Dún fógra

Tá fabht i mbrabhsálaí gréasáin Safari sa iOS 12.1 is déanaí a ligeann duit grianghraif scriosta a aisghabháil ar iPhone. Léiríodh an fabht an tseachtain seo ag comórtas Mobile Pwn2Own Tóiceo ag hackers hata bán Richard Zhu agus Amat Cama.

Dúirt urraitheoir an chomórtais, Trend Micro's Zero Day Initiative, gur léirigh an duo hacking an t-ionsaí trí Safari mar chuid den chluiche duais airgid. Cheangail an péire, ag feidhmiú faoin ainm Fluoroacetate, le sprioc iPhone X ag rith iOS 12.1 thar líonra Wi-Fi neamhurraithe agus fuair siad rochtain ar ghrianghraf a scriosadh d'aon ghnó ón bhfeiste. Fuair ​​​​na hackers luach saothair de 50 míle dollar as a bhfionnachtain. De réir an fhreastalaí 9to5Mac b'fhéidir nach gcuirfeadh fabht i Safari ach grianghraif i mbaol - is féidir leis an ionsaí a fháil go teoiriciúil ar aon líon comhaid ón ngléas sprice.

Amat Cama Richard Zhu AppleInsider
Amat Cama (ar chlé) agus Richard Zhu (lár) ag Mobile Pwn2Own na bliana seo (Foinse: AppleInsider)

Marcáladh an grianghraf a úsáideadh san ionsaí samplach le scriosadh, ach bhí sé fós ar an bhfeiste san fhillteán "Scriosadh Le Déanaí". Thug Apple isteach é seo mar chuid den chosc ar scriosadh buan nach dteastaíonn íomhánna ón ngailearaí grianghraf. De réir réamhshocraithe, coimeádtar grianghraif san fhillteán seo ar feadh tríocha lá, ónar féidir leis an úsáideoir iad a athchóiriú nó a scriosadh go buan.

Ach ní earráid scoite é seo, ná ábhar pribhléideach maidir le feistí Apple. Nocht an péire céanna hackers freisin an locht céanna i bhfeistí Android, lena n-áirítear an Samsung Galaxy S9 agus Xiaomi Mi6. Cuireadh Apple ar an eolas freisin faoin locht slándála, ba cheart go dtiocfadh paiste go luath - is dócha sa chéad leagan béite eile de chóras oibriúcháin iOS 12.1.1.

.