Błąd w FaceTime pozwala podsłuchiwać użytkowników, do których się dzwoni

Dzwonisz do kogoś i możesz słyszeć, co robi i mówi jeszcze zanim zaakceptuje lub odrzuci połączenie – błąd w aplikacji Face Time pozwala szpiegować znajomych. Apple z powodów bezpieczeństwa na wszelki wypadek wyłączyło usługę.
Apple zaliczyło potężną wpadkę, jeśli chodzi o ochronę prywatności – okazało się, że dzięki prostej sztuczce wykorzystującej przegapiony przez programistów błąd można słyszeć, co mówi i robi właściciel iPhone’a, z którym wywoływana jest rozmowa na FaceTime.
Wszystko to zanim odbierze połączenie – głos przesyłany był do odbiorcy zanim rozmowa została zaakceptowana przez odbiorcę.
Sztuczka polega na zdalnym włączeniu mikrofonu w telefonie docelowym – jak łatwo to zrobić, widać na poniższym filmiku.
Face Time pozwala podsłuchiwać użytkowników
Z testów wynika, że błąd występuje w praktycznie każdym urządzeniu Apple działającym pod kontrolą iOS 12.1 lub nowszym. Lukę można wykorzystać także na komputerach Mac.
Poprawka zabezpieczająca użytkowników przed możliwością podsłuchiwania ma być wydana na początku lutego – do tego czasu Apple nie zamierza ryzykować, że błąd będzie masowo wykorzystywany do szpiegowania właścicieli iPhone’ów.
Usługa, która została zamknięta, pełniła kluczową rolę w wykorzystywaniu luki – dzięki posunięciu Apple większość użytkowników powinna być już bezpieczna. Pełne działanie FaceTime ma być przywrócone po wydaniu aktualizacji naprawiającej błąd.
Oceń artykuł