Categories: iOSiOS 15iPhonemacOS

Apple исправила обход блокировки экрана iOS, не сообщая о его обнаружении

AppleInsider поддерживается своей аудиторией и может получать комиссию, когда вы совершаете покупки по нашим ссылкам. Эти партнерские отношения не влияют на наши редакционные материалы.

Apple исправила недавно обнаруженный обход блокировки экрана в выпуске iOS 15.0.1, но не смогла публично признать слабость или человека, который ее обнаружил.

В сентябре исследователь Хосе Родригес подробно описал уязвимость iOS, которая позволяет злоумышленникам обойти защищенный экран блокировки iPhone и получить доступ к заметкам с помощью комбинации VoiceOver и общих инструментов общего доступа.

Родригес опубликовал доказательство концепции на своем канале YouTube 20 сентября, иллюстрируя методы, с помощью которых пользовательские заметки могут быть скопированы и отправлены на другое устройство. Исследователь не раскрыл уязвимость Apple до публичного обнародования, заявив в то время, что он «раздает» эксплойт в надежде пролить свет на проблемы, связанные с программой Bug Bounty технологического гиганта.

Как отметил Родригес в своем твиттере в пятницу, Выпуск Apple iOS 15.0.1 содержит исправление для обхода блокировки экрана. Прилагаемые примечания к выпуску показывают, что Apple не присвоила обозначение CVE и не предоставила исследователю признательность за обнаружение недостатка. Компания сделала аналогичный шаг в прошлом месяце, когда незаметно исправила ошибку MacOS Finder.

В отчете, опубликованном на прошлой неделе, исследователи критикуют программу Apple Bug Bounty Program за общее отсутствие связи и проблемы с выплатами за обнаруженные уязвимости. Эти настроения недавно поддержали исследователи безопасности Денис Токарев, Бобби Раух и Родригес, которые обнаружили ошибки и сообщили Apple об ошибках.

Глава технического гиганта Иван Крстич в интервью в прошлом месяце назвал программу «безоговорочным успехом», добавив, что Apple собирает отзывы, продолжая «масштабировать и улучшать» инициативу. Apple упорно работает над исправлением ошибок и «учится на них, чтобы быстро улучшать программу», — сказал он тогда.

Недавние сообщения показывают, что Apple наняла нового руководителя команды для реформирования программы Bug Bounty.

Recent Posts

Перейти на iPhone 15? Вам понадобится этот кабель для CarPlay

Apple изменила порт зарядки с Lightning на USB-C в iPhone 15. В комплект поставки входит…

Иск Unfollow Everything может изменить то, как мы используем приложения для социальных сетей

В суд просят решить, имеет ли Meta юридическое обязательство разрешать использование Unfollow Everything — браузерного…

Вот как выглядит демонтаж проекта Apple Car

В феврале этого года мы узнали, что после более чем десятилетней работы Project Titan —…

Генеральный директор Apple Тим Кук оптимистично настроен в отношении Китая, думая о долгосрочной перспективе

iPhone преуспевает в Китае, несмотря на сокращение рынка Обнародовав доходы Apple за второй квартал, генеральный…

Как проверить заряд батареи на Siri Remote для Apple TV

Если у вас Apple TV 4K, неочевидно, как проверить уровень заряда батареи вашего Siri Remote.…

Динамик Apple Beats Pill может скоро вернуться

Обновление от 2 мая 2024 г.: Еще один день, еще один тизер возвращения Beats Pill.…