Apple планирует выпустить финальную версию iOS 13 в следующий четверг, и, конечно же, с новой операционной системой появятся многие ожидаемые функции, но, к сожалению, следующая система будет содержать что-то нежелательное. В нем есть дыра в безопасности на экране блокировки.

IOS 13 будет включать уязвимость на экране блокировки

Исследователь в области безопасности Хосе Родригес обнаружил метод, позволяющий обойти блокировку экрана на iPhone под управлением iOS 13, а затем получить доступ ко всем контактам, хранящимся на устройстве.

По данным The Verge, в середине июля Хосе сообщил Apple, что в бета-версии iOS 13 есть ошибка, которая позволяет разблокировать экран iPhone. Однако он заметил, что эта уязвимость все еще действует в версии GM. новая операционная система.

Система IOS 13

Серьезность лазейки в версии GM, которая является аббревиатурой от Golden Master, заключается в том, что эта версия является последним бета-обновлением системы и совпадает с последней версией, которую Apple запускает для обычного пользователя. Скорее, это та же версия, которую фабрики загружают на устройства перед упаковкой и отправкой.

Ты знаешь что это значит! IPhone 11 и 11 Pro теперь загружаются с iOS 13 GM на заводах, упаковываются и отправляются клиентам. То есть вы получите устройство с уязвимостью для блокировки экрана. Но, конечно, мы не можем подтвердить эту информацию наличием уязвимости 11, пока телефон не будет выпущен.


Как работает уязвимость

Чтобы взломать и обойти блокировку экрана iPhone, человеку необходимо совершить видеозвонок через FaceTime и использовать голосового помощника Siri для активации функции чтения с экрана VoiceOver, после чего можно будет получить доступ к контактам на iPhone, а затем получить электронную почту. почта, номера телефонов, адреса и все это без необходимости открывать экран устройства (вы можете увидеть, как была реализована уязвимость, на видео ниже).

Хотя реализация этой атаки несколько затруднена, потому что хакеру необходимо физически получить доступ к iPhone жертвы в течение нескольких минут, чтобы начать вызов FaceTime и включить функцию наложения голоса, к счастью, эта уязвимость не позволяет злоумышленнику получить доступ к другим конфиденциальным файлам, таким как как фото и видео.


Серия уязвимостей системы iPhone

Система IOS 13

Наконец, это не первый случай обнаружения уязвимостей и угроз в операционной системе iOS, поскольку предыдущие версии системы iPhone были подвержены аналогичным недостаткам, например, в 2013 году с операционной системой iOS 6.1, где хакеры использовали уязвимость системы, которая позволила им получить доступ к телефонным записям, контактной информации и даже файлам изображений, и то же самое повторилось в iOS 7, а затем в iOS 8.1, он обнаружил лазейку, которая позволяет обходить экран блокировки, а Хосе Родригес обнаружил похожий удар в прошлом году на iOS 12.1, а теперь он находит ту же уязвимость в последней версии операционной системы iPhone.

Исследователь безопасности пояснил, что по какой-то причине Apple не закрыла его с iOS 13, но бета-версии iOS 13.1, которые сейчас находятся у разработчиков, закрыли уязвимость с его помощью. Ходят слухи, что Apple выпустит обновление 13.1 менее чем через две недели после выпуска iOS 13.0, а именно 30 сентября, по слухам.

Что вы думаете об этой уязвимости и считаете ли вы ее опасной? Повлияет ли обнаружение уязвимости экрана блокировки на ваше доверие к iOS и Apple?

المصدر:

Грань

Статьи по теме