Apple, önümüzdeki Perşembe günü iOS 13'ün son sürümünü piyasaya sürmeyi planlıyor ve tabii ki yeni işletim sistemiyle birlikte birçok büyük beklenen özellik gelecek, ancak ne yazık ki bir sonraki sistemde istenmeyen bir şey olacak. Kilit ekranında bir güvenlik deliği barındırır.

İOS 13, kilit ekranında bir güvenlik açığı içerecek

Güvenlik araştırmacısı Jose Rodriguez, iOS 13 çalıştıran iPhone'daki ekran kilidini atlayacak ve ardından cihazda depolanan tüm kişilere erişebilecek bir yöntem keşfetti.

The Verge'e göre Jose, Temmuz ortasında Apple'a iOS 13'ün beta sürümünde iPhone'un ekran kilidinin kilidini açmaya izin veren bir hata olduğunu bildirdi.Ancak, bu güvenlik açığının hala GM sürümünün GM sürümünde etkili olduğunu fark etti. yeni işletim sistemi.

iOS 13

Golden Master'ın kısaltması olan GM versiyonundaki bir boşluk tehlikesi, bu versiyonun sistemin son beta güncellemesi ve Apple'ın ortalama bir kullanıcı için başlattığı son versiyon ile aynı. Aksine, fabrikaların paketleme ve sevkiyat öncesi cihazlara indirdiği sürümün aynısıdır.

Bunun ne anlama geldiğini biliyor musun! İPhone 11 ve 11 Pro şimdi fabrikalarda, paketlemede ve müşterilere sevkiyatta üzerlerine iOS 13 GM ile yükleniyor. Yani, ekranı kilitlemek için güvenlik açığı olan bir cihaz alacaksınız. Ancak elbette 11'deki güvenlik açığının varlığı ile bu bilgiyi telefon piyasaya çıkana kadar teyit edemeyiz.


Güvenlik açığı nasıl çalışır?

İPhone cihazının kilidini kırmak ve atlamak için, kişinin FaceTime aracılığıyla görüntülü arama yapması ve VoiceOver ekran okuyucu özelliğini etkinleştirmek için Siri sesli asistanını kullanması gerekir, ardından iPhone'daki kişilere erişilebilir ve ardından e-posta, telefon numaraları, adresler ve bunların hepsini bir ekran açmaya gerek kalmadan Cihaz (aşağıdaki videoda güvenlik açığının nasıl uygulandığını görebilirsiniz).

Bu saldırının uygulanması biraz zor olsa da, bilgisayar korsanının bir FaceTime araması başlatmak ve seslendirme özelliğini etkinleştirmek için kurbanın iPhone'una birkaç dakikalığına fiziksel erişime ihtiyacı olduğu için. Neyse ki, bu güvenlik açığı saldırganın diğerlerine erişmesine izin vermiyor. fotoğraflar ve videolar gibi hassas dosyalar.


Bir dizi iPhone sistemi güvenlik açığı

iOS 13

Son olarak, iPhone sisteminin önceki sürümleri, bilgisayar korsanlarının kötüye kullandığı iOS 2013 işletim sistemi gibi 6.1'te olduğu gibi benzer güvenlik açıklarına maruz kaldığından, iOS işletim sisteminde ilk kez güvenlik açıkları ve tehditler keşfedilmiyor. Telefon kayıtlarına, iletişim bilgilerine ve hatta görüntü dosyalarına erişmelerine izin veren sistemdeki güvenlik açığı ve aynı şey tekrarlandı iOS 7 ve ardından iOS 8.1'de, kilit ekranını atlamaya izin veren bir boşluk buldu ve Jose Rodriguez bir Geçen yıl iOS 12.1'de benzer bir artış ve şimdi iPhone işletim sisteminin en son sürümünde aynı güvenlik açığını buluyor.

Güvenlik araştırmacısı, bir sebepten dolayı Apple'ın iOS 13 ile kapatmadığını, ancak iOS 13.1'in şu anda geliştiricilerin yanında olan beta sürümlerinin bu güvenlik açığını kapattığını açıkladı. Söylentilere göre Apple'ın 13.1 güncellemesini iOS 13.0'ın yayınlanmasından iki haftadan kısa bir süre sonra, özellikle 30 Eylül'de yayınlayacağı söyleniyor.

Bu güvenlik açığı hakkında ne düşünüyorsunuz ve bunun tehlikeli olduğunu düşünüyor musunuz? Kilit ekranı güvenlik açığı bulmak, iOS ve Apple'a olan güveninizi etkiler mi?

المصدر:

Verge

İlgili Makaleler