Luka w oprogramowaniu iPhone'ów pozwalała podglądać rozmówcę

Luka w oprogramowaniu iPhone'ów pozwalała podglądać rozmówcę

Apple jest znane ze szczelnych zabezpieczeń, aplikacji pozbawionych wirusów i dbania o prywatność użytkowników. Co jednak nie zawsze ma pokrycie w rzeczywistości. Jak się okazuje, z wykorzystaniem prostego błędu ich komunikator pozwalał szpiegować innych posiadaczy urządzeń z systemem iOS.


Błąd mógł wykorzystać każdy i to bez specjalnych umiejętności, czy użycia oprogramowania zewnętrznego. Wszystko opierało się na komunikatorze FaceTime, który dostępny jest na urządzeniach Apple. Za pomocą niego mogliśmy podsłuchiwać, a nawet zobaczyć ofiarę z wykorzystaniem kamerki.

Wystarczyło do niej zatelefonować i ponownie dodać swój numer do rozmowy grupowej. Osoba, do której dzwoniliśmy nie musiała nawet odbierać połączenia — FaceTime i tak przekazywał komunikaty głosowe. W filmie poniżej zaprezentowano sposób działania buga:

Błąd ten dotyczył urządzeń z iOS 12.1 lub nowszym. Jest to szczególne naruszenie polityki prywatności tym bardziej, że wszystko toczyło się w zamkniętym ekosystemie Apple. Toczyło, bo właściciele firmy z logiem nadgryzionego jabłka wyłączyli problematyczną usługę zanim afera zdążyła się zbyt mocno nakręcić.



Jeszcze w tym tygodniu powinna pojawić się aktualizacja, która całkowicie usunie błąd. Potknięcia i wpadki się zdarzają, jednak tego typu niedopatrzenie jest karygodne i naraża użytkowników na niebezpieczeństwo.

avatar

Patryk Bałajewicz

Brak opisu