Problem z zabezpieczeniami systemu iOS daje zbyt duży dostęp do klawiatur innych firm
Apple ostrzega użytkowników iPhone'a i iPada, że aplikacjom klawiaturowym innych firm można przyznać dostęp do sieci bez zgody użytkownika.
Apple obiecał poprawkę w nadchodzących aktualizacjach iOS i iPadOS.
Klawiatury iOS ze zbyt dużym dostępem
Problem dotyczy dodatkowych klawiatur, takich jak Gboard Google. To znacznie więcej niż tylko umożliwienie użytkownikom wprowadzania tekstu — obejmuje miniaturową przeglądarkę internetową. Aby zrealizować swoje dodatkowe funkcje, potrzebuje dostępu do sieci. Inne klawiatury mają swoje dodatkowe funkcje, które wymagają dostępu do Internetu.
Użytkownicy kontrolują, jaki dostęp mają klawiatury innych firm, ale dzisiejsze ostrzeżenie mówi, że w tym procesie jest błąd.
Na stronie wsparcia Apple czytamy:
Rozszerzenia klawiatury innych firm w systemie iOS można zaprojektować tak, aby działały całkowicie samodzielnie, bez dostępu do usługi zewnętrzne lub mogą zażądać „pełnego dostępu”, aby zapewnić dodatkowe funkcje przez sieć dostęp. Firma Apple wykryła błąd w iOS 13 i iPadOS, który może spowodować, że rozszerzenia klawiatury otrzymają pełny dostęp, nawet jeśli nie zatwierdziłeś tego dostępu.
Pozbawiona skrupułów dodatkowa klawiatura z dostępem do sieci może śledzić wszystko, co wpisujesz, a następnie wysyłać to wszystko na zdalny serwer, gdzie można wyodrębnić nazwy użytkowników i hasła. Oczywiście właściciel iPhone’a lub iPada musiałby najpierw samodzielnie zainstalować klawiaturę.
Jak sprawdzić, czy masz zainstalowane dodatkowe klawiatury?
Oczywiście jest to problem tylko dla osób, które: mieć zainstalowane klawiatury innych firm. Aby sprawdzić, czy masz, otwórz Aplikacja Ustawienia następnie przejdź do Ogólne > Klawiatura > Klawiatury. Wszystkie zainstalowane klawiatury zostaną wyświetlone.
Stuknij dowolną z dodatkowych klawiatur, aby zobaczyć, jakie ma uprawnienia. Każdy, kto ma zaznaczoną opcję Zezwól na pełny dostęp, może łączyć się z Internetem.
Aplikacje klawiatury są usuwane jak każde inne oprogramowanie iOS/iPadOS. Znajdź ikonę aplikacji na ekranie głównym, naciskaj ją, aż zacznie się poruszać, a następnie dotknij X na ikonie.
Aby całkowicie wyłączyć klawiaturę bez jej usuwania, otwórz Aplikacja Ustawienia, iść do Ogólne > Klawiatura > Klawiatury, a następnie przesuń nazwę klawiatury, która ma być wyłączona, w lewo poza ekran.
Źródło: jabłko