Reklamı bağlayın

Ən son iOS 12.1-də olan Safari veb brauzerində iPhone-da silinmiş şəkilləri bərpa etməyə imkan verən səhv var. Səhv bu həftə Tokionun Mobile Pwn2Own müsabiqəsində ağ papaqlı hakerlər Richard Zhu və Amat Cama tərəfindən nümayiş etdirildi.

Müsabiqənin sponsoru Trend Micro-nun Sıfır Günü Təşəbbüsü bildirib ki, haker dueti pul mükafatı yarışmasında Safari vasitəsilə hücumu uğurla nümayiş etdirib. Fluoroasetat adı altında fəaliyyət göstərən cütlük təhlükəsiz olmayan Wi-Fi şəbəkəsi vasitəsilə iOS 12.1 ilə işləyən hədəf iPhone X-ə qoşulub və cihazdan qəsdən silinmiş fotoya giriş əldə edib. Hakerlər kəşf etdiklərinə görə 50 min dollar mükafat alıblar. Serverə görə 9to5Mac Safari-də bir səhv yalnız fotoşəkilləri təhdid edə bilməz - hücum nəzəri olaraq hədəf cihazdan istənilən sayda fayl əldə edə bilər.

Amat Cama Richard Zhu AppleInsider
Amat Cama (solda) və Riçard Zhu (ortada) bu ilki Mobile Pwn2Own-da (Mənbə: AppleInsider)

Nümunə hücumunda istifadə edilən fotoşəkil silinmək üçün qeyd edildi, lakin hələ də "Son Silinmişlər" qovluğunda cihazda idi. Bu, Apple tərəfindən şəkillərin foto qalereyadan arzuolunmaz daimi silinməsinin qarşısının alınması çərçivəsində təqdim edilib. Varsayılan olaraq, fotoşəkillər bu qovluqda otuz gün saxlanılır və istifadəçi onları bərpa edə və ya həmişəlik silə bilər.

Ancaq bu, nə təcrid olunmuş bir səhv, nə də Apple cihazlarının imtiyazlı məsələsi deyil. Eyni xaker cütlüyü eyni qüsuru Android cihazlarında, o cümlədən Samsung Galaxy S9 və Xiaomi Mi6-da aşkarlayıb. Apple həmçinin təhlükəsizlik qüsuru barədə məlumatlandırılıb, yamaq tezliklə gələcək – çox güman ki, iOS 12.1.1 əməliyyat sisteminin növbəti beta versiyasında.

.