Ontem, a Apple publicou um aviso oficial sobre uma lacuna no sistema iOS 13 que permite que o teclado dos desenvolvedores monitore tudo o que você digita nele; Até que ponto essa vulnerabilidade é perigosa e como você pode se proteger dela?

Apple avisa: uma vulnerabilidade permite que o teclado monitore você contra a sua vontade

A Apple disse em um documento oficial em sua página de suporte que há uma vulnerabilidade conhecida que agora eles possuem que permite que diferentes teclados acessem e ativem a opção "Acesso total", mesmo se você não ativar essa opção para eles. Para esclarecer, o sistema iOS, por padrão, não permite que teclados coletem dados sobre o seu uso e os enviem ao desenvolvedor, exceto em um caso em que você conceda acesso total ao conselho. Mas a Apple disse que a vulnerabilidade permite que até mesmo painéis que não oferecem essa opção coletem dados também.

A Apple disse que já está ciente dessa vulnerabilidade e que irá resolvê-la em uma atualização em breve para iOS e iPadOS, então espera-se uma atualização em breve, então será em uma semana, por exemplo, e frequentemente carregam o número iOS 13.1.1.


A gravidade da vulnerabilidade e o que podemos fazer?

A gravidade da vulnerabilidade é que o desenvolvedor pode saber tudo o que você digita, sejam assuntos pessoais, conversas, endereços e tudo. O sistema iOS oferece uma opção de segurança, que é a de que você só pode digitar uma senha usando o teclado básico da Apple, e o mesmo vale para cartões de crédito. Mas e se você estivesse conversando com um amigo e digitasse o número do seu cartão de crédito! Aqui está o perigo e a situação é a seguinte:

◉ Se você já usa teclados que não são da Apple e está realmente dando a eles a opção de acesso total, nada é diferente para você. A brecha é que os teclados que não têm acesso total podem ativá-lo secretamente por conta própria. Mas se você realmente der ao teclado essa opção, essa vulnerabilidade não o preocupará e nada mudará para você.

Se você já usa teclados, mas não dá a eles a opção de acesso total, você deve parar de usá-los ou excluir o teclado temporariamente até que a Apple lance uma atualização para resolver a falha.

Você usa o teclado da Apple ou de outras empresas? Isso dará a opção de acesso total? Compartilhe sua experiência conosco nos comentários

Fonte:

Apple

Artigos relacionados