| פולחן של מק

פגיעות מתוקנת של iOS הייתה מאפשרת למשתמשים להשתלט על מכשירי האייפון באמצעות Wi-Fi

Airdrop ios אייפון אייפון
הפגיעות הסתמכה על הטכנולוגיה שגורמת ל- AirDrop לעבוד
צילום: צ'רלי סורל/פולחן מק

פגיעות אבטחה שתוקנה אפל בתחילת השנה הייתה יכולה לאפשר למשתמשים גישה מרחוק לחוקר אבטחה יש אייפון שלם באמצעות Wi-Fi ללא צורך באינטראקציה של משתמשים גילה.

איאן באר, חוקר ביחידת מחקר הפגיעות של Google Project Zero, שיתף פרטים על הפגיעות ביום שלישי. הוא הקדיש שישה חודשים לפיתוח מעללי הוכחת קונספט כדי להוכיח את יעילותה. למרבה המזל, הוא לא מאמין שניצול דומה נוצל אי פעם על ידי האקרים בטבע.

המשך לקרוא

אפל מציעה עד 1.5 מיליון דולר לכל מי שמזהה פגם בתוכנה

אפל מציעה עד 1.5 מיליון דולר לכל מי שמזהה פגם בתוכנה
האקרים של כובעים לבנים מתאספים!
צילום: אמנים מאוחדים

גילית פגיעות בתוכנת אפל, אך לא בקרב המפתחים הנבחרים של קופרטינו המוטלים לחפש באגים? אין בעיה. נכון להיום, תוכנית השפע של באג בסך 1.5 מיליון דולר זמינה לכל מי שרוצה להשתתף. בעבר הוא היה פתוח רק למעטים נבחרים.

משמעות השפע של באגים שאנשים יכולים להרוויח עד 7 ספרות על מציאת חולשות בתוכנת אפל. אחרת אלה יכולים להיות מנוצלים על ידי האקרים זדוניים.

המשך לקרוא

iOS 13.1.1 מגיע עם תיקונים לריקון הסוללות וחוסר אבטחה במקלדת

iOS 13 באייפון X
עליך להתקין את העדכון החדש בהקדם האפשרי.
צילום: איאן פוקס/פולחן מק

אפל הוציאה הבוקר עדכון נוסף ל- iOS 13 כדי לתקן כמה באגים גדולים, קצת יותר משבוע לאחר שפורסם העדכון הענק לאייפדים ולאייפונים לציבור.

כתובת iOS 13.1.1 ו- iPadOS 13.1.1 א בעיית אבטחה גדולה שאפשרה אפליקציות מקלדת של צד שלישי כדי לקבל גישה לרשת. הפגם יכול היה לאפשר למקלדות לעקוב אחר מה שאתה מקליד, כולל שמות משתמש וסיסמאות, ולשלוח אותם לשרת מרוחק. כל מי שמריץ את iOS 13 של iOS 13.1 צריך לעדכן בהקדם האפשרי.

המשך לקרוא

באג iOS 13 חושף את כל הסיסמאות השמורות שלך

מחזיקה אייפון עם
יש באג בגרסה האחרונה של גרסת הביטא של iOS 13.
צילום: איאן פוקס/פולחן מק

משתמשים גילו באג בגרסת הביטא של iOS 13 המאפשרת לאנשים לגשת לנתוני "סיסמאות אתרים ואפליקציות" בהגדרות.

פגם האבטחה מקל על עקיפת סעיף האימות הביומטרי בהגדרות בעת גישה לסיסמאות מחזיקי המפתחות שלך ב- iCloud.

המשך לקרוא

הודעות אות ל- Mac שהן נעלמות לא תמיד נעלמות

מרכז ההודעות של macOS הוא פגם אבטחה עבור Signal for Mac
מרכז ההודעות מעתיק ומאחסן הודעות מ- Signal for Mac, גם אם הטקסט יעלם.
צילום מסך: פטריק וורדל

אחת התכונות המוערכות ביותר של Signal for Mac היא שניתן להגדיר הודעות שנשלחות על ידי אפליקציית תקשורת זו כדי למחוק את עצמן באופן אוטומטי. עם זאת, חוקרי אבטחה מצאו פגם במערכת.

הבעיה נובעת מההודעות ש- macOS מספקת להודעות אות נכנסות.

המשך לקרוא

חברת אבטחה מציעה 500,000 $ לכל מי שיכול למצוא פגמי אבטחה ב- iOS

אפל לוקחת מסור משוער לערכי טרייד אין של המכשירים שלה
נראה שיש כסף לגלות פגמים ב- iOS!
תמונה: תמונות של כסף/פליקר CC

חברת אבטחת הטכנולוגיה Exodus Intelligence מציעה 500 אלף דולר לכל מי שיכול לגלות ולשתף איתם חורים קריטיים שקיימים iOS 9.3 ומעלה - כמו גם סכומים קטנים יותר (אך עדיין משמעותיים) למי שמוצא באגים ב- Google Chrome, Microsoft Edge ו- Adobe Flash.

המשך לקרוא

פירוש אבטחת iMessage ו- WhatsApp פירושו שיומני צ'אט שנמחקו לא ממש נמחקים

הודעות iOS 10
יומני הצ'אט שנמחקו עלולים לחזור לרדוף אותך.
צילום: אפל

WhatsApp ו- iMessage עשויות להוות דוגמאות להצפנה מקצה לקצה בפעולה, אך עדיין ישנם פגמי אבטחה פוטנציאליים שיכולים להשאיר את הנתונים שלך חשופים.

כפי שהתגלה על ידי חוקר iOS ג'ונתן זדזיארסקי, שני שירותי ההודעות לא מחקו הודעות לחלוטין בעת ​​מחיקה. אותם - כלומר אדם עם גישה פיזית לטלפון שלך, או גיבויים של נתונים בענן, עשוי להיות מסוגל לאחזר "נמחק" שיחות.

המשך לקרוא

ההודעה האחרונה בבלוג

| פולחן של מק
October 21, 2021

אפל: נצטרך להנדס מחדש את כל המערכת שלנו כדי לקרוא את iMessages שלךאפל הבטיחה למשתמשי iMessage כי אין לה גישה נוחה להודעות הנשלחות דרך השרתים שלה וכ...

| פולחן של מק
October 21, 2021

פעל מהר לקבלת tix בחינם ל- Apple TV+ הבעיה עם ג'ון סטיוארט הקלטותג'ון סטיוארט ראיין את הנשיא ברק אובמה.צילום: הבית הלבןהאם אתה מתגעגע לעידן של ג'ון...

הטבעת של ג'וני אייב בסך 250 אלף דולר מסנוורת עם יהלום חד -גוף
October 21, 2021

רוצה להראות לאדם המשמעותי שלך שאוהב אפל שבאמת אכפת לך מהם? מחפש את המקום הטוב ביותר לקנות טבעת יהלום או שרשראות? אם כן-ויש לך במקרה $ 150,000-$ 250...