Inilunsad ng Apple IOS 12.1 na pag-update Ito ang unang pangunahing pag-update sa iOS na nagdala ng ilang masidhing hinihintay na mga bagong tampok na hindi mahalagang pag-aayos. Ngunit sa kasamaang palad; Kamakailan lamang, isang malubhang kapintasan ang napansin sa pag-update na iyon, o marahil ito ay isang regular na pangyayari kung saan naabot ang isang kahinaan na nagbibigay-daan sa sinuman na ma-access ang mga contact. Alamin ang kapintasan na ito, at dapat ba akong mag-alala bilang isang regular na gumagamit? Sundan mo kami.

Naglalaman ang iOS 12.1 ng isang lusot para sa pag-access sa contact

Ang natuklasang kahinaan ay nagbibigay-daan sa sinuman na ma-access ang data ng contact na naitala sa iyong aparato, kahit na pinoprotektahan mo ang iyong telepono gamit ang isang fingerprint o Face ID.

Ang depekto na ito ay isiniwalat ng isang mananaliksik sa seguridad na si Jose Rodriguez, at sinabi niya na ginagawa ito sa pamamagitan ng pagtawag o pagtawag sa pamamagitan ng Siri gamit ang isa pang telepono, pagkatapos ang tawag ay ilipat sa FaceTime at pagkatapos ay sa pamamagitan ng pagpipiliang magdagdag ng isang tao, magpapakita ito ang kumpletong listahan ng contact ng aparato, Sa pamamagitan ng paggamit ng tampok na 3D Touch sa anumang contact, impormasyon sa contact, numero ng telepono at mga email address ay madaling isiniwalat. Panoorin ang video:


Ang isyung ito ay tukoy lamang sa iOS 12.1. Kakatwa, ang mga modernong aparatong Apple ang pinaka apektado ng problemang ito, mula sa iPhone 6S hanggang iPhone XS at iPhone XS Max, sa madaling salita, lahat ng mga aparato na gumagana sa 3D Touch. Tulad ng para sa iba pang mga modelo tulad ng iPhone XR, iPhone SE, iPhone 6, at mga mas matandang aparato na hindi naglalaman ng tampok na 3D Touch, hindi ito naglalaman ng problemang ito. Naiulat na inabot lamang ng dalawang oras bago matuklasan ng security researcher na si Jose Rodriguez ang kahinaan.


Dapat ba akong magalala?

Tiyak na, kung ang iyong telepono ay naglalaman ng sensitibo at napaka-espesyal na mga contact o personal na mga email address ng mga mahahalagang partido, kung gayon narito dapat kang mag-alala dahil ang bagay na ito ay nalaman at na-publish sa maraming mga blog, kung gayon hindi ka mapapalayo mula sa pag-aabuso ng mga spammer at panghihimasok ng mga nanghihimasok. Kahit na ang iyong aparato ay naka-lock gamit ang isang naka-print sa mukha, fingerprint, o kumplikadong mga password.

Tandaan na ito ang lahat ng butas na maaaring malaman ng iba ang mga contact number at mail address na nakarehistro sa iyo; Ni ilahad ang alinman sa mga imahe o pag-access sa anumang data; Ang mga contact lamang ang nakarehistro sa iyong telepono.


Ano ang solusyon?

Siyempre, malulutas ang kahinaan sa sub update na 12.1.1, at tapos na. Ngunit kung nag-aalala ka o nagrekord ka na ng mahahalagang contact at iniiwan ang iyong telepono ng marami sa iba, narito ang solusyon sa mahika ay pumunta sa Mga Setting at pagkatapos Siri at isara ang kakayahang gumana Siri sa lock screen at natapos ang puwang dahil Karaniwan itong nakasalalay sa pagtawag ni Siri sa lock screen.

Sa palagay mo ba ito ay isang seryosong problema sa pag-access sa iyong mga contact? O hindi ba sulit ang lahat ng pag-aalala at bibigyan ito ng Apple sa lalong madaling panahon? Ipaalam sa amin sa mga komento.

Pinagmulan:

Forbes

Mga kaugnay na artikulo