Zoumaachen Annonce

De Safari Webbrowser am leschten iOS 12.1 enthält e Feeler deen Iech erlaabt geläscht Fotoen op engem iPhone zréckzekommen. De Fehler gouf dës Woch um Tokyo's Mobile Pwn2Own Concours vum White-Hat Hacker Richard Zhu an Amat Cama demonstréiert.

De Sponsor vum Concours, Trend Micro's Zero Day Initiative, sot datt den Hacking-Duo d'Attack duerch Safari am Cashpräis Match erfollegräich demonstréiert huet. D'Koppel, déi ënner dem Numm Fluoroacetate operéiert, ass mat engem Zil iPhone X verbonne mat iOS 12.1 iwwer en ongeséchert Wi-Fi Netzwierk a krut Zougang zu enger Foto déi bewosst vum Apparat geläscht gouf. D'Hacker kruten eng Belounung vu 50 Tausend Dollar fir hir Entdeckung. Laut dem Server 9to5Mac e Feeler am Safari kann net nëmme Fotoen menacéieren - d'Attack kann theoretesch all Zuel vu Dateien vum Zilapparat kréien.

Amat Cama Richard Zhu AppleInsider
Amat Cama (lénks) a Richard Zhu (Mëtt) bei dësem Joer Mobile Pwn2Own (Quell: AppleInsider)

D'Foto, déi an der Proufattack benotzt gouf, war fir d'Läschung markéiert, awer war nach ëmmer um Apparat am Dossier "Kuerzem geläscht". Dëst gouf vun Apple agefouert als Deel vun der Préventioun vun onerwënscht permanent Läschen vu Biller aus der Fotogalerie. Par défaut ginn d'Fotoen an dësem Dossier fir drësseg Deeg gespäichert, vu wou de Benotzer se entweder restauréiere kann oder permanent läschen.

Awer dëst ass keen isoléierte Feeler, nach eng privilegiéiert Saach vun Apple Apparater. Datselwecht Paar Hacker hunn och deeselwechte Feeler an Android Apparater opgedeckt, dorënner de Samsung Galaxy S9 an Xiaomi Mi6. Apple gouf och iwwer de Sécherheetsfehler informéiert, e Patch soll geschwënn kommen - héchstwahrscheinlech an der nächster Beta Versioun vum iOS 12.1.1 Betriebssystem.

.