Ieri, Apple ha pubblicato un avviso ufficiale su una scappatoia nel sistema iOS 13 che consente alla tastiera degli sviluppatori di monitorare tutto ciò che si digita su di essa; In che misura questa vulnerabilità è pericolosa e come puoi proteggerti da essa?

Apple avverte: una vulnerabilità consente alla tastiera di monitorarti contro la tua volontà

Apple ha affermato in un documento ufficiale sulla sua pagina di supporto che esiste una vulnerabilità nota che ora hanno che consente a diverse tastiere di accedere e attivare l'opzione "Accesso completo" anche se non si attiva questa opzione per loro. Per chiarire, il sistema iOS, per impostazione predefinita, non consente alle tastiere di raccogliere dati sul tuo utilizzo e inviarli allo sviluppatore, tranne in un caso in cui concedi alla scheda il pieno accesso. Ma Apple ha affermato che la vulnerabilità consente anche ai pannelli che non gli hanno dato questa opzione di raccogliere dati.

Apple ha affermato di essere già a conoscenza di questa vulnerabilità e che la risolverà in un prossimo aggiornamento per iOS e iPadOS, quindi si prevede di vedere presto un aggiornamento, quindi sarà tra una settimana, ad esempio, e lo sarà spesso porta il numero iOS 13.1.1.


La gravità della vulnerabilità e cosa possiamo fare?

La gravità della vulnerabilità è che lo sviluppatore può sapere tutto ciò che digiti, che si tratti di questioni personali, conversazioni, indirizzi e tutto. Il sistema iOS fornisce un'opzione di sicurezza, ovvero puoi digitare una password solo utilizzando la tastiera Apple di base, e lo stesso vale per le carte di credito. Ma cosa succede se stai conversando con un amico e hai digitato il numero della tua carta di credito! Ecco il pericolo e la situazione è la seguente:

◉ Se stai già utilizzando tastiere non Apple e stai davvero dando loro un'opzione di accesso completo, niente è diverso per te. La scappatoia è che le tastiere che non hanno accesso completo possono attivarlo segretamente da sole. Ma se dai davvero alla tastiera questa opzione, questa vulnerabilità non ti riguarda e non cambia nulla per te.

Se usi già le tastiere, ma non dai loro la possibilità di accesso completo, devi smettere di usarle o eliminare temporaneamente la tastiera fino a quando Apple non lancia un aggiornamento per risolvere il difetto.

Usi la tastiera di Apple o altre società? Gli darà la possibilità di accesso completo? Condividi la tua esperienza con noi nei commenti

Fonte:

Apple

Articoli correlati