Apple novērsis iMessage ievainojamību

click fraud protection
kā saglabāt īsziņas
Kritchanut/Shutterstock
Jūsu tērzēšanas vēsture pakalpojumā iMessage tikko piedzīvoja periodu, kad tā nebija pilnīgi droša, taču tagad visas kļūdas ir novērstas, pateicoties OS X atjauninājums. Apple nesen novērsa lielu problēmu programmā iMessage, neļaujot hakeriem un citiem nederīgiem izvilkt upuru ziņojumu vēsturi.

Izrādās, ka pirms labošanas hakeriem bija iespēja nosūtīt iMessagers īpašas saites, uz kurām noklikšķinot tika piešķirta piekļuve citādi šifrētajiem ziņojumiem, kas tika nosūtīti starp iPhone lietotājiem. Faktiski tik vienkārša bija drošības pētnieku ievainojamība Bīskaps Lapsa teica: "Lai to izmantotu, jums nav nepieciešams augstskolas grāds matemātikā, kā arī nav vajadzīgas padziļinātas zināšanas atmiņas pārvaldība, čaulas kods vai ROP ķēdes. Taču tagad Apple ir novērsusi šo problēmu, un jūsu sarakste vienreiz ir droša vairāk.

Ieteiktie videoklipi

Kamēr problēma ir uzrunāts, tas neko nedara Apple drošības reputācijai, kuram nesen FIB uzlauza savu iPhone tālruni kā kā arī Džona Hopkinsa pētnieki, kuri tikai dažas nedēļas publicēja savus atklājumus par iPhone ievainojamībām pirms. Šo jaunāko caurumu atklāja pētnieki Džo DeMesijs un Šubhams Šahs no Bishop Fox, kā arī Mets Braients no Ubera drošības komandas. Trijotne pastāstīja Apple, pirms viņi paziņoja sabiedrībai, un līdz šim nav pierādījumu, kas liecinātu, ka kāds iMessage lietotājs būtu kļuvis par uzbrukuma upuri drošības nepilnības dēļ.

Saskaņā ar VentureBeat teikto, šāda veida iMessage uzbrukums būtu balstīts uz “javascript kodu iMessage URL vietā klasiskajā versijā. krustenisko skriptu uzbrukums”. Ievainojamība tika novērsta, izmantojot CVE-2016-1764 atjauninājums, kas stājās spēkā pagājušajā mēnesī, tāpēc lietotājiem tagad nav iemesla uztraukties. Protams, jebkāda veida Apple drošības nepilnības parasti izraisa zināmu satraukumu, taču uzņēmumam vēl nav jāatbild uz komentāru pieprasījumiem. Tomēr pa to laiku esiet drošs, ka jaunākajā Apple programmatūras versijā nav šādu caurumu, tādēļ, ja vēl neesat to atjauninājis, pārejiet uz to.

Redaktoru ieteikumi

  • iPadOS 17 padarīja manu iecienītāko iPad funkciju vēl labāku
  • Vai jums ir iPhone, iPad vai Apple Watch? Jums tas ir jāatjaunina tūlīt
  • Apple beidzot atrisināja manu lielāko problēmu ar iPhone 14 Pro Max
  • iOS 17 stilīgākā jaunā funkcija ir šausminošas ziņas Android lietotājiem
  • Viss, ko Apple nepievienoja iOS 17

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.