IOS 13 Säkerhetsfel som avslöjar användarkontakt

Även om iOS 13 inte kommer att släppas förrän den 19 september, har en säkerhetsutredare vid namn Jose Rodriguez laddat upp en video till YouTube upptäckt av The Verges webbplats som avslöjade utnyttjande av sårbarheterna som hittades i nästa stora utgåva av nästa operativsystem. Apple för mobila enheter. Den har inte kommit ut ännu, men har redan ett fel att lösa.

IOS 13 Säkerhetsfel som avslöjar användarkontakt

Genom att ringa FaceTime-samtal och aktivera Siri VoiceOver-funktionen kan iPhone-användare komma åt iPhone-ägarens kontaktlista. Som du kan se snabbt ger detta skadliga användare en lista över telefonnummer, e-postadresser, adresser och mer utan att låsa upp enheten. Foton från smartphoneägare är fortfarande skyddade.

iOS 13

Bara för att påminna dig, VoiceOver tillåter Siri att läsa text som visas på iPhone: s skärm och betraktas som en tillgänglighetsfunktion för blinda eller synskadade.

Rodriguez sa att han skickades till Apple en video som avslöjade sårbarheten den 17 juli. Det finns fortfarande i iOS 13 Gold Master (GM) -versionen som kommer att släppas nästa vecka.

Som sagt, med samma GM-version av iOS 13 på iPhone X, kan The Verge emulera detta. Förra året upptäckte Rodriguez ett liknande utnyttjande på iOS 12.1 men var mer allvarligt. I praktiken tillåter detta en dålig person inte bara åtkomst till ägarens kontakter, utan också till foton. En Apple fixar sedan problemet genom en uppdatering. VoiceOver spelar också en roll i andra liknande utforskningar som gör det möjligt för tredje part att se iPhone-användarkontakter med iOS 8 installerat.

I likhet med de utvärderingar som hittades förra året, kräver den nya sårbarheten för iOS 13 skadliga användare att ta offrets iPhone. Detta är tillräckligt länge för att slutföra hela processen. Kräver också en andra smartphone. Du behöver bara starta ett FaceTime-samtal med destinations-iPhone. Det förväntas att när Apples exploater är fixade på iOS 13.1, som kommer att släppas den 30 september.

Relaterade Inlägg

Back to top button