Mbyll reklamën

Shfletuesi i uebit Safari në iOS 12.1 më të fundit përmban një gabim që ju lejon të rikuperoni fotot e fshira në një iPhone. Defekti u demonstrua këtë javë në konkursin Mobile Pwn2Own të ​​Tokios nga hakerët e kapelës së bardhë Richard Zhu dhe Amat Cama.

Sponsori i konkursit, Trend Micro's Zero Day Initiative, tha se dyshja e hakerëve demonstroi me sukses sulmin përmes Safari në ndeshjen e çmimit të parave. Çifti, që funksiononte me emrin Fluoroacetate, u lidh me një iPhone X të synuar që përdor iOS 12.1 përmes një rrjeti të pasigurt Wi-Fi dhe fitoi akses në një foto që ishte fshirë qëllimisht nga pajisja. Hakerët morën një shpërblim prej 50 mijë dollarësh për zbulimin e tyre. Sipas serverit 9to5Mac një gabim në Safari jo vetëm që mund të kërcënojë fotot - sulmi teorikisht mund të marrë çdo numër skedarësh nga pajisja e synuar.

Amat Cama Richard Zhu AppleInsider
Amat Cama (majtas) dhe Richard Zhu (në mes) në Mobile Pwn2Own të ​​këtij viti (Burimi: AppleInsider)

Fotografia që u përdor në sulmin kampion u shënua për fshirje, por ishte ende në pajisje në dosjen "Fshirë së fundi". Kjo u prezantua nga Apple si pjesë e parandalimit të fshirjes së padëshiruar të përhershme të imazheve nga galeria e fotografive. Si parazgjedhje, fotot mbahen në këtë dosje për tridhjetë ditë, nga ku përdoruesi mund t'i rikthejë ose t'i fshijë ato përgjithmonë.

Por ky nuk është një gabim i izoluar, as një çështje e privilegjuar e pajisjeve Apple. I njëjti çift hakerash zbuloi gjithashtu të njëjtin defekt në pajisjet Android, duke përfshirë Samsung Galaxy S9 dhe Xiaomi Mi6. Apple është informuar gjithashtu për të metën e sigurisë, një rregullim duhet të vijë së shpejti - me shumë mundësi në versionin e ardhshëm beta të sistemit operativ iOS 12.1.1.

.