Смартфони

В iOS знайшли чотири вразливості, але Apple півроку їх ігнорує

Share
Час читання: < 1 хв.

Користувач «Хабра» з ніком illusionofchaos знайшов чотири критичні уразливості в iOS, які дозволяють отримати доступ до персональних даних користувачів. Він розраховував на винагороду в рамках програми Security Bounty, але Apple виправила тільки одну помилку, а потім почала ігнорувати розробника.

У квітні illusionofchaos відправив Apple докладний звіт, а в липні була випущена iOS 14.7, закрила один експлойт. Через нього сторонні могли дізнатися безліч аналітичних даних: медичну інформацію (стать, вік, серцевий ритм, довжина менструального циклу), тривалість сеансів в додатках, кількість отриманих повідомлень, мови сторінок сайтів, які користувач переглядав в Safari, а також список підключених аксесуарів .

Решта три уразливості все ще присутні в iOS 15. Вони дозволяють дізнатися повне ім’я власника пристрою, отримати доступ до інформації про електронну пошту, прив’язаною до Apple ID, контактам електронної пошти, SMS і iMessage, а також деяким вкладенням в повідомленнях (наприклад, URL- адресами і текстам). Крім того, зловмисник може вивантажити список встановлених додатків і дані про Wi-Fi.

Помилки пов’язані з private API. На сторінці програми Apple Security Bounty винагороду за виявлення таких оцінюється в 100 тисяч доларів. Після отримання звіту компанія повідомила, що ознайомилася з ним і проводить розслідування. 

В результаті illusionofchaos не заплатили, а на подальші листи Apple за півроку так і не відповіла, тому він вирішив оприлюднити подробиці про знайдені вразливості в відкритому доступі. 

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: AppleiOS 15

Останні записи

Corning представила Gorilla Glass Ceramic із керамічними домішками

Corning Incorporated представила міцний прозорий склокерамічний матеріал Gorilla Glass Ceramic, який, за словами компанії, дозволить…

26.03.2025

Не чекайте iPhone mini: Apple не планує його відроджувати

Apple більше не випускатиме компактні iPhone mini. Про це повідомив Марк Гурман із Bloomberg під…

26.03.2025

Як продовжити життя батареї смартфона – три небезпечні налаштування

Виробники смартфонів часто наголошують на великій ємності батареї, але замовчують, що деякі функції в прошивках…

26.03.2025

OpenAI представила генерацію зображень у моделі GPT-4o з покращеною якістю тексту

Модель штучного інтелекту GPT-4o, яка вийшла рік тому, отримала нові функції, зокрема генерацію зображень. Тепер…

26.03.2025

Google прогнозує технологічний прорив у найближчі 5 років

Глава підрозділу Google Quantum AI Джуліан Келлі заявив, що значний прорив у квантових технологіях може…

26.03.2025

Android закривається: що насправді означає зміна в технології ОС

Google змінює підхід до розробки Android, переводячи всю роботу у внутрішню гілку. Раніше виробники запозичували…

26.03.2025