Visszakerült egy biztonsági rés az iOS legújabb verziójába

 

Az Apple júniusban adta ki az iOS legújabb, 12.4-es verzióját, amelybe – feltehetően véletlenül – visszavezetésre került egy olyan biztonsági rés (exploit), amit a korábbi 12.3-as verzióban már javítottak. A GitHub-on Pwn20wnd felhasználói néven ismert kutató, aki a múltban fejlesztett már JailBreak-eket iPhone telefonokhoz, nyilvánosságra hozta az iOS 12.4-es verzióhoz fejlesztett kiadását, ami olyan exploit kódot tartalmaz, amivel a támadók képesek lehetnek hozzáférést szerezni az iPhone készülékekhez, viszont erre csak a legújabb iOS verziók esetén van lehetőség. Mindezt több felhasználó is megerősítette, köztük Ned Williamson, a Google Project Zero szakértője is. Az eset szokatlanságát az adja, hogy a sérülékenységek feltárói ahelyett, hogy nyilvánosságra hoznák a sebezhetőségeket, általában az azokért legmagasabb összeget kínáló platformokkal, mint például a Zerodium-mal osztják meg az információkat. A sérülékenységeket kihasználó kódok (exploitok) kimondottan iPhone felhasználóknak fejlesztett rosszindulatú programokba építhetők, amelyek akár kémkedésre is használhatók, amelyet valószínűleg kis is fognak használni majd a hackerek, így a felhasználóknak fokozottan kell ügyelniük a telefonokra telepített alkalmazásokra.

(securityaffairs.co)