Mbyll reklamën

iOS 12 fillimisht ishte menduar të ishte vetëm një version i përmirësuar i iOS 11 të mëparshëm, por a është vërtet kështu? Pas zbulimit të një defekti kritik në telefonatat në grup në FaceTime ku ishte e mundur të përgjohej pala tjetër pa marrë telefonatën, po vijnë edhe dy gabime të tjera.

Hakerët arritën të përdorin gabimet e përmendura edhe para se ato të njiheshin nga Apple. Epo, të paktën me këtë deklaratë ai erdhi Eksperti i sigurisë së Google Ben Hawkes, i cili pretendon se Apple në regjistrin e ndryshimeve iOS 12.1.4 identifikoi defektet si CVE-2019-7286 dhe CVE-2019-7287.

Për sulmin, hakerët përdorën një sulm të ashtuquajtur zero-day, i cili në informatikë është emri i një sulmi ose kërcënimi që përpiqet të përfitojë nga dobësitë e softuerit në sistem, nuk është ende i njohur përgjithësisht dhe nuk ka mbrojtje për atë (në formën e antivirusit ose përditësimeve). Titulli këtu nuk tregon një numër ose ndonjë numër ditësh, por faktin që përdoruesi është në rrezik derisa të lëshohet përditësimi.

Nuk është plotësisht e qartë se për çfarë janë përdorur gabimet, por njëri prej tyre përfshinte një problem me kujtesën ku iOS lejonte që aplikacionet të fitonin në mënyrë të përsëritur leje të ngritura. Defekti i dytë përfshinte vetë kernelin e sistemit, por detaje të tjera nuk dihen. Defekti preku të gjitha pajisjet Apple që mund të instalojnë iOS 12.

iOS 12.1.4 gjithashtu riaktivizon dhe rregullon thirrjet në grup FaceTime dhe duhet të rregullojë edhe këto dy të meta sigurie.

iphone-imessage-text-message-hack

Foto: EverythingApplePro

burimi: MacRumors

.