באג קבוצתי קבוצתי ב- iOS 12.1 מספק גישה לאנשי קשר באמצעות מניפולציה

זה הופך להיותכמעט הרגל עבור חוקר האבטחה חוסה רודריגזלשטוף את החרקים כדי להונות את האבטחה של iOS.

באותה צורה כמולפני כמה שבועות-זוהי סדרה של מניפולציות המשתמשות במספר פונקציות בהן אפל מאפשרת לך להשתמש מבלי לפתוח את הנעילהאייפוןמִרֹאשׁו לאחר שהודגם בסרטון, מניפולציה מתחילה בשיחה מטלפון אחר, האיש מבקש את המעבר לשיחת FaceTime ואז בחר להוסיף אדם לשיחה.

על ידי לחיצה על הסמל+, רשימת אנשי הקשר של המכשיר מוצגת בחלון כדי להוסיף משתמש חדש.גרוע מכך, השימוש במגע תלת -ממדי בכל איש קשר יכול להציג פרטים נוספים, כולל כתובות אלקטרוניות, מספרי טלפון ומידע אחרו נראה כי היעדר המגע התלת -ממדי מחסן את החדשiPhone XRנגד טכניקה זו. כמו בעבר, קופרטינו צריך בקרוב לעשות את מה שצריך כדי למנוע מניפולציה מסוג זה.

מָקוֹר

Related Posts