Dún fógra

Cé gur córas cumasach é iOS 11 ar go leor bealaí, níl a chobhsaíocht agus a shlándáil chomh sár-eiseamláireach. Cé go bhfuil Apple fós ag obair ar an fabht is déanaí a shocrú a ligeann do Siri teachtaireachtaí folaithe a léamh ón scáileán glas, nochtadh locht slándála eile a bhaineann leis an app Ceamara dúchais agus a chumas cóid QR mailíseach a scanadh thar an deireadh seachtaine.

freastalaí Infosec tháinig aníos leis an gcinneadh nach bhfuil feidhmchlár an Cheamara, nó a fheidhm chun cóid QR a scanadh, in ann, i gcúinsí áirithe, an suíomh Gréasáin a atreorófar an t-úsáideoir a aithint. Mar sin, is féidir le hionsaitheoir an t-úsáideoir a thabhairt go dtí suíomh Gréasáin áirithe go réasúnta éasca, agus cuireann an feidhmchlár ar an eolas faoin atreorú chuig leathanaigh shábháilte atá go hiomlán difriúil.

Mar sin, cé go bhfeicfidh úsáideoirí go ndéanfar iad a atreorú chuig facebook.com, mar shampla, i ndáiríre, tar éis cliceáil ar an leid, déanfar an suíomh Gréasáin https://jablickar.cz/ a luchtú. Níl sé deacair d'ionsaitheoir an fíorsheoladh a cheilt i gcód QR agus an léitheoir a amú in iOS 11. Níl le déanamh ach cúpla carachtar a chur leis an seoladh agus an cód QR á chruthú. Breathnaíonn an url bunaidh a luaitear mar seo tar éis na carachtair riachtanacha a chur leis: https://xxx\@facebook.com:443@jablickar.cz/.

Cé go bhféadfadh sé a bheith cosúil nach bhfuarthas an fabht ach le déanaí agus go ndéanfaidh Apple é a shocrú go luath, ní hé seo an cás. Go deimhin, luaigh Infosec ina phost gur tugadh aird fhoireann slándála Apple air cheana féin an 23 Nollaig, 2017, agus ar an drochuair níor socraíodh go dtí an lá inniu, ie tar éis níos mó ná trí mhí. Mar sin déanaimis súil, ar a laghad mar fhreagra ar chlúdach na meán ar an bhfabht, go socróidh Apple é i nuashonrú córais atá le teacht.

.