| Cult of Mac

Patchet iOS-sårbarhet ville ha tillatt brukere å ta kontroll over iPhones via Wi-Fi

Airdrop ios iPad iPhone
Sårbarheten var avhengig av teknologien som får AirDrop til å fungere
Foto: Charlie Sorrel/Cult of Mac

Et sikkerhetsproblem som Apple la opp tidligere i år, kunne ha tillatt brukerne å få ekstern tilgang en hel iPhone via Wi-Fi uten behov for brukerinteraksjon, har en sikkerhetsforsker avslørt.

Ian Beer, forsker ved Googles enhet for sårbarhetsforskning Project Zero, delte detaljer om sårbarheten tirsdag. Han brukte seks måneder på å utvikle proof-of-concept-utnyttelser for å bevise effektiviteten. Heldigvis tror han ikke at en lignende utnyttelse noen gang ble brukt av hackere i naturen.

Fortsett å lese

Apple tilbyr opptil 1,5 millioner dollar til alle som oppdager en programvarefeil

Apple tilbyr opptil 1,5 millioner dollar til alle som oppdager en programvarefeil
Hvite hat -hackere samles!
Foto: United Artists

Fikk du øye på en sårbarhet i Apple -programvaren, men ikke blant Cupertinos utvalgte utviklere som har som oppgave å oppdage feil? Ikke noe problem. Per i dag er Apples bug bounty -program på 1,5 millioner dollar tilgjengelig for alle som ønsker å delta. Tidligere var det bare åpent for noen få utvalgte.

Bug bounty betyr at folk kan tjene opptil 7-tall for å finne svakheter i Apple-programvare. Disse kan ellers bli utnyttet av stygge hackere.

Fortsett å lese

iOS 13.1.1 kommer med reparasjoner for batteridrift og tastatursikkerhetsfeil

iOS 13 på en iPhone X
Du bør installere den nye oppdateringen ASAP.
Foto: Ian Fuchs/Cult of Mac

Apple la ut enda en iOS 13 -oppdatering i morges for å fikse noen store feil, litt over en uke etter at den enorme oppdateringen for iPads og iPhones ble utgitt for publikum.

iOS 13.1.1 og iPadOS 13.1.1 adresse a stort sikkerhetsproblem som tillot tredjeparts tastaturapper å ha nettverkstilgang. Feilen kunne ha tillatt tastaturer å spore det du skriver, inkludert brukernavn og passord, og sende dem til en ekstern server. Alle som kjører iOS 13 av iOS 13.1, bør oppdatere ASAP.

Fortsett å lese

iOS 13 -feil avslører alle de lagrede passordene dine

holder iPhone med
Det er en feil i den nyeste versjonen av iOS 13s beta.
Foto: Ian Fuchs/Cult of Mac

Brukere har oppdaget en feil i betaversjonen av iOS 13 som gjør det enkelt for folk å få tilgang til "Nettsted- og apppassord" -data i Innstillinger.

Sikkerhetsfeilen gjør det enkelt å omgå den biometriske autentiseringsdelen i Innstillinger når du får tilgang til iCloud -nøkkelringpassordene dine.

Fortsett å lese

Signal for Mac -meldinger som er satt til å forsvinne, forsvinner ikke alltid

macOS Notification Center er en sikkerhetsfeil for Signal for Mac
Meldingssenteret kopierer og lagrer meldinger fra Signal for Mac, selv om teksten skal forsvinne.
Skjermbilde: Patrick Wardle

En av de mest verdsatte funksjonene i Signal for Mac er at meldinger som sendes av denne kommunikasjonsappen kan settes til å automatisk slette seg selv. Sikkerhetsforskere har imidlertid funnet en feil i systemet.

Problemet kommer fra varslene macOS gir for innkommende signalmeldinger.

Fortsett å lese

Sikkerhetsfirmaet tilbyr 500 000 dollar til alle som kan finne sikkerhetsfeil på iOS

Apple tar en baufil til estimerte innbytteverdier for enhetene sine
Det er penger i å oppdage iOS -feil, ser det ut til!
Bilde: Bilder av Money/Flickr CC

Teknisk sikkerhetsselskap Exodus Intelligence tilbyr 500 000 dollar til alle som kan oppdage og dele med dem kritiske hull som finnes i iOS 9.3 og nyere - samt mindre (men fortsatt betydelige) summer til alle som finner feil i Google Chrome, Microsoft Edge og Adobe Flash.

Fortsett å lese

iMessage og WhatsApp sikkerhetsfeil betyr at slettede chattelogger ikke slettes

Meldinger iOS 10
De slettede chatloggene dine kan komme tilbake for å hjemsøke deg.
Foto: Apple

WhatsApp og iMessage kan være eksempler på ende-til-ende-kryptering i bruk, men det er fortsatt potensielle sikkerhetsfeil som kan etterlate dataene dine.

Som oppdaget av iOS -forsker Jonathan Zdziarski, har det vist seg at begge meldingstjenestene ikke sletter meldinger helt når de slettes dem - noe som betyr at en person med fysisk tilgang til telefonen din, eller sikkerhetskopiering av data i skyen, kan være i stand til å hente "slettet" samtaler.

Fortsett å lese

Siste blogginnlegg

Ultimate Ears 700 øretelefoner: Mer bevis på at dynamitt kommer i små pakker [Anmeldelse]
September 11, 2021

Ting har sikkert endret seg for musikkelskere i stor grad det siste tiåret; Jeg husker fortsatt at jeg betalte 50 dollar for et par Sony -øreproppe...

Få tak i flott Apple -tilbehør og utstyr for mindre enn $ 15 [tilbud]
September 11, 2021

Hent flott Apple -tilbehør og utstyr for mindre enn $ 15 [tilbud]Disse flotte iPhone- og Mac -tilbehørene bryter ikke banken.Foto: Cult of Mac Deal...

Hvorfor gå? Apple Music er flott akkurat nå
September 11, 2021

Hva i helvete, internett? Apple Music, for alle sine voksende smerter og feil, er en fantastisk musikkstrømmetjeneste.Det er gratis ubegrenset musi...