הנה הסיבה שאתה צריך לעדכן את מכשירי Apple שלך ​​באופן מיידי

ה אייפון 13 אולי תהיה מוכנה להשקה מחר, אבל אפל עובדת מהר כדי לתקן פגיעות גדולה למכשיריה עם עדכון חדש עבור iOS 14.8, iPad 14.8 ו-watchOS 7.6.2, שאף אחד מהם לא קיבל תקופת מבחן בטא תחילה. אף על פי שאף אחת מהן לא מכילה תכונות עיקריות כפי שניתן לצפות לפני אירוע "סטרימינג בקליפורניה" מחר, אלו הם עדכוני אבטחה חשובים, שכן הם מכיל תיקונים לשתי נקודות תורפה של המערכת.

הפוטנציאל החמור יותר הוא Pegasus, שהיא תוכנת ריגול פולשנית שהתגלתה על ידי קבוצת NSO של ישראל. ניצול "אפס קליק" זה לא דורש קלט מהמשתמש של הטלפון כדי להיכנס לתוקף, והיה בשימוש ספציפי נגד פעילים בבחריין, כולל חברי מרכז בחריין לזכויות אדם. על ידי הבסתו של מערכת האבטחה BlastDoor של אפל, ניצול ForcedEntry הצליח להתקין את חבילת תוכנות הריגול של Pegasus למטרות מעקב.

סרטונים מומלצים

לפי הניו יורק טיימס, תוכנת הריגול מסוגלת להדביק מגוון רחב של מכשירי אפל. לאחר הדבקה, הוא יכול להפעיל את המצלמה והמיקרופון של המכשיר שלך, להקליט הודעות ולגשת להודעות טקסט, מיילים ושיחות, אפילו כאלה שמוצפנות.

קָשׁוּר

  • יש לך אייפון, אייפד או Apple Watch? אתה צריך לעדכן אותו עכשיו
  • בדוק את כרטיס Apple שלך ​​עכשיו - יכול להיות שיש לך מבצע מטורף של 10% החזר כספי
  • תוכנית Google One שלך ​​קיבלה 2 עדכוני אבטחה גדולים כדי לשמור על בטיחותך באינטרנט
אפליקציית איתות
אוֹת

הפגיעות השנייה מאפשרת לתוקפים לעקוף את BlastDoor, אשר יושמה בינואר על מנת לשים קו הגנה בין אפליקציית ההודעות לשאר חלקי iOS.

הודעות היו באופן מסורתי החוליה החלשה ביותר באבטחת מכשירי iOS, מכיוון שאפל לא עשתה עבודה מצוינת בניקוי נתונים נכנסים ממשתמשים אחרים; בשפל שלו, היה אפשרי לשחקן גרוע להשתלט על האייפון של מישהו אחר על ידי שליחת הודעת טקסט או תמונה ספציפית. BlastDoor פועלת על ידי סינון קוד פגום נכנס.

על פי הערות תיקון רשמיות, העדכונים החדשים משפיעים על CoreGraphics ו-WebKit, ומתקנים בעיות שמשפיעות על "עיבוד קובצי PDF ותוכן אינטרנט בעלי מבנה זדוני". נושאים אלה, על פי המדיניות המעורפלת האופיינית של אפל, "ייתכן שנוצלו באופן פעיל".

זה המשך לסיפור שהתפשט ביולי ואוגוסט לגבי פריצה חדשה, שחוקרים מאוניברסיטת טורונטו במעבדת Citizen כינו "ForcedEntry", שהצליחה להביס את BlastDoor.

זה משמעותי כאן שהעדכון החדש של אפל מגיע יום אחד לפניו אירוע "California Streaming" חושף את האייפון 13 ומכשירים אחרים, וממש לפני השחרור הצפוי של iOS 15. העדכון של יום שני עשוי להיות האחרון עבור iOS 14, ומגיע בזמן שאחרת יהיה קל לפספס אותו. זה משקף את חשיבות העדכון שאפל פרסמה אותו בכלל, במקום פשוט לבעוט את הפחית במורד הדרך ולתת לו להתוקן עם השקת iOS 15.

כל שלושת העדכונים זמינים באוויר בזמן כתיבת שורות אלה ומחליפים את iOS 14.7.1, iPadOS 14.7.1 ו-WatchOS 7.6.1.

המלצות עורכים

  • עדכון אבטחה חיוני עבור מכשירי אפל לוקח רק כמה דקות להתקין
  • אל תעדכן את Apple Watch שלך אלא אם כן אתה רוצה את באג התצוגה המכוער הזה
  • מדוע כנראה תצטרך לשדרג את המחשב האישי שלך כדי לשחק ב-Diablo IV
  • הבאג הגדול הזה של אפל יכול לאפשר להאקרים לגנוב את התמונות שלך ולמחוק את המכשיר שלך
  • אם iOS 17 הוא אכזבה, אתה יכול להאשים את המכשיר הזה של אפל

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.