Години тому в сервісі FaceTime в iOS та на пристроях Mac була виявлена ​​серйозна вразливість. Уразливість дозволяє будь-кому зв’язатися з вами через FaceTime, а потім увімкнути мікрофон і навіть камеру на вашому пристрої без вашої згоди. Тобто він може сам відповісти на дзвінок. У цій статті ми пояснимо вразливість і чи не застраховані ми від неї зараз?

Виявлення серйозної лазівки в групових розмовах FaceTime

Вразливість виявила особа на ім'я Бенджі Мобб у Twitter, і він розмістив запит у своєму акаунті та вимагав від Apple пояснень про існування такої небезпечної вразливості, яка дозволяє йому зв'язатися з будь-якою особою та самостійно відповісти на це спілкування з боку іншого пристрій віддалено. Через кілька годин новина про вразливість поширилася, і справді, фахівці почали вивчати недолік, підтвердили його існування та опублікували відео, на якому він працює на iPhone 8 і iPhone X, а також підтвердили свою присутність на інших пристроях iPhone

Коротше кажучи, вразливість полягає в тому, що ви зв’язуєтеся з кимось через FaceTime, а потім додаєте людину до дзвінка (для створення групової розмови), але цього разу ви додасте свій номер, і тут уразливість з’являється, і раптом ви знайдете голос, отриманий від іншої людини, якій ви телефонували. Зверніть увагу, що ви отримуєте голос, а інша людина не відповідає на дзвінок, і здається, що ви телефонуєте. Найскладніше, що якщо натиснути кнопку зменшення гучності, камера також увімкнеться, але гучність вимкнеться. Технічні веб-сайти протестували вразливість навіть на Mac і виявили, що вона є.


Коментар Apple щодо лазівки

Зі свого боку, Apple вже підтвердила наявність вади і заявила, що вона присутня в групових розмовах FaceTime (функція, яку Apple запустила в iOS 12, але їй було важко забезпечити її до оновлення iOS 12.1, але, схоже, вона має багато проблем). Компанія заявила, що команда Apple вже закриває вразливість, і на цьому тижні буде випущено оновлення, щоб вирішити цю проблему.

І зараз помічено, що Apple вимкнула функцію групових чатів FaceTime, щоб запобігти використанню цієї лазівки. Тобто ви можете бути впевнені, що тепер ніхто не може за вами шпигувати. Дійсно, веб-сайт статусу сервісів Apple тепер показує, що послугу групового чату вимкнено

Що ви думаєте про цей серйозний недолік безпеки від Apple? Чи бачите ви, що Apple поспішила запустити групові розмови, перш ніж їх достатньо протестувати? Поділіться своєю думкою в коментарях

Джерела:

освітлений | Apple

مقالات ذات لل