Затвори ја рекламата

Веб-прелистувачот Safari во најновиот iOS 12.1 содржи бубачка што ви овозможува да ги вратите избришаните фотографии на iPhone. Грешката беше демонстрирана оваа недела на натпреварот Mobile Pwn2Own во Токио од хакерите со бела капа Ричард Жу и Амат Кама.

Спонзорот на натпреварот, Trend Micro's Zero Day Initiative, рече дека хакерското дуо успешно го демонстрирало нападот преку Safari во натпреварот за парична награда. Двојката, која работи под името Флуороацетат, се поврза со целниот iPhone X кој работи со iOS 12.1 преку необезбедена Wi-Fi мрежа и доби пристап до фотографија која намерно била избришана од уредот. За нивното откритие хакерите добија награда од 50 илјади долари. Според серверот 9to5Mac грешка во Safari не само што може да ги загрози фотографиите - нападот теоретски може да добие кој било број на датотеки од целниот уред.

Amat Cama Ричард Жу AppleInsider
Амат Кама (лево) и Ричард Жу (во средината) на овогодинешниот Mobile Pwn2Own (Извор: AppleInsider)

Фотографијата што беше користена во нападот на примерокот беше означена за бришење, но сè уште беше на уредот во папката „Неодамна избришана“. Ова беше воведено од Apple како дел од спречување на несакано трајно бришење на слики од фотогалеријата. Стандардно, фотографиите се чуваат во оваа папка триесет дена, од каде што корисникот може или да ги врати или трајно да ги избрише.

Но, ова не е изолирана грешка, ниту пак привилегирана работа на уредите на Apple. Истиот пар хакери, исто така, го открија истиот недостаток на уредите со Android, вклучувајќи ги Samsung Galaxy S9 и Xiaomi Mi6. За безбедносниот пропуст е информиран и Apple, наскоро треба да дојде закрпа – најверојатно во следната бета верзија на оперативниот систем iOS 12.1.1.

.