Akatona ny doka

Ny manam-pahaizana momba ny fiarovana avy amin'ny Google dia nahita ny totalin'ny enina antsoina hoe "Zero interaction" vulnerability ao amin'ny rafitra fiasa iOS. Ireo dia lesoka fiarovana izay ahafahan'ny mpanafika mety hifehy ny fitaovana. Ny hany ilaina dia ny manaiky sy manokatra ny hafatra mifandraika amin'izany ny mpampiasa. Ny dimy amin'ireo fahalemena ireo dia raikitra tamin'ny fahatongavany iOS 12.4, fa ny farany amin'izy ireo dia tsy mbola namboarin'i Apple.

Navoaka tamin'ity herinandro ity ny antsipirihan'ny vulnerabilities, miaraka amin'ny kaody, avy amin'ny mpikambana sangany roa ao amin'ny vondrona mitady bibikely Project Zero. Ny fanafihana, izay misy fiantraikany amin'ny rafitra fiasa iOS, dia azo tanterahina amin'ny alàlan'ny iMessage.

"/]

Ny efatra amin'ireo vulnerability enina ireo dia mety hitarika amin'ny famonoana kaody ratsy amin'ny alàlan'ny fitaovana iOS lavitra nefa tsy mila fifandraisana amin'ny mpampiasa, hoy ny manam-pahaizana momba ny fiarovana. Ny hany tokony hataon'ny olona mety ho mpanafika dia mandefa hafatra manokana amin'ny findain'ilay niharam-boina. Raha vao misokatra sy mijery ilay hafatra ilay olona dia mandeha ho azy ny kaody.

Ny lesoka roa hafa dia ahafahan'ny mpanafika manala angona avy amin'ny fitadidian'ilay fitaovana ary mamaky ireo rakitra voafantina - avy amin'ny fitaovana iOS lavitra. Tsy ilaina ny fifampiraharahana amin'ny mpampiasa hanaovana io fanafihana io.

Na dia teo aza ny nanandrana nanaisotra ireo bibikely enina rehetra tao amin'ny iOS 12.4 i Apple, araka ny filazan'ny manam-pahaizana avy amin'ny Google, ny iray amin'izy ireo dia tsy nahomby XNUMX%. Na izany aza, noho ny zava-misy dia mijanona ho tsiambaratelo ny antsipiriany fanampiny momba ny fahadisoana tsy voahitsy voalaza etsy ambony. Ny antsipirihan'ireo bibikely dimy ambiny dia hambara amin'ny fihaonambe fiarovana amin'ny herinandro ho avy any Las Vegas. Ny manam-pahaizana momba ny fiarovana avy amin'ny Google dia nampahafantatra voalohany an'i Apple momba ireo bibikely ireo alohan'ny namoahana azy ireo tamin'ny haino aman-jery.

Ny vulnerability "Zero-interaction" dia somary mampidi-doza satria tsy mitaky ny mpampiasa handefa fampiharana manokana na hampiditra angona saro-pady. Ohatra, sokafy fotsiny ny hafatra azo alefa amin'ny maha-iMessage, SMS, MMS, na e-mail.

iOS 12.4 FB 2

loharanom-baovao: 9to5Mac

.