| Cult of Mac

Η ενημερωμένη έκδοση ευπάθειας iOS θα επέτρεπε στους χρήστες να αποκτήσουν τον έλεγχο των iPhone μέσω Wi-Fi

Airdrop ios iPad iPhone
Η ευπάθεια βασίστηκε στην τεχνολογία που κάνει το AirDrop να λειτουργεί
Φωτογραφία: Charlie Sorrel/Cult of Mac

Μια ευπάθεια ασφαλείας που επιδιορθώθηκε από την Apple νωρίτερα αυτό το έτος θα μπορούσε να επιτρέψει στους χρήστες να έχουν απομακρυσμένη πρόσβαση ένα ολόκληρο iPhone μέσω Wi-Fi χωρίς την ανάγκη για οποιαδήποτε αλληλεπίδραση χρήστη, έχει ένας ερευνητής ασφάλειας αποκάλυψε.

Ο Ian Beer, ερευνητής στην ερευνητική μονάδα ευπάθειας της Google Project Zero, μοιράστηκε λεπτομέρειες σχετικά με την ευπάθεια την Τρίτη. Πέρασε έξι μήνες για να αναπτύξει αποδείξεις για να αποδείξει την αποτελεσματικότητά του. Ευτυχώς, δεν πιστεύει ότι παρόμοιο εγχείρημα χρησιμοποιήθηκε ποτέ από χάκερ στη φύση.

Συνέχισε να διαβάζεις

Η Apple προσφέρει έως και 1,5 εκατομμύρια δολάρια σε όποιον εντοπίσει ένα ελάττωμα λογισμικού

Η Apple προσφέρει έως και 1,5 εκατομμύρια δολάρια σε όποιον εντοπίσει ένα ελάττωμα λογισμικού
Συγκεντρώνονται χάκερ λευκού καπέλου!
Φωτογραφία: United Artists

Διαπιστώθηκε μια ευπάθεια στο λογισμικό της Apple, αλλά όχι μεταξύ των επιλεγμένων προγραμματιστών του Cupertino που έχουν αναλάβει την αναζήτηση σφαλμάτων; Κανένα πρόβλημα. Από σήμερα, το πρόγραμμα ανταμοιβής bug 1,5 εκατομμυρίων δολαρίων της Apple είναι διαθέσιμο σε όλους όσους θέλουν να συμμετάσχουν. Προηγουμένως, ήταν ανοιχτό μόνο για λίγους εκλεκτούς.

Το buunt bounty σημαίνει ότι οι άνθρωποι μπορούν να κερδίσουν έως και 7 ψηφία για την εύρεση αδυναμιών στο λογισμικό της Apple. Αυτά διαφορετικά θα μπορούσαν να αξιοποιηθούν από κακόβουλους χάκερ.

Συνέχισε να διαβάζεις

Το iOS 13.1.1 έρχεται με διορθώσεις για την αποστράγγιση της μπαταρίας και το ελάττωμα ασφαλείας του πληκτρολογίου

iOS 13 σε iPhone X
Πρέπει να εγκαταστήσετε το συντομότερο τη νέα ενημέρωση.
Φωτογραφία: Ian Fuchs/Cult of Mac

Η Apple κυκλοφόρησε άλλη μια ενημέρωση iOS 13 σήμερα το πρωί για να διορθώσει ορισμένα σημαντικά σφάλματα, λίγο περισσότερο από μία εβδομάδα μετά την κυκλοφορία της τεράστιας ενημέρωσης για iPad και iPhones στο κοινό.

Διεύθυνση iOS 13.1.1 και iPadOS 13.1.1 α σημαντικό ζήτημα ασφαλείας που επέτρεψε εφαρμογές πληκτρολογίου τρίτων να έχει πρόσβαση στο δίκτυο. Το ελάττωμα θα μπορούσε να επιτρέπει στα πληκτρολόγια να παρακολουθούν αυτό που πληκτρολογείτε, συμπεριλαμβανομένων των ονομάτων χρήστη και των κωδικών πρόσβασης, και να τα αποστέλλουν σε απομακρυσμένο διακομιστή. Όποιος τρέχει iOS 13 του iOS 13.1 θα πρέπει να ενημερώσει το συντομότερο δυνατό.

Συνέχισε να διαβάζεις

Το σφάλμα iOS 13 εκθέτει όλους τους αποθηκευμένους κωδικούς πρόσβασής σας

κρατώντας το iPhone με
Υπάρχει ένα σφάλμα στην τελευταία έκδοση της beta του iOS 13.
Φωτογραφία: Ian Fuchs/Cult of Mac

Οι χρήστες ανακάλυψαν ένα σφάλμα στην έκδοση beta του iOS 13, το οποίο διευκολύνει τους χρήστες να έχουν πρόσβαση στα δεδομένα "Κωδικοί πρόσβασης ιστότοπου και εφαρμογής" στις Ρυθμίσεις.

Το ελάττωμα ασφαλείας καθιστά απλή την παράκαμψη της ενότητας βιομετρικού ελέγχου ταυτότητας στις Ρυθμίσεις κατά την πρόσβαση στους κωδικούς πρόσβασης iCloud Keychain.

Συνέχισε να διαβάζεις

Τα μηνύματα σήματος για Mac που έχουν εξαφανιστεί δεν εξαφανίζονται πάντα

Το MacOS Notification Center είναι ένα ελάττωμα ασφαλείας για το Signal for Mac
Το Κέντρο ειδοποιήσεων αντιγράφει και αποθηκεύει μηνύματα από το Signal for Mac, ακόμη και αν το κείμενο έχει οριστεί να εξαφανιστεί.
Στιγμιότυπο οθόνης: Patrick Wardle

Ένα από τα πιο αξιοσημείωτα χαρακτηριστικά του Signal for Mac είναι ότι τα μηνύματα που αποστέλλονται από αυτήν την εφαρμογή επικοινωνίας μπορούν να ρυθμιστούν ώστε να διαγράφονται αυτόματα. Ωστόσο, οι ερευνητές ασφαλείας βρήκαν ένα ελάττωμα στο σύστημα.

Το πρόβλημα προέρχεται από τις ειδοποιήσεις που παρέχει το macOS για εισερχόμενα μηνύματα σήματος.

Συνέχισε να διαβάζεις

Η εταιρεία ασφάλειας προσφέρει 500.000 $ σε όποιον μπορεί να βρει ελαττώματα ασφαλείας iOS

Η Apple παίρνει ένα σιδηροπρίονο στις εκτιμώμενες τιμές ανταλλαγής για τις συσκευές της
Υπάρχουν χρήματα για την ανακάλυψη ελαττωμάτων στο iOS, φαίνεται!
Φωτογραφία: Εικόνες του Money/Flickr CC

Η εταιρεία τεχνολογικής ασφάλειας Exodus Intelligence προσφέρει 500.000 δολάρια σε όποιον μπορεί να ανακαλύψει και να μοιραστεί μαζί τους κρίσιμες τρύπες που υπάρχουν iOS 9.3 και νεότερες εκδόσεις - καθώς και μικρότερα (αλλά ακόμα σημαντικά) ποσά για όποιον εντοπίσει σφάλματα στο Google Chrome, το Microsoft Edge και το Adobe Flash.

Συνέχισε να διαβάζεις

Το ελάττωμα ασφαλείας iMessage και WhatsApp σημαίνει ότι τα διαγραμμένα αρχεία καταγραφής συνομιλίας δεν διαγράφονται πραγματικά

Μηνύματα iOS 10
Τα διαγραμμένα αρχεία καταγραφής συνομιλίας σας θα μπορούσαν να επιστρέψουν για να σας στοιχειώσουν.
Φωτογραφία: Apple

Το WhatsApp και το iMessage μπορεί να είναι παραδείγματα κρυπτογράφησης από άκρο σε άκρο, αλλά εξακολουθούν να υπάρχουν πιθανά ελαττώματα ασφάλειας που μπορούν να αφήσουν τα δεδομένα σας εκτεθειμένα.

Όπως ανακαλύφθηκε από τον ερευνητή iOS Jonathan Zdziarski, και οι δύο υπηρεσίες ανταλλαγής μηνυμάτων διαπιστώθηκε ότι δεν διαγράφουν εντελώς τα μηνύματα κατά τη διαγραφή τους - που σημαίνει ότι ένα άτομο με φυσική πρόσβαση στο τηλέφωνό σας ή αντίγραφα ασφαλείας δεδομένων στο cloud, μπορεί να είναι σε θέση να ανακτήσει τα "διαγραμμένα" συνομιλίες.

Συνέχισε να διαβάζεις

Τελευταία δημοσίευση ιστολογίου

Το ViDL είναι ένα εξαιρετικό δωρεάν πρόγραμμα λήψης YouTube και βίντεο για Mac
October 21, 2021

Το ViDL είναι μια εφαρμογή λήψης YouTube για Mac. Προέρχεται από τον Ole Moritz, προγραμματιστή των καταπληκτικών εφαρμογών Pythonista και Editoria...

Το Apple Magic Keyboard μπορεί να έρθει σε περισσότερα μοντέλα iPad
October 21, 2021

Το εκπληκτικό Apple Magic Keyboard μπορεί να έρθει σε περισσότερα iPadΤο εντυπωσιακό πληκτρολόγιο Apple Magic θα μπορούσε να είναι διαθέσιμο για μι...

Το iPhone 7 και το iPhone 7 Plus έρχονται με νέα χρώματα και κάμερες
October 21, 2021

Η επόμενη γενιά iPhone έφτασε επιτέλους. Και ενώ μπορεί να φαίνονται λίγο βαρετά εξωτερικά, η Apple έχει στο εσωτερικό της μερικές λειτουργίες που ...