आईओएस 7: पहले भेद्यता पाया
Makradar प्रौद्योगिकी के / / December 19, 2019
नए इंटरफ़ेस के साथ नए iOS ताजा कीड़े के एक जोड़े घसीटा। पहले एक बग है कि आप अपने डिवाइस एक पिन कोड के द्वारा संरक्षित है, भले ही अपनी तस्वीरों के लिए अनधिकृत पहुंच प्राप्त करने की अनुमति देता है की खोज की थी। डिवाइस पर निम्न चरणों का पालन, एक हमलावर अनुप्रयोग प्रबंधन खिड़की से आवेदन "कैमरा" खोल सकते हैं, और उसके बाद - आवेदन "फोटो"।
इस बग आसानी से नियंत्रण आईओएस 7 के तहत किसी भी डिवाइस पर reproduced। भेद्यता पहले जोस रोड्रिगेज, द्वारा की खोज की थी, जो भी पाया आईओएस 6.1.3 में लॉक स्क्रीन के जोखिम।
यह ध्यान देने योग्य है कि जोखिम अनुप्रयोगों का उपयोग करने की अनुमति नहीं है लायक है कि नहीं कर सकते नियंत्रण केंद्र का उपयोग कर खोला जा, और अनुप्रयोगों को चलाने की सूची में भी स्क्रीनशॉट हैं खाली करें। तो एक हमलावर कि आप सफारी या मेल में खुला नहीं देख सकते हैं। हालांकि, तस्वीरों के लिए "संदेश" मेनू का उपयोग आप "संदेश" के माध्यम से अपनी पता पुस्तिका, भेजें तस्वीरें देख सकते हैं या उन्हें सामाजिक नेटवर्क में विन्यस्त खाते में पोस्ट करने देता है। ये ई-मेल खातों के लिए, पासवर्ड और अन्य जानकारी छवियों कोई रिश्ता नहीं उपलब्ध नहीं होगा है। हालांकि अनुप्रयोगों को चलाने की सूची एक हमलावर के लिए उपलब्ध होगा, वास्तव में, वह उनमें से किसी को नहीं खोल सकता।
तब तक, जब तक एप्पल इस जोखिम तय है, तो आप अपने आप को अपने लॉक स्क्रीन पर "नियंत्रण केंद्र" करने के लिए कॉन्फ़िगर पहुंच को अक्षम करने से रक्षा कर सकते हैं।
दूसरा मिली भेद्यता किसी भी फ़ोन नंबर के लिए कॉल करने के लिए अपने डिवाइस के लिए शारीरिक का उपयोग के साथ एक हमलावर अनुमति देता है। भेद्यता पुन: पेश करने के लिए, आप, आपातकालीन कॉल स्क्रीन कॉल करना होगा एक यादृच्छिक संख्या डायल और जल्दी से एप्पल लोगो के साथ एक खाली स्क्रीन तलछट कॉल बटन दबाएँ। इस बिंदु पर, फोन कॉल के डायल किए गए नंबर कर देगा:
एप्पल का आश्वासन दिया उन है कि असुरक्षा की सूचना दी, यह निकट भविष्य में एक इसी सुधार जारी करेंगे है।