Apple wydał aktualizację iOS 14.8 dla iPhone'a i iPada, a także aktualizację dla zegarka iOS 7.6.2, a nawet systemy Mac otrzymały aktualizację, chociaż czas jest dziwny, ponieważ konferencja Apple jest jutro, a iOS 15 jest oczekiwany do wydania pojutrze lub tydzień po konferencji, jednak bardzo poważna luka zmusiła Apple do natychmiastowego wydania wszystkich tych aktualizacji.
Nowość w iOS 14.8 według Apple ...
„Ta aktualizacja zawiera ważne aktualizacje zabezpieczeń i jest zalecana dla wszystkich użytkowników”.
To jest zdanie, które Apple opisał cechy tej aktualizacji, ale naprawdę nie warto czekać.Ta luka jest znana jako „wada ForceEntry” i jest już intensywnie wykorzystywana, jak opisali eksperci ds. cyberbezpieczeństwa.
Laboratorium bezpieczeństwa informacji Citizen Lab poinformowało, że wykryto nowy ślad luki ForcedEntry, szczegóły ujawnione po raz pierwszy w sierpniu w ramach dochodzenia w sprawie wykorzystania exploita dnia zerowego, który został wykorzystany do włamania się do iPhone'a działacza z Bahrajnu. Ta luka wykorzystuje lukę w aplikacji Apple iMessage, która została wykorzystana do rozwoju oprogramowania szpiegującego Pegasus, opracowanego przez izraelską firmę NSO Group.
Nie tylko aktywista z Bahrajnu, ale w swoich najnowszych wynikach Citizen Lab stwierdził, że znalazł dowody na wykorzystanie ForcedEntry na iPhonie aktywisty saudyjskiego, którego urządzenie działało w tym czasie na najnowszej wersji iOS. Naukowcy stwierdzili, że exploit wykorzystuje słabość w sposobie wyświetlania obrazów na ekranie przez urządzenia Apple.
Jeśli można powiedzieć, że nie jestem arabskim aktywistą, więc obawiam się i masz rację, a te luki są trudne do poznania dla zwykłego hakera. Ta izraelska firma płaci miliardy, aby wymyślić te luki i miliardy, aby utrzymać swoje tajność, ponieważ płacą za nie rządy, ale co uniemożliwia ulepszenie urządzenia tak, aby było bezpieczne?
Przed aktualizacją zrób kopię zapasową zawartości swojego urządzenia, czy to w iCloud, czy w aplikacji iTunes
Aby zaktualizować urządzenie, wykonaj następujące czynności ...
1
Idź do Ustawienia -> Ogólne -> Aktualizacja oprogramowania, pokaże ci, że aktualizacja jest dostępna.
2
Możesz kliknąć Dowiedz się więcej, aby wyświetlić szczegóły aktualizacji.
3
Aby pobrać aktualizację, musisz połączyć się z Wi-Fi i najlepiej jest podłączyć urządzenie do ładowarki, a następnie nacisnąć przycisk „Pobierz i zainstaluj”, a pojawi się regulamin i zaakceptuj je .
4
Po zakończeniu aktualizacji urządzenie uruchomi się ponownie. Po kilku krokach aktualizacja zostanie zakończona.