Apple rieši veľký bezpečnostný problém. Populárna aplikácia je vážne ohrozená
Nová bezpečnostná chyba objavená v aplikácii pre videohovory FaceTime umožňuje odpočúvať či dokonca sledovať volaného používateľa bez jeho vedomia. Apple sľubuje nápravu, ale ide o vážnu situáciu.
FaceTime je aplikácia na systémoch iOS a macOS, ktorá umožňuje volanie a videohovory s ostatnými používateľmi Apple zariadení. Portál 9to5Mac teraz informoval, že softvér obsahuje vážnu bezpečnostnú chybu, ktorá je ohrozením súkromia a bezpečnosti používateľov. Ide o situáciu, kedy volajúci môže odpočúvať volaného účastníka bez toho, aby ten hovor cez FaceTime vôbec zdvihol. Neskôr dokonca vyšlo najavo, že ešte pred spojením hovoru je možné sledovať volaného aj cez kameru jeho zariadenia.

Chyba je pritom výrazná a na jej využitie nie sú nutné žiadne pokročilé znalosti ani vybavenie. Zraniteľnosť sa dotýka priamo skupinových hovorov. Vzniká vtedy, keď používateľ zavolá určitý kontakt zo svojho zoznamu. Pri spájaní hovoru FaceTime umožňuje potiahnutím po obrazovke hore pridať do komunikácie ďalšieho člena. Pokiaľ volajúci zvolí samého seba, na smartfóne pôvodne volaného sa nepochopiteľne spustí mikrofón bez nutnosti toho, aby hovor vôbec zodvihol.
Now you can answer for yourself on FaceTime even if they don’t answer?#Apple explain this.. pic.twitter.com/gr8llRKZxJ
— Benji Mobb™ (@BmManski) 28. januára 2019
Ešte vážnejšia je skutočnosť, že pokiaľ volaný účastník pri hore uvedenej situácii priamo nezdvihne hovor, ale ho stíši stlačením tlačidla hlasitosti alebo napájania, tak sa na jeho zariadení aktivuje kamera a používateľ, ktorý mu telefonuje, vidí čo sníma. Systém v oboch prípadoch považuje hovor za prepojený a počuť či vidieť by sa mali obe strany.
Chyba vo FaceTime je ale aj v takom prípade vážnym ohrozením nielen súkromia, ale potenciálne aj bezpečnosti používateľov. Keďže sa dotýka skupinových hovorov, v ohrození by mali byť iPhony s iOS verziou 12 a novším. Výnimkou nie je ani Slovensko. Niektorým používateľom sa podarilo chybu replikovať aj na Mac zariadeniach.
Apple začal konať
Apple sa hneď po odhalení zraniteľnosti odmietol vyjadriť, neskôr však poskytol pre agentúru Reuters informáciu, že chybu sa snaží opraviť a aktualizácia aplikácia príde „neskôr tento týždeň“. To by, samozrejme, nechalo množstvo používateľov na istý čas stále ohrozených. Apple následne ešte pristúpil k ďalšiemu kroku a vypol možnosť skupinových hovorov vo FaceTime. Momentálny stav sa zobrazuje aj na stránke podpory spoločnosti.
Hovory cez aplikáciu len medzi dvoma účastníkmi by teda nemali byť ohrozením, kým však Apple chybu kompletne neopraví, používatelia môžu zvoliť deaktivovanie FaceTime na svojom zariadení. Samozrejme, problém je celoplošný, a tak aj slovenskí používatelia by sa mali mať na pozore. Prikladáme aj stanovisko, ktoré poskytol výskumník bezpečnostnej spoločnosti Kaspersky Lab Victor Chebyshev:
„Z toho, čo bolo doteraz zverejnené v médiách, sa zdá, že pre útočníka by bolo ťažké zneužiť túto chybu na tajné sledovanie svojho cieľa, pretože potenciálna obeť by dostala upozornenie na prichádzajúci hovor. Jediný rizikový scenár môže nastať v prípade, ak obeť používa tichý režim. Špión by tak mohol tajne počúvať súkromné rozhovory. Vo všeobecne platí, že softvér v dnešnej dobe obsahuje toľko riadkov kódu, že je takmer nemožné zaručiť, že bude 100% bezchybný.
Dodávatelia softvéru sa spoliehajú na komunitu ľudí, ktorí sa venujú počítačovej bezpečnosti, že im pomôžu hľadať a opravovať takéto chyby skôr, ako ich útočníci zneužijú. Apple si zaslúži uznanie za rýchlu reakciu na oznámenú chybu. Spoločnosť tiež dočasne vypla funkciu skupinového chatu FaceTime, aby tak chránila používateľov pred možným zneužitím osobných údajov a narušením ich súkromia. Používateľom odporúčame vypnúť funkciu FaceTime, až kým chybu Apple neopraví.“
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Putin sa trasie pred novým nepriateľom. V Rusku chce zakázať poslednú štipku slobody

AKTUÁLNE: Svet postihol globálny výpadok kritickej služby. Nefungujú dôležité weby

YouTube dostáva revolučné vylepšenie. Nová AI funkcia automaticky vylepší staré videá

„Zamestnaj svoj PC”. TOP 5 spôsobov, ako z počítača spraviť pasívny zdroj príjmu

Slováci prichádzajú o stovky eur. Najväčšie internetové pasce, ktoré ťa potichu oberajú o peniaze (a ako sa im vyhnúť)
NAJČÍTANEJŠIE ZO STARTITUP

Rusko testuje zbrane, ktoré menia pravidlá hry. Odborník varuje pred tajnými vojenskými systémami (TÝŽDENNÝ PREHĽAD)
PREMIUMCyber Monday 2025: Najlacnejšie PREMIUM roka za 24 eur. Získaš prístup k 5 portálom, ktoré ťa udržia vždy v obraze

Expertka: Svaly sú orgánom dlhovekosti, mnohí ich chybne podceňujú, zlepšujú nielen telo, ale aj náladu

Čoskoro zistíme, že mnohé profesie boli len dočasné. Prichádza radikálna zmena sveta, varujú elitní vizionári

Slováci si už z Viedne nezaletia do „Havaja Európy“. Ryanair ruší všetky lety na obľúbené ostrovy
- 24 hod
- 48 hod
- 7 dní
-
- Vedci rozbili kameň a ostali v nemom úžase. Konečne odhalili jednu z najväčších záhad planéty
- Napájala by celý svet až 2 roky. V Európe našli pod zemou masívne ložisko „čistej energie”
- Európa prechádza do útoku. Domáce stroje porážajú americkú techniku tam, kde to bolí najviac
- 390 miliónov dolárov zaručí USA totálnu dominanciu. Armáda dostane neporaziteľný 36-tonový tank
- Slováci si musia dávať obrovský pozor. Ak v domácnosti zakúriš týmto, riskuješ pokutu 5 000 eur
-
- Vedci rozbili kameň a ostali v nemom úžase. Konečne odhalili jednu z najväčších záhad planéty
- Napájala by celý svet až 2 roky. V Európe našli pod zemou masívne ložisko „čistej energie”
- Slováci si musia dávať obrovský pozor. Ak v domácnosti zakúriš týmto, riskuješ pokutu 5 000 eur
- Obľúbený operátor rozdá Slovákom AI mobily a tablet za 1 €. Má len jedinú podmienku
- Archeológovia ostali bez slov. V Česku našli stratené mesto staré 900 rokov, skrývalo vzácny poklad
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
Online svet má obrovský problém: Sofistikované gangy operujú naprieč kontinentmi, ich počet masívne rastie
Čakaniu na pobočkách je koniec. Pošta konečne pochopila, čo chcú ľudia a ukazuje sľubnú novinku
Japonci začali predávať najfuturistickejšie zariadenie. „Ľudská práčku“ si kúpiš za astronomickú sumu
Katastrofa pre Teslu: Európania náhle prestali kupovať jej autá, sú za tým zaujímavé dôvody
Čína spustila revolučný experiment, pri ktorom ušetrí až 90 % energie. Nie každý s ním súhlasí
Po Vianociach prichádza problém, o ktorom sa nehovorí. Slováci robia túto obrovskú chybu
Slovensko sa pripravuje na významný krok vo vesmírnom výskume. Budeme mať vlastný satelit
NAJČÍTANEJŠIE ZO STARTITUP

Rusko testuje zbrane, ktoré menia pravidlá hry. Odborník varuje pred tajnými vojenskými systémami (TÝŽDENNÝ PREHĽAD)
PREMIUMCyber Monday 2025: Najlacnejšie PREMIUM roka za 24 eur. Získaš prístup k 5 portálom, ktoré ťa udržia vždy v obraze

Expertka: Svaly sú orgánom dlhovekosti, mnohí ich chybne podceňujú, zlepšujú nielen telo, ale aj náladu

Čoskoro zistíme, že mnohé profesie boli len dočasné. Prichádza radikálna zmena sveta, varujú elitní vizionári

