Google objavljuje video dokaz koncepta iMessage buga koji je omogućio pristup datotekama iOS uređaja

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Googleov tim za Project Zero objavio je novi dokaz koncepta iMessage buga koji im omogućuje pristup datotekama iOS uređaja.

O grešci se prvi put raspravljalo tijekom sigurnosne konferencije Black Hat u Las Vegasu ranije ovog mjeseca. Google je slijedio protokol i otkrio grešku Appleu još u svibnju (CVE-2019-8646). To je dalo Appleu 90 dana da ispravi bug prije nego što je Google izašao u javnost. Tvrtka je pratila rok i objavila zakrpu kao dio ažuriranja iOS 12.4. Sada je objavila istraživačica Google Project Zero Natalie Silvanovich koja je otkrila ranjivost tehnički post za duboko zaron koji otkriva više detalja o ranjivosti. Nećemo vas gnjaviti tehničkim detaljima haka i dopustiti vam da pogledate tehnički post koji je objavio Google.

Jedna stvar koju uvijek moramo spomenuti nisu otvorene poruke od stranaca ili poruke koje bi mogle izgledati sumnjivo. Ovo pravilo vrijedi i za korisnike iOS-a. Iako je iOS zatvoreni sustav sigurniji, nije savršen i ova greška iMessagea je savršen primjer toga. Što je još važnije, uvijek se pobrinite da odmah preuzmete i instalirate nova ažuriranja jer ona dolaze sa zakrpama za uključivanje potencijalnih eksploatacija u softver.

Više o temama: jabuka, jabuka ios, iMessage, sigurnosna ranjivost