Összefoglaló
Az Apple IOS magas sérülékenysége vált ismerté, melyet kihasználva a helyi támadó megkerülheti a jelszavas, vagy biometrikus azonosítást. A sérülékenységet kiküszöbölő megoldás még nem érhető el a gyártó honlapján.
Leírás
A sérülékenységet a Siri digitális asszisztens hibája okozza. Egy nem létező alkalmazás keresése közben autentikáció nélkül nyit meg egy App store-ra mutató linket, ezek után a támadó pedig visszaléphet a feloldott kezdőképernyőre.
Megoldás
IsmeretlenMegoldás
A hibajavításig kapcsolja ki a Sirit
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: blog.slowb.ro
Egyéb referencia: www.securityweek.com
Egyéb referencia: