måste ha försökt sätta dem i lösningen.

De flesta av dem är fel som påverkar operationer, eftersom de påverkar fjärrminnet som kan orsaka oväntade stängningar i applikationer. Det finns dock en, identifierad som CVE-2019-8646, vilket gör det möjligt «För angripare som läser filer från en fjärrenhet utan användarinteraktion«. Med andra ord är detta bakdörren för cyberbrottslingar att få åtkomst till iPhone-innehåll med detta iOS 12-fel och, särskilt, och iMessage.

Det vanligaste iOS 12-problemet

Det här felet har fixats i iOS 12.4, så om du av den anledningen inte har uppdaterat din iPhone till den här operativsystemversionen, före ankomsten av iOS 13, är du inte så illa om du gör det omedelbart.

Det var ett femte misstag att säkerhetsforskare inte lämnade data igen. Jag bestämde mig för Apples 90-dagars avslöjande, men vi antog att det var ett fel där Apple, som vi sa några rader ovan, redan arbetade för att lösas vid den tiden det var publicerat.

Relaterade Inlägg

Back to top button