Άλλη μια τρύπα ασφαλείας εμφανίστηκε στο iOS, η οποία επιτρέπει σε εφαρμογές να κάνουν “sniffing” σε ότι πληκτρολογεί ο χρήστης, και ότι πλήκτρα πατάει, επιτρέποντας σε τρίτους να καταγράψουν ότι πληκτρολογούμε! Σύμφωνα με την εταιρία που ανακάλυψε την ευπάθεια, ακόμα και οι συσκευές που δεν έχουν jailbreak είναι ευπαθείς. Η τρύπα ασφαλείας υπάρχει ακόμα και στο iOS 7.0.6 που κυκλοφόρησε αυτές τις μέρες.
Το FireEye αναφέρει πως έχει αναπτύξει μια εφαρμογή για monitoring, που εκμεταλλεύεται το multitasking (το ποιο;) και την ικανότητα τον εφαρμογών να τρέχουν στο background, του iOS. Όταν ξεκινάει η εφαρμογή, μεταμφιέζεται σε εφαρμογή μουσικής, πράγμα που δεν επιτρέπει στο σύστημα να την κλείσει την εφαρμογή όταν κλείσει η οθόνη. Έτσι λοιπόν μπορεί να τρέχει μονίμως στο background.
Η FishEye δήλωσε πως εργάζεται με την Apple, για την επίλυση του προβλήματος. Ελπίζουμε να δούμε σύντομα αναβάθμιση που να το διορθώνει!
