Jump to content

Recommended Posts

Posted

619698218_iOSbugs.jpg.20e0bd5369c9922c2c

Οι Natalie Silvanovich και Samuel Groß από την ομάδα «bug-hunting» της Google, Project Zero, ήταν εκείνοι που ειδοποίησαν την Apple για τα ευρήματα τους. Η Natalie Silvanovich πρόκειται να δώσει περισσότερες λεπτομέρειες για τα bugs και θα πραγματοποιήσει επίδειξη των exploits στο συνέδριο για την κυβερνοασφάλεια Black Hat που θα πραγματοποιηθεί την ερχόμενη εβδομάδα στο Λας Βέγκας, στις ΗΠΑ. Τα bugs είναι τα CVE-2019-8641 (λεπτομέρειες παρέμειναν μυστικές), CVE-2019-8647, CVE-2019-8660, CVE-2019-8662, CVE-2019-8624 και CVE-2019-8646.

Οι περισσότερες ευπάθειες που ανακαλύφθηκαν από την ομάδα της Google ήταν «interaction-less», κάτι που σημαίνει ότι τα exploits δεν απαιτούσαν κάποιου είδους επαφή ή αλληλεπίδραση με το ίδιο το iPhone για παράδειγμα. Έτσι, ένας επιτιθέμενος δεν χρειαζόταν να κάνει κάτι περισσότερο από το να στείλει τον κακόβουλο κώδικα μέσω iMessage και να περιμένει ωσότου το θύμα το «ανοίξει». Επειδή αυτού του είδους τα «interaction-less» bugs είναι περιζήτητα από τους χάκερ, τα κενά ασφαλείας που ανακαλύφθηκαν θα μπορούσαν να πουληθούν στην μαύρη αγορά ή στο dark web σχεδόν για $5 εκατομμύρια σύμφωνα με το ZDNet.

Αν και η Apple «έκλεισε» τα κενά ασφαλείας με την κυκλοφορία του iOS 12.4 στις 22 Ιουλίου, οι ερευνητές δεν αποκαλύπτουν λεπτομέρειες για μία ευπάθεια, η οποία ακόμα δεν είναι πλήρως «patched». Οι χρήστες καλούνται να διατηρούν ενημερωμένες τις συσκευές τους και να κατεβάζουν τις αναβαθμίσεις μόλις γίνονται διαθέσιμες για να αποφύγουν τον κίνδυνο.

Engadget

 

View the full article

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...