Nyheter i Android, Telefoner, Prylar Och Recensioner

Google publicerar en lista över sårbarheter som påverkar alla Mac-datorer, iPhone, iPad, Apple TV och Apple Watch

Google Project Zero har precis avslöjat förekomsten av sex säkerhetsproblem med 0 klick på nollklick som påverkar alla iPhone, Mac, Apple Watch och Apple TV. Dessa gör att skadlig kod kan startas via e-postprogram utan användarens ingripande. En patch är redan tillgänglig.

Två iPhone X / Xs och en Google Pixel 4 / Credits: Ariel Hasanovic via Unsplash

Google Project Zero publicerade just en lista över sårbarheter som påverkar nästan alla Apple-enheter. Det är brister noll-dag och nollklicka som huvudsakligen finns i bildens renderingskomponent ImageIO-ramverk finns i både iOS och macOS, watchOS och tvOS.

Med andra ord dessa brister påverkar nästan varje iPhone, iPad, Mac, Apple Watch och Apple TV i omlopp. Problemet är att gränssnittet imageIO särskilt gör bildfiler i meddelandeprogram. Det är här termen nollklick får sin fulla betydelse: det är möjligt att utlösa exekvering av en godtycklig kod på en enhet utan att användaren behöver klicka.

För att göra detta räcker det till exempel att skicka en speciellt modifierad bild till enheten via ett meddelandeprogram. Sammanlagt upptäcktes sex brister i imageIO och åtta ytterligare brister – en följd av de första – upptäcktes i ett tredjepartsformat kallat OpenEXR. För att upptäcka dem förklarar forskarna att de har använt en teknik som kallas suddig.

Det handlar om att testa sårbarheter genom att olika delar av programvaran reagerar på godtyckliga, ogiltiga, oväntade och / eller slumpmässiga data. Som vanligt varnade Project Zero-forskare Apple flera veckor innan rapporten släpptes. Apple hade alltså tid att erbjuda en patch i en uppdatering tillgänglig på alla berörda enheter.

Läs också: En WiFi-sårbarhet påverkar mer än en miljard iPhones och Android-smartphones, uppdateras snarast

Så det rekommenderas starkt att du söker efter uppdateringar om du har någon av dessa enheter.

Relaterad  YouTube förvandlar sin mobilapplikation till en röstfjärrkontroll


Table of Contents