Άλλη μια τρύπα ασφαλείας εμφανίστηκε στο iOS, η οποία επιτρέπει σε εφαρμογές να κάνουν “sniffing” σε ότι πληκτρολογεί ο χρήστης, και ότι πλήκτρα πατάει, επιτρέποντας σε τρίτους να καταγράψουν ότι πληκτρολογούμε! Σύμφωνα με την εταιρία που ανακάλυψε την ευπάθεια, ακόμα και οι συσκευές που δεν έχουν jailbreak είναι ευπαθείς. Η τρύπα ασφαλείας υπάρχει ακόμα και στο iOS 7.0.6 που κυκλοφόρησε  αυτές τις μέρες.

iphone sec

Το FireEye αναφέρει πως έχει αναπτύξει μια εφαρμογή για monitoring, που εκμεταλλεύεται το multitasking (το ποιο;) και την ικανότητα τον εφαρμογών να τρέχουν στο background, του iOS. Όταν ξεκινάει η εφαρμογή, μεταμφιέζεται σε εφαρμογή μουσικής, πράγμα που δεν επιτρέπει στο σύστημα να την κλείσει την εφαρμογή όταν κλείσει η οθόνη. Έτσι λοιπόν μπορεί να τρέχει μονίμως στο background.

A-touch-input-log-of-an-iOS-device

Η FishEye δήλωσε πως εργάζεται με την Apple, για την επίλυση του προβλήματος. Ελπίζουμε να δούμε σύντομα αναβάθμιση που να το διορθώνει!

Πηγή | Via

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

This site uses Akismet to reduce spam. Learn how your comment data is processed.