Fèmen anons

Navigatè entènèt Safari nan dènye iOS 12.1 la gen yon ensèk ki pèmèt ou rekipere foto efase sou yon iPhone. Ensèk la te demontre semèn sa a nan konpetisyon Mobile Pwn2Own Tokyo pa entru chapo blan Richard Zhu ak Amat Cama.

Sponsorè konkou a, Inisyativ Zero Day Trend Micro a, te di ke duo pirataj la te demontre avèk siksè atak la atravè Safari kòm yon pati nan match pri lajan kach la. Koup la, ki te opere sou non Fluoroacetate, konekte ak yon iPhone sib X kouri iOS 12.1 sou yon rezo Wi-Fi san sekirite epi li te jwenn aksè nan yon foto ki te espre efase nan aparèy la. Hackers te resevwa yon rekonpans 50 mil dola pou dekouvèt yo. Dapre sèvè a 9to5Mac yon ensèk nan Safari ta ka pa sèlman menase foto - atak la ka teyorikman jwenn nenpòt ki kantite dosye nan aparèy la sib.

Amat Cama Richard Zhu AppleInsider
Amat Cama (agòch) ak Richard Zhu (sant) nan Mobile Pwn2Own ane sa a (Sous: AppleInsider)

Foto a ki te itilize nan atak echantiyon an te make pou efase, men li te toujou sou aparèy la nan katab la "Dènyeman efase". Sa a te prezante pa Apple kòm yon pati nan prevansyon nan sipèfli pèmanan efase imaj nan galri foto a. Pa defo, foto yo kenbe nan katab sa a pou trant jou, kote itilizatè a ka swa retabli oswa efase yo pou tout tan.

Men, sa a se pa yon erè izole, ni yon pwoblèm privilejye nan aparèy Apple. Menm pè entru yo revele menm defo a nan aparèy android, ki gen ladan Samsung Galaxy S9 ak Xiaomi Mi6. Apple tou te enfòme sou defo sekirite a, yon patch ta dwe vini byento - gen plis chans nan pwochen vèsyon an beta nan iOS 12.1.1 sistèm opere.

.