Независимый ИБ-эксперт Хосе Родригес (Jose Rodriguez) обнародовал уязвимость еще не вышедшей iOS 13, которая открывает доступ к контактам заблокированного телефона. По словам исследователя, он сообщил Apple о проблеме еще в середине июля, однако за несколько дней до официального релиза ошибка остается неисправленной.

Родригес снял видео с демонстрацией эксплуатации бага:

  1. Позвонить на заблокированный аппарат.
  2. Выбрать на устройстве опцию ответа специальным сообщением.
  3. В открывшемся окне активировать функцию голосового управления (VoiceOver).
  4. Не предпринимая каких-либо действий, отключить VoiceOver.
  5. Добавить новый контакт к редактируемому сообщению.
  6. Выбрать опцию «Добавить к существующему контакту».
  7. В открывшемся окне можно кликать по другим позициям списка и просматривать их информацию — предполагается, что эти данные недоступны на заблокированном устройстве.

Релиз новой версии iOS запланирован на 19 сентября. По словам исследователя, к этому моменту разработчики не успеют устранить дыру и выпустят заплатку в конце сентября в рамках iOS 13.1. В ожидании исправления пользователи могут защититься, запретив отвечать на звонки сообщением в настройках своего устройства.

Это далеко не первая находка Родригеса, который уже несколько лет занимается проблемами безопасности iOS. На счету исследователя уязвимости системы Passcode в iOS 9.1, iOS 12 и iOS 12.1. В последнем случае эксперт нашел баг в течение нескольких часов после выхода системы.

Ранее разработчиков Apple обвинили в невнимательности, из-за которой в актуальной версии iOS появилась ранее исправленная ошибка. По словам экспертов, до появления заплатки преступники могли заражать пользовательские устройства через легитимные приложения в App Store.

В январе ошибка Facetime, которую случайно обнаружил 14-летний геймер, заставила Apple отключить сервис групповых видеозвонков. Уязвимость позволяла любому человек скрытно прослушивать пользователей iOS, зная лишь их телефонные номера.

Категории: Уязвимости