Tanca l'anunci

Originalment se suposava que iOS 12 només era una versió millorada de l'anterior iOS 11, però és realment així? Després de descobrir un error crític a les trucades de FaceTime en grup on era possible escoltar l'altra part sense rebre la trucada, hi ha dos errors més.

Els pirates informàtics van aconseguir utilitzar els errors esmentats fins i tot abans que Apple els coneixia. Bé, almenys amb aquesta afirmació ell va venir Ben Hawkes, expert en seguretat de Google, que afirma que Apple al registre de canvis iOS 12.1.4 van identificar els errors com CVE-2019-7286 i CVE-2019-7287.

Per a l'atac, els pirates informàtics van utilitzar l'anomenat atac de dia zero, que en informàtica és el nom d'un atac o amenaça que intenta aprofitar les vulnerabilitats del programari del sistema, encara no es coneix generalment i no hi ha protecció per (en forma d'antivirus o actualitzacions). El títol aquí no indica un nombre ni un nombre de dies, sinó el fet que l'usuari està en risc fins que es publica l'actualització.

No està del tot clar per a què es van utilitzar els errors, però un d'ells va implicar un problema de memòria en què iOS permetia que les aplicacions obtinguessin permisos elevats repetidament. El segon error va implicar el propi nucli del sistema, però es desconeixen altres detalls. L'error va afectar tots els dispositius Apple que poden instal·lar iOS 12.

iOS 12.1.4 també torna a habilitar i soluciona les trucades grupals de FaceTime i també hauria de solucionar aquests dos errors de seguretat.

pirateig de missatges de text iphone-imessage

Foto: EverythingApplePro

Font: MacRumors

.