eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieProgramy › Uwaga! Luka w iOS 12.1

Uwaga! Luka w iOS 12.1

2018-11-09 13:32

Uwaga! Luka w iOS 12.1

Luka w iOS 12.1 © fot. mat. prasowe

PRZEJDŹ DO GALERII ZDJĘĆ (2)

Ważne informacje dla posiadaczy urządzeń z logo giganta z Cupertino. Na rynku pojawiła się aktualizacja systemu iOS 12 do wersji 12.1. Wraz z nią Apple udostępnia łatkę do luki w S/MIME (mechanizm szyfrowania i podpisywania poczty email), która pozwalała resetować iPhone'a za pomocą pobieranego na odwiedzanej stronie złośliwego kodu i umożliwiała nieautoryzowany dostęp do zdjęć i notatek, z pominięciem blokady ekranu.

Przeczytaj także: Apple naprawia błąd w OS X

Tuż po pojawieniu się najnowszej aktualizacji systemu iOS, autor poprzedniego sposobu na obejście blokady ekranu, pozwalającej na nieautoryzowany dostępu do zdjęć i notatek, umieścił na kanale YouTube kolejną sztuczkę umożliwiającą przechytrzenie zabezpieczeń iPhone'a. Tym razem pozwala ona uzyskać dostęp do pełnej listy kontaktów. Obie metody są skuteczne jedynie wówczas, gdy zgodzimy się na korzystanie z Siri (wirtualny, sterowany głosem asystent osobisty) przy włączonej blokadzie ekranu. To ustawienie jest wśród użytkowników urządzeń Apple dość popularne.

Aby uzyskać nieautoryzowany dostęp do zasobów iPhone'a, wystarczy odebrać połączenie przychodzące lub poprosić Siri, by zrobił to w naszym imieniu. W kolejnym kroku nawiązane połączenie należy przekierować do aplikacji Facetime (preinstalowana w iphonach aplikacja do rozmów i video rozmów za pośrednictwem sieci Internet). Po wykonaniu tej czynności wybieramy funkcję „dodaj osobę” i otrzymujemy dostęp do pełnej listy kontaktów. Gdy mocniej przyciśniemy dany kontakt (funkcja 3D Touch), możemy zobaczyć dodatkowe informacje przypisane do wybranej pozycji.

Opisana metoda ominięcia blokady, w przeciwieństwie do poprzedniej, wymagającej wykonania 37 czynności, jest niezwykle prosta. Całe nagranie pokazujące wykorzystanie luki jest dostępne pod adresem: https://www.youtube.com/watch?v=ojigFgwrtKs
„Chociaż dostęp do wirtualnego asystenta głosowego przy włączonej blokadzie ekranu jest wygodny, to właśnie ta funkcja po raz kolejny rodzi problemy. Jeśli chcesz się trwale zabezpieczyć przed nieautoryzowanym dostępem do danych w Twoim Iphonie, zalecamy wyłączenie możliwości korzystania z Siri przy zablokowanym ekranie” komentuje Dariusz Woźniak, inżynier techniczny Bitdefender z firmy Marken.

Poniżej zrzut ekranu prezentujący fragment menu, w którym można tę funkcję wyłączyć.

fot. mat. prasowe

Wyłączenie asystenta głosowego

Zrzut ekranu pokazuje, w którym miejscu menu można wyłączyć tę funkcję


oprac. : eGospodarka.pl eGospodarka.pl

Więcej na ten temat: iOS, iPhone, Apple, luka

Przeczytaj także

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: