Смартфони

В iOS знайшли чотири вразливості, але Apple півроку їх ігнорує

Share
Час читання: < 1 хв.

Користувач «Хабра» з ніком illusionofchaos знайшов чотири критичні уразливості в iOS, які дозволяють отримати доступ до персональних даних користувачів. Він розраховував на винагороду в рамках програми Security Bounty, але Apple виправила тільки одну помилку, а потім почала ігнорувати розробника.

У квітні illusionofchaos відправив Apple докладний звіт, а в липні була випущена iOS 14.7, закрила один експлойт. Через нього сторонні могли дізнатися безліч аналітичних даних: медичну інформацію (стать, вік, серцевий ритм, довжина менструального циклу), тривалість сеансів в додатках, кількість отриманих повідомлень, мови сторінок сайтів, які користувач переглядав в Safari, а також список підключених аксесуарів .

Решта три уразливості все ще присутні в iOS 15. Вони дозволяють дізнатися повне ім’я власника пристрою, отримати доступ до інформації про електронну пошту, прив’язаною до Apple ID, контактам електронної пошти, SMS і iMessage, а також деяким вкладенням в повідомленнях (наприклад, URL- адресами і текстам). Крім того, зловмисник може вивантажити список встановлених додатків і дані про Wi-Fi.

Помилки пов’язані з private API. На сторінці програми Apple Security Bounty винагороду за виявлення таких оцінюється в 100 тисяч доларів. Після отримання звіту компанія повідомила, що ознайомилася з ним і проводить розслідування. 

В результаті illusionofchaos не заплатили, а на подальші листи Apple за півроку так і не відповіла, тому він вирішив оприлюднити подробиці про знайдені вразливості в відкритому доступі. 

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: AppleiOS 15
  • Останні записи

    Epic Games продовжує боротьбу з Google через магазин додатків

    Epic Games продовжує боротьбу з Google у рамках судового розгляду, звинувачуючи корпорацію у порушенні антимонопольного…

    30.09.2024

    У США почав працювати новий сервіс Starlink

    SpaceX приступила до тестування в США свого сервісу Starlink Direct To Cell (DTC), який дозволяє…

    30.09.2024

    Оприлюднено інформацію про стан російської ядерної зброї

    Росія вважається другою у світі за ядерним потенціалом. На першому місці - США. В окупантів…

    30.09.2024

    Експерти з’ясували, що ШІ може стежити за користувачами

    Дослідник Йоган Рейбергер виявив вразливість у macOS-версії ChatGPT, яка дозволяє зловмисникам встановлювати шпигунське програмне забезпечення.…

    30.09.2024

    Twitter (X) втратила 78,7% вартості після покупки Ілоном Маском

    Вартість Twitter, перейменованої на X після покупки Ілоном Маском, різко впала, за оцінками консалтингової фірми…

    30.09.2024

    Британець замість iPhone 16 Pro отримав від Apple два блокноти

    У Великобританії чоловік замовив на офіційному сайті компанії Apple новий iPhone 16 Pro, але в…

    30.09.2024