Google zveřejňuje koncepční video o chybě iMessage, která umožnila přístup k souborům zařízení iOS

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Tým projektu Google Project Zero zveřejnil nové video důkazu konceptu chyby iMessage, které jim umožňuje přístup k souborům zařízení iOS.

Chyba byla poprvé diskutována během bezpečnostní konference Black Hat v Las Vegas začátkem tohoto měsíce. Google postupoval podle protokolu a oznámil chybu společnosti Apple již v květnu (CVE-2019-8646). To dalo Applu 90 dní na opravu chyby, než Google vstoupí na veřejnost. Společnost na termín navázala a vydala opravu jako součást aktualizace iOS 12.4. Nyní zveřejnila výzkumnice projektu Google Project Zero Natalie Silvanovich, která zranitelnost objevila hloubkový technický post který odhaluje další podrobnosti o zranitelnosti. Nebudeme vás obtěžovat technickými detaily hacku a necháme vás podívat se na technický příspěvek zveřejněný společností Google.

Jedna věc, kterou vždy musíme zmínit, je nikdy neotevírat zprávy od cizích lidí nebo zprávy, které by mohly vypadat podezřele. Toto pravidlo platí i pro uživatele iOS. I když je iOS uzavřený systém bezpečnější, není dokonalý a tato chyba iMessage je toho dokonalým příkladem. A co je důležitější, vždy se ujistěte, že si okamžitě stáhnete a nainstalujete nové aktualizace, protože tyto jsou dodávány s opravami pro připojení potenciálních exploitů do softwaru.

Více o tématech: jablko, Apple ios, imessage, zabezpečení