Apple rieši veľký bezpečnostný problém. Populárna aplikácia je vážne ohrozená
Nová bezpečnostná chyba objavená v aplikácii pre videohovory FaceTime umožňuje odpočúvať či dokonca sledovať volaného používateľa bez jeho vedomia. Apple sľubuje nápravu, ale ide o vážnu situáciu.
FaceTime je aplikácia na systémoch iOS a macOS, ktorá umožňuje volanie a videohovory s ostatnými používateľmi Apple zariadení. Portál 9to5Mac teraz informoval, že softvér obsahuje vážnu bezpečnostnú chybu, ktorá je ohrozením súkromia a bezpečnosti používateľov. Ide o situáciu, kedy volajúci môže odpočúvať volaného účastníka bez toho, aby ten hovor cez FaceTime vôbec zdvihol. Neskôr dokonca vyšlo najavo, že ešte pred spojením hovoru je možné sledovať volaného aj cez kameru jeho zariadenia.

Chyba je pritom výrazná a na jej využitie nie sú nutné žiadne pokročilé znalosti ani vybavenie. Zraniteľnosť sa dotýka priamo skupinových hovorov. Vzniká vtedy, keď používateľ zavolá určitý kontakt zo svojho zoznamu. Pri spájaní hovoru FaceTime umožňuje potiahnutím po obrazovke hore pridať do komunikácie ďalšieho člena. Pokiaľ volajúci zvolí samého seba, na smartfóne pôvodne volaného sa nepochopiteľne spustí mikrofón bez nutnosti toho, aby hovor vôbec zodvihol.
Now you can answer for yourself on FaceTime even if they don’t answer?#Apple explain this.. pic.twitter.com/gr8llRKZxJ
— Benji Mobb™ (@BmManski) 28. januára 2019
Ešte vážnejšia je skutočnosť, že pokiaľ volaný účastník pri hore uvedenej situácii priamo nezdvihne hovor, ale ho stíši stlačením tlačidla hlasitosti alebo napájania, tak sa na jeho zariadení aktivuje kamera a používateľ, ktorý mu telefonuje, vidí čo sníma. Systém v oboch prípadoch považuje hovor za prepojený a počuť či vidieť by sa mali obe strany.
Chyba vo FaceTime je ale aj v takom prípade vážnym ohrozením nielen súkromia, ale potenciálne aj bezpečnosti používateľov. Keďže sa dotýka skupinových hovorov, v ohrození by mali byť iPhony s iOS verziou 12 a novším. Výnimkou nie je ani Slovensko. Niektorým používateľom sa podarilo chybu replikovať aj na Mac zariadeniach.
Apple začal konať
Apple sa hneď po odhalení zraniteľnosti odmietol vyjadriť, neskôr však poskytol pre agentúru Reuters informáciu, že chybu sa snaží opraviť a aktualizácia aplikácia príde „neskôr tento týždeň“. To by, samozrejme, nechalo množstvo používateľov na istý čas stále ohrozených. Apple následne ešte pristúpil k ďalšiemu kroku a vypol možnosť skupinových hovorov vo FaceTime. Momentálny stav sa zobrazuje aj na stránke podpory spoločnosti.
Hovory cez aplikáciu len medzi dvoma účastníkmi by teda nemali byť ohrozením, kým však Apple chybu kompletne neopraví, používatelia môžu zvoliť deaktivovanie FaceTime na svojom zariadení. Samozrejme, problém je celoplošný, a tak aj slovenskí používatelia by sa mali mať na pozore. Prikladáme aj stanovisko, ktoré poskytol výskumník bezpečnostnej spoločnosti Kaspersky Lab Victor Chebyshev:
„Z toho, čo bolo doteraz zverejnené v médiách, sa zdá, že pre útočníka by bolo ťažké zneužiť túto chybu na tajné sledovanie svojho cieľa, pretože potenciálna obeť by dostala upozornenie na prichádzajúci hovor. Jediný rizikový scenár môže nastať v prípade, ak obeť používa tichý režim. Špión by tak mohol tajne počúvať súkromné rozhovory. Vo všeobecne platí, že softvér v dnešnej dobe obsahuje toľko riadkov kódu, že je takmer nemožné zaručiť, že bude 100% bezchybný.
Dodávatelia softvéru sa spoliehajú na komunitu ľudí, ktorí sa venujú počítačovej bezpečnosti, že im pomôžu hľadať a opravovať takéto chyby skôr, ako ich útočníci zneužijú. Apple si zaslúži uznanie za rýchlu reakciu na oznámenú chybu. Spoločnosť tiež dočasne vypla funkciu skupinového chatu FaceTime, aby tak chránila používateľov pred možným zneužitím osobných údajov a narušením ich súkromia. Používateľom odporúčame vypnúť funkciu FaceTime, až kým chybu Apple neopraví.“
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

WhatsApp dostane spoplatnenú verziu, reklám sa však nezbavíš

Skrytá funkcia vo Windows 11 spomaľuje počítač. Týmto jednoduchým trikom to vyriešiš

Oklamali všetkých používateľov internetu. Kliknutie na populárne tlačidlo nerobí vôbec nič

Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou

Windows zlyháva častejšie ako macOS. Tvrdé dáta odhalili slabinu Microsoftu
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Veľká policajná razia na východe Slovenska. Od skorého rána zatýkajú pre násilné zločiny
PREMIUMHodnota CSG padla na 18,3 miliardy eur: Investori obviňujú Strnadovu firmu zo zavádzania, tá ostro reaguje

Dovolenka v Grécku sa Slovákom skomplikuje: Až 251 pláží sprísňuje pravidlá, prídu o najväčší komfort

Mapa Ukrajiny sa nečakane prepísala: Rusko prvýkrát od roku 2023 stratilo viac územia, než získalo

Irán vie zostrojiť jadrovú bombu už do roka. Trump dostal nepríjemnú správu od tajných, narazili na problém
- 24 hod
- 48 hod
- 7 dní
-
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- V Ázii rastie neporaziteľná veľmoc. USA jej zabezpečí miliardovú prevahu na desaťročia
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Prehliadame poklady. Mesiac má „zlato“ na 10 000 rokov, blízka planéta oceán raketového paliva
- Pád Tróje aj boj s kyklopom. Nolan ukazuje svoj najdrahší film, Odysea bude veľkolepá
-
- V Ázii rastie neporaziteľná veľmoc. USA jej zabezpečí miliardovú prevahu na desaťročia
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Sú ultralacné a vydržia 16 rokov. Vynašli ideálne batérie na ukladanie energie z fotovoltiky
-
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
Gigantická metropola sa prepadáva šialeným tempom, vidno to z vesmíru
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Veľká policajná razia na východe Slovenska. Od skorého rána zatýkajú pre násilné zločiny
PREMIUMHodnota CSG padla na 18,3 miliardy eur: Investori obviňujú Strnadovu firmu zo zavádzania, tá ostro reaguje

Dovolenka v Grécku sa Slovákom skomplikuje: Až 251 pláží sprísňuje pravidlá, prídu o najväčší komfort

Mapa Ukrajiny sa nečakane prepísala: Rusko prvýkrát od roku 2023 stratilo viac územia, než získalo

