دیروز ، اپل هشدار رسمی در مورد یک شکاف در سیستم عامل iOS 13 را منتشر کرد که صفحه کلید توسعه دهندگان را قادر می سازد هر آنچه را که روی آن تایپ می کنید کنترل کند. این آسیب پذیری تا چه حد خطرناک است و چگونه می توانید خود را از آن محافظت کنید؟

اپل هشدار می دهد: یک آسیب پذیری صفحه کلید را قادر می سازد تا برخلاف میل شما نظارت کند

اپل در یک سند رسمی در صفحه پشتیبانی خود گفته است که اکنون آسیب پذیری شناخته شده ای وجود دارد که به صفحه کلیدهای مختلف امکان دسترسی و فعال کردن گزینه "دسترسی کامل" را می دهد حتی اگر این گزینه را برای آنها فعال نکنید. برای روشن کردن ، سیستم iOS به طور پیش فرض به صفحه کلید اجازه نمی دهد اطلاعات مربوط به استفاده شما را جمع آوری کرده و برای توسعه دهنده ارسال کند ، مگر در یک مورد که به هیئت مدیره اجازه دسترسی کامل دهید. اما اپل گفت که این آسیب پذیری حتی پانل هایی را که به آن این گزینه را نداده اند امکان جمع آوری داده ها را نیز فراهم می کند.

اپل گفت که قبلاً از این آسیب پذیری آگاه بوده و آن را در به زودی بروزرسانی برای iOS و iPadOS برطرف می کند ، بنابراین انتظار می رود به زودی شاهد بروزرسانی باشد ، به عنوان مثال یک هفته دیگر خواهد بود و اغلب شماره iOS 13.1.1 را داشته باشید.


شدت آسیب پذیری و چه کاری می توانیم انجام دهیم؟

جدی بودن این آسیب پذیری این است که توسعه دهنده می تواند از همه مواردی که تایپ می کنید ، اعم از مسائل شخصی ، گفتگوها ، آدرس ها و همه چیز ، مطلع باشد. سیستم iOS یک گزینه امنیتی را فراهم می کند ، این است که شما فقط می توانید با استفاده از صفحه کلید اصلی اپل رمز عبور را تایپ کنید ، و این در مورد کارت های اعتباری نیز صدق می کند. اما اگر در حال مکالمه با یکی از دوستانتان و تایپ شماره کارت اعتباری خود باشید چه می کنید! در اینجا خطر وجود دارد ، و وضعیت به شرح زیر است:

اگر در حال حاضر از صفحه کلیدهای غیر اپل استفاده می کنید و واقعاً گزینه دسترسی کامل به آنها می دهید ، هیچ چیز برای شما متفاوت نیست. روزنه این است که صفحه کلیدهایی که دسترسی کامل ندارند ، می توانند آن را مخفیانه برای خود فعال کنند. اما اگر واقعاً این گزینه را به صفحه کلید می دهید ، این آسیب پذیری به شما مربوط نمی شود و هیچ مشکلی برای شما تغییر نمی کند.

اگر قبلاً از صفحه کلید استفاده می کنید ، اما امکان دسترسی کامل به آنها را ندارید ، باید تا زمان راه اندازی به روزرسانی اپل برای رفع نقص ، استفاده از آنها را متوقف کرده یا صفحه کلید را به طور موقت حذف کنید.

آیا از صفحه کلید اپل یا شرکت های دیگر استفاده می کنید؟ آیا گزینه دسترسی کامل را به آن می دهد؟ تجربه خود را با ما در نظرات به اشتراک بگذارید

منبع:

اپل

مقالات ذات صل