Сотрудница Google нашла в iOS баг, позволяющий читать сообщения

Александр
iMessage

В выпущенном несколько дней назад обновлении iOS 12.4 было устранено несколько уязвимостей, в том числе довольно серьёзных. Как минимум три бага обнаружила сотрудница Google Project Zero Натали Сильванович.

Сильванович нашла эти баги ещё в мае 2019 года, рассказала о них компании Apple и предоставила стандартные 90 дней, прежде чем рассказать о проблемах публично в багтрекере Project Zero.

Баги в iOS:

  • CVE-2019-8646: позволяет удалённо читать сообщения в iMessage и просматривать файлы без ведома пользователя
  • CVE-2019-8660: провоцирует завершение работы любого приложения и исполнение произвольного кода на Phone 5s и старше, iPad Air и iPod touch шестого поколения и старше
  • CVE-2019-8647: позволяет выполнить произвольный код на iPhone 5s и старше, iPad Air и iPod touch шестого поколения и старше

За последние месяцы Сильванович выявила в iOS не менее пяти серьёзных уязвимостей, в том числе баг, который выводит устройство из строя отправкой в iMessage модифицированного сообщения. Кроме того, она обнаружила в watchOS проблему, которая приводит к утечке содержимого памяти.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
3

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

kardigan
+3574
Дырявые не только вёдра-яблоки тоже червивые. В этом году урожай совсем не аховый.
30 июля 2019 в 14:31
#
Олег Воронин
+2309
Время нынче такое, абсолютную безопасность сделать нереально.
Очень тоскую по оригинальной Blackberry — они не вскрываются до сих пор.
30 июля 2019 в 14:38
#
Serg Tschernih
+12
Согласен, после перехода на андроид, ушёл на iOS... ОС7 была шикарна во всех смыслах.
30 июля 2019 в 15:12
#
Tigrolik
+663
Ну прочитай сообщения на моем айфоне.
30 июля 2019 в 14:59
#
+224
Червивые яблоки самые вкусные)))... Главное, обойти червяков)))
31 июля 2019 в 09:05
#
–743
Либо они ей работу вApple предложат либо Apple неадекваты :)
30 июля 2019 в 14:41
#
+659
Дожили сотрудники Google находят баги в iOS. У Apple своих тестировщиков не хватает ? :(
30 июля 2019 в 20:13
#
–136
Что только не пишут, чтобы заставить вас под любым предлогом обновить железо.
30 июля 2019 в 20:23
#