למה אתה באמת רוצה לעדכן את iOS עכשיו (זה לא אימוג'ים)

למה אתה באמת רוצה לעדכן את iOS עכשיו (זה לא אימוג'ים)

אפל מציעה עד 1.5 מיליון דולר לכל מי שמזהה פגם בתוכנה
התרשמות האמן מהאנשים שעומדים מאחורי פגיעות iOS. תמונה: האקרים, אמנים מאוחדים
צילום: אמנים מאוחדים

עם דיווחים שזה יכול רכיבי שבירה של מזהה מגע, יש המון סיבות לשקול לא לשדרג ל- iOS 8.3, הגרסה העדכנית ביותר של מערכת ההפעלה הניידת של אפל.

אבל הנה סיבה טובה מאוד: על פי חוקרי אבטחה, העדכון מתקן פגיעות שיש לה פוטנציאל להפוך את האייפון שלך כמעט חסר תועלת.

אם היא מופעלת, הפגיעות - המכונה פנטום - פירושה שאפליקציות הדורשות רשת קורסות מיד לאחר האתחול. במקרים מסוימים גם לא ניתן לאתחל את האייפון עצמו. הפגם עלול להיגרם על ידי כך שתתלונן על תוקף שאינו יודע משתמשים להגדיר את הגדרות ה- proxy של הטלפון כדי להפוך אותו לפגיע.

"אם לתוקף יש כישורי הנדסה חברתית משכנעת, משתמש שאינו מבין את סיכוני האבטחה עשוי להמשיך התקן פרופיל זדוני ", ציינו ג'אופנג צ'ן, הוי צ'ו, טאו ווי ויולונג ג'אנג, החוקרים שגילו לראשונה את פגיעות.

סרטון להלן מראה כיצד זה יעבוד:

למרבה המזל, הפגם היה משהו שאפל התייחסה אליו עדכון iOS 8.3 של יום רביעי, המכנה אותו כ"בעיית שחיתות זיכרון ב- libnetcore ".

ולחשוב ששקלנו אמוג'י סודי של Spock להיות העדכון הבולט ביותר!

מָקוֹר: FireEye

באמצעות: ThreatPost

ההודעה האחרונה בבלוג

| פולחן של מק
August 21, 2021

מק קלאסי פלֶאשׁבֵּק מתפרץ אל iOSזה היה משחק שנראה על כל מחשב בימים ההם.צילום: MobyGamesאם היית גיימר בשנת 1992, יתכן שיהיו לך זיכרונות נעימים פלֶאש...

| פולחן של מק
August 21, 2021

אפל מקשרת כל חיישן מזהה מגע לשבב A7 שלה כדי להפוך אותם לאבטחים במיוחדאם קנית השנה אייפון 5s חדש, מוטב שתטפל היטב בכפתור הבית שלו, כיוון שכבר לא תוכ...

| פולחן של מק
August 21, 2021

תוכנית הכושר המתוכננת של אפל: בנה פלטפורמה הכרחיתאפליקציית Activity מהווה את המרכז לאסטרטגיית פלטפורמת הכושר של אפל.צילום: גרהם באוור/פולחן מקאם תש...