| Macin kultti

Korjattu iOS-haavoittuvuus olisi antanut käyttäjien hallita iPhonen hallintaa Wi-Fi-yhteyden kautta

Airdrop ios iPad iPhone
Haavoittuvuus perustui tekniikkaan, joka saa AirDropin toimimaan
Kuva: Charlie Sorrel/Cult of Mac

Applen aiemmin tänä vuonna korjaama tietoturvahaavoittuvuus olisi voinut sallia käyttäjien etäkäytön tietoturvatutkijalla on koko iPhone Wi-Fi-yhteydellä ilman käyttäjän toimia paljastettu.

Ian Beer, Googlen haavoittuvuustutkimusyksikön Project Zero -tutkija, kertoi haavoittuvuudesta tiistaina. Hän vietti kuusi kuukautta kehittääkseen konseptitodistuksia sen tehokkuuden osoittamiseksi. Onneksi hän ei usko, että hakkerit ovat koskaan käyttäneet samanlaista hyväksikäyttöä luonnossa.

Jatka lukemista

Apple tarjoaa jopa 1,5 miljoonaa dollaria kaikille, jotka havaitsevat ohjelmistovirheen

Apple tarjoaa jopa 1,5 miljoonaa dollaria kaikille, jotka havaitsevat ohjelmistovirheen
Valkoiset hattu hakkerit kokoontuvat!
Kuva: United Artists

Oletko havainnut haavoittuvuuden Apple -ohjelmistossa, mutta et Cupertinon valitsemien kehittäjien joukossa, joiden tehtävänä on etsiä vikoja? Ei ongelmaa. Tänään Applen 1,5 miljoonan dollarin vikapalkkio -ohjelma on saatavilla kaikille, jotka haluavat osallistua. Aiemmin se oli avoinna vain harvoille.

Virhepalkkio tarkoittaa, että ihmiset voivat ansaita jopa 7 numeroa löytääkseen heikkouksia Applen ohjelmistoissa. Muutoin pahat hakkerit voivat käyttää niitä hyväkseen.

Jatka lukemista

iOS 13.1.1 saapuu korjauksilla akun tyhjennykseen ja näppäimistön suojausvirheisiin

iOS 13 iPhonessa X
Asenna uusi päivitys mahdollisimman pian.
Kuva: Ian Fuchs/Cult of Mac

Apple julkaisi tänä aamuna uuden iOS 13 -päivityksen korjatakseen joitain suuria virheitä, hieman yli viikon kuluttua siitä, kun valtava iPad- ja iPhone -päivitys julkaistiin yleisölle.

iOS 13.1.1- ja iPadOS 13.1.1 -osoite a suuri tietoturvaongelma, joka salli kolmansien osapuolten näppäimistösovellukset saadakseen verkkoyhteyden. Virhe olisi voinut antaa näppäimistöjen seurata kirjoittamaasi, mukaan lukien käyttäjätunnukset ja salasanat, ja lähettää ne etäpalvelimelle. Kaikkien, jotka käyttävät iOS 13.1: tä, tulee päivittää ASAP.

Jatka lukemista

iOS 13 -virhe paljastaa kaikki tallennetut salasanasi

pitämällä iPhonea
IOS 13: n beetaversion uusimmassa versiossa on vika.
Kuva: Ian Fuchs/Cult of Mac

Käyttäjät ovat löytäneet iOS 13 -betavirheen, joka helpottaa ihmisten pääsyä verkkosivustojen ja sovellusten salasanoihin asetuksissa.

Suojausvirhe helpottaa asetusten biometrisen todennuksen ohittamista, kun käytät iCloud -avainnippusi salasanoja.

Jatka lukemista

Signaali Mac -viesteille, jotka on asetettu katoamaan, eivät aina katoa

macOS Notification Center on Signal for Mac -suojausvirhe
Ilmoituskeskus kopioi ja tallentaa Signal for Macin viestit, vaikka teksti olisi asetettu katoamaan.
Kuvakaappaus: Patrick Wardle

Yksi Signal for Macin arvostetuimmista ominaisuuksista on, että tämän viestintäsovelluksen lähettämät viestit voidaan asettaa poistamaan itsensä automaattisesti. Turvallisuustutkijat ovat kuitenkin löytäneet järjestelmän puutteen.

Ongelma johtuu ilmoituksista, joita macOS tarjoaa saapuville signaaliviesteille.

Jatka lukemista

Turvallisuusyritys tarjoaa 500 000 dollaria kaikille, jotka löytävät iOS -tietoturvavirheet

Apple hakee sahaa laitteidensa arvioiduille vaihtoarvoille
Näyttää siltä, ​​että iOS -virheiden löytämisessä on rahaa!
Kuva: Kuvia Money/Flickr CC: stä

Tekninen turvallisuusyhtiö Exodus Intelligence tarjoaa 500 000 dollaria kaikille, jotka voivat löytää ja jakaa heidän kanssaan kriittisiä aukkoja iOS 9.3 ja uudemmat - sekä pienemmät (mutta silti merkittävät) summat kaikille, jotka löytävät virheitä Google Chromesta, Microsoft Edgestä ja Adobe Flashista.

Jatka lukemista

iMessagen ja WhatsAppin tietoturvavirhe tarkoittaa, että poistettuja keskustelulokeja ei todellakaan poisteta

Viestit iOS 10
Poistetut chat -lokit voivat tulla takaisin kummittelemaan sinua.
Kuva: Apple

WhatsApp ja iMessage voivat olla esimerkkejä päästä päähän -salauksesta toiminnassa, mutta silti on olemassa mahdollisia tietoturva-aukkoja, jotka voivat jättää tietosi näkyviin.

Kuten iOS -tutkija Jonathan Zdziarski havaitsi, molempien viestintäpalvelujen on havaittu poistavan viestit kokonaan poistettaessa ne - mikä tarkoittaa, että henkilö, jolla on fyysinen pääsy puhelimeesi tai varmuuskopiot pilvessä olevista tiedoista, voi saada "poistetut" keskusteluja.

Jatka lukemista

Viimeisin blogiviesti

Mukana tämä kunnostettu MacBook Pro, jolla on elinikäinen käyttöoikeus Microsoft Officeen hintaan 450 dollaria
April 08, 2023

Jos haluat parantaa tehokkuuttasi päivittäin tietokoneisiin liittyviä tehtäviä, 21. lokakuuta järjestettävään Apple Day -päivään asti on saatavilla...

Laajenna iPhone-datavaihtoehtojasi tällä edullisella eSIM-kortilla
April 08, 2023

Me ja kumppanimme käytämme evästeitä tietojen tallentamiseen ja/tai pääsyyn laitteeseen. Me ja kumppanimme käytämme tietoja räätälöityihin mainoksi...

Apple TV+ suunnittelee neljä uutta lastensarjaa tänä syksynä ja lisää Peanuts-klassikoita
April 08, 2023

Apple TV+ listasi syksyn lasten- ja perhehinnat maanantaina. Se sisältää uusia animaatiosarjoja Sago Mini -ystävät, Slumberkins ja Kanan keskeyttäm...