אפל מאתחלת את מפתח iOS עבור חשיפת באג אבטחה

צ'רלי-מילר-מומחה-אבטחה

חברות כמו גוגל ופייסבוק מתגמלות האקרים בתמריצים כספיים על מציאת באגים וחורי אבטחה בתוכנה שלהם. אפל נקטה בגישה הפוכה. TG יומי מדווח כי חוקר האבטחה צ'רלי מילר הודח מתוכנית המפתחים של iOS לאחר שחשף ליקוי אבטחה באייפון ובאייפד. הוא גילה, ופרסם ברבים, שאפשר ליצור אפליקציה ל-App Store שעוברת את כל סריקות האבטחה של אפל, אבל עדיין מורידה תוכנות זדוניות למכשיר ועושה דברים רעים. האפליקציה שלו, שנקראת InstaStock ומסווה כאפליקציית מסחר במניות, הצליחה לגשת לתמונות ולאנשי קשר, כמו גם לגרום למכשיר לרטוט או להשמיע צלילים, כולם מוגבלים בדרך כלל ב-iOS.

 "המשתמש לא יודע שמשהו קורה, זה פשוט נראה כמו אפליקציה רגילה", הוא אומר. "אני יכול לתפוס כל קובץ שאני רוצה - הנה, למשל, פנקס הכתובות."

סרטונים מומלצים

לרוע המזל, למרות שזה היה הכרחי למחקר שלו, אפל לא לקחה בעין יפה את מילר שהעלה תוכנה זדונית ל-App Store. הוא הופעל מתוכנית המפתחים למרות העובדה שהוא הצהיר בפומבי שהאפליקציה שלו מיועדת למחקר והזהיר את אפל מהחור במערכת שלהם.

קָשׁוּר

  • התכונה המדהימה הזו של iOS 17 משבטת את הקול שלך. ככה זה עובד
  • כיצד להוריד את הבטא של iOS 17 לאייפון שלך עכשיו
  • כיצד להוסיף ווידג'טים למסך הנעילה של האייפון ב-iOS 16

"OMG, אפל פשוט העיפה אותי מתוכנית המפתחים של iOS. זה כל כך גס!" אמר מילר בטוויטר. "קודם כל הם נותנים לחוקרים גישה לתוכניות מפתחים (למרות ששילמתי עבור שלי), ואז הם זורקים אותם... בגלל מחקר. חשבתי שהם פשוט יסירו את האפליקציה ואנחנו עדיין נהיה חברים".

אפל לא הגיבה על המצב.

המלצות עורכים

  • כיצד ליצור פוסטר ליצירת קשר - אחת התכונות המגניבות של iOS 17
  • תכונת Apple Watch הנסתרת הזו טובה ממה שיכולתי לדמיין
  • עדכון אבטחה חיוני עבור מכשירי אפל לוקח רק כמה דקות להתקין
  • 17 תכונות נסתרות של iOS 17 שאתה צריך לדעת עליהן
  • אני מקווה שאפל תביא את התכונה הזו של Vision Pro לאייפון

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.