Смартфони

В iOS знайшли чотири вразливості, але Apple півроку їх ігнорує

Share
Час читання: < 1 хв.

Користувач «Хабра» з ніком illusionofchaos знайшов чотири критичні уразливості в iOS, які дозволяють отримати доступ до персональних даних користувачів. Він розраховував на винагороду в рамках програми Security Bounty, але Apple виправила тільки одну помилку, а потім почала ігнорувати розробника.

У квітні illusionofchaos відправив Apple докладний звіт, а в липні була випущена iOS 14.7, закрила один експлойт. Через нього сторонні могли дізнатися безліч аналітичних даних: медичну інформацію (стать, вік, серцевий ритм, довжина менструального циклу), тривалість сеансів в додатках, кількість отриманих повідомлень, мови сторінок сайтів, які користувач переглядав в Safari, а також список підключених аксесуарів .

Решта три уразливості все ще присутні в iOS 15. Вони дозволяють дізнатися повне ім’я власника пристрою, отримати доступ до інформації про електронну пошту, прив’язаною до Apple ID, контактам електронної пошти, SMS і iMessage, а також деяким вкладенням в повідомленнях (наприклад, URL- адресами і текстам). Крім того, зловмисник може вивантажити список встановлених додатків і дані про Wi-Fi.

Помилки пов’язані з private API. На сторінці програми Apple Security Bounty винагороду за виявлення таких оцінюється в 100 тисяч доларів. Після отримання звіту компанія повідомила, що ознайомилася з ним і проводить розслідування. 

В результаті illusionofchaos не заплатили, а на подальші листи Apple за півроку так і не відповіла, тому він вирішив оприлюднити подробиці про знайдені вразливості в відкритому доступі. 

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: AppleiOS 15
  • Останні записи

    Перші рендери iPhone 17 Pro Max: що зміниться в дизайні

    Коли я пишу ці слова, до релізу iPhone 17 залишається близько десяти місяців, але вже…

    17.12.2024

    Топ-5 помилок, яких слід уникати під час встановлення Windows

    Хочете встановити або перевстановити Windows? Давайте я поділюся тим, на що варто звернути увагу, щоб…

    17.12.2024

    Функції штучного інтелекту iPhone виявилися нецікавими користувачам

    Сьогодні більшість виробників смартфонів робить акцент на ШІ-можливостях своєї продукції. Аналітична компанія SellCell вирішила перевірити,…

    17.12.2024

    Яку електроніку найчастіше купують батьки дітям

    Сучасні діти з раннього віку живуть в оточенні гаджетів. Смартфон є найпопулярнішою покупкою для дітей,…

    17.12.2024

    Європа запускає проект для конкуренції з Starlink

    Європейський Союз запускає масштабний космічний проєкт IRIS², спрямований на створення угруповання з 290 супутників зв'язку…

    17.12.2024

    Топ смартфонів початку 2025 року: найцікавіші моделі на ринку

    Ринок смартфонів у 2025 році продовжує дивувати користувачів інноваціями, високотехнологічними рішеннями та широким вибором пристроїв…

    17.12.2024