Plano ng Apple na ilunsad ang huling bersyon ng operating system ng iOS 13 sa darating na Huwebes, at syempre kasama ang bagong operating system, maraming magagandang inaasahang tampok ang darating, ngunit sa kasamaang palad ang susunod na system ay maglalaman ng isang bagay na hindi nais. Naglalagay ito ng butas sa seguridad sa lock screen.

Magsasama ang IOS 13 ng isang kahinaan sa lock screen

Natuklasan ng mananaliksik sa seguridad na si Jose Rodriguez ang isang pamamaraan na mag-bypass sa lock ng screen sa iPhone na nagpapatakbo ng iOS 13 at pagkatapos ay ma-access ang lahat ng mga contact na nakaimbak sa aparato.

Ayon sa The Verge, iniulat ng "Jose" ang Apple noong kalagitnaan ng Hulyo tungkol sa isang bug sa beta na bersyon ng iOS 13, na nagpapahintulot sa pag-unlock ng lock ng screen ng iPhone. Gayunpaman, napansin niya na ang kahinaan na ito ay epektibo pa rin sa bersyon ng GM ng bagong operating system.

iOS 13

Ang kabigatan ng isang butas sa bersyon ng GM, na kung saan ay ang akronim para sa Golden Master, ay ang bersyon na ito ang huling beta update ng system at kapareho ng huling bersyon na inilulunsad ng Apple para sa average na gumagamit. Sa halip, ito ay ang parehong bersyon na na-download ng mga pabrika sa mga aparato bago ang packaging at pagpapadala.

Alam mo ba kung ano ang ibig sabihin nito! Ang iPhone 11 at 11 Pro ay na-load na ngayon ng iOS 13 GM sa mga ito sa mga pabrika, packaging at pagpapadala sa mga customer. Iyon ay, makakatanggap ka ng isang aparato na may kahinaan upang i-lock ang screen. Ngunit syempre, hindi namin makumpirma ang impormasyong ito sa pagkakaroon ng kahinaan sa 11 hanggang matapos mailabas ang telepono.


Paano gumagana ang kahinaan

Upang ma-hack at ma-bypass ang lock ng screen ng iPhone, kailangang gumawa ng video call ang tao sa pamamagitan ng FaceTime at gamitin ang Siri voice assistant upang buhayin ang tampok na reader ng screen ng VoiceOver, pagkatapos kung saan maaaring ma-access ang mga contact sa iPhone at pagkatapos ay makakuha ng e- mail, mga numero ng telepono, address at lahat ng ito nang hindi kinakailangan upang buksan ang isang screen Ang aparato (maaari mong makita kung paano ipinatupad ang kahinaan sa video sa ibaba).

Kahit na ang pagpapatupad ng pag-atake na ito ay medyo mahirap, dahil ang hacker ay nangangailangan ng pisikal na pag-access sa iPhone ng biktima ng ilang minuto upang masimulan ang isang tawag sa FaceTime at paganahin ang tampok na voiceover. Sa kasamaang palad, hindi pinapayagan ng kahinaan na ito ang magsasalakay na mag-access sa iba pa mga sensitibong file tulad ng mga larawan at video.


Isang serye ng mga kahinaan ng system ng iPhone

iOS 13

Sa wakas, hindi ito ang unang pagkakataon na ang mga kahinaan at banta ay natuklasan sa operating system ng iOS, dahil ang mga nakaraang bersyon ng sistema ng iPhone ay nalantad sa mga katulad na kahinaan, tulad noong 2013 kasama ang operating system ng iOS 6.1, kung saan pinagsamantalahan ng mga hacker ang isang kahinaan ng system na pinapayagan silang mag-access ng mga tala ng telepono, impormasyon sa pakikipag-ugnay at kahit na mga file ng imahe, at ang parehong bagay ay paulit-ulit Sa iOS 7 at pagkatapos ay sa iOS 8.1, natagpuan niya ang isang butas na nagbibigay-daan sa pag-bypass sa lock screen, at natuklasan ni Jose Rodriguez ang isang katulad na paga noong nakaraang taon sa iOS 12.1, at ngayon natagpuan niya ang parehong kahinaan sa pinakabagong bersyon ng operating system ng iPhone.

Ipinaliwanag ng mananaliksik sa seguridad na sa ilang kadahilanan, hindi ito isinara ng Apple sa iOS 13, ngunit ang mga beta na bersyon ng iOS 13.1 na kasama ng mga tagabuo ay nagsara ng kahinaan dito. Napapabalitang ilalabas ng Apple ang pag-update ng 13.1 sa mas mababa sa dalawang linggo pagkatapos ng paglabas ng iOS 13.0, partikular na noong Setyembre 30, tulad ng sinasabi ng mga alingawngaw.

Ano sa tingin mo tungkol sa kahinaan na ito at nakikita mo itong mapanganib? Makakaapekto ba sa iyong tiwala sa iOS at Apple ang paghahanap ng kahinaan sa lock screen?

Pinagmulan:

Ang mabingit

Mga kaugnay na artikulo