דיגיטל וטק

יש לכם אייפון? אתם חייבים לעדכן אותו מייד!

אפל שחררה עדכוני תוכנה לאייפון ולמכשירים נוספים, שמתקן פרצת אבטחה שנוצלה ככל הנראה על ידי NSO הישראלית או אחת החברות המקבילות לה
יאיר מור | 
אייפון (צילום pixabay)
אפל שחררה ביממה האחרונה עדכונים לכל מכשיריה, שכללו תיקונים לשתי פרצות אבטחה חמורות.
גרסת התוכנה בגרסת iOS, המיועדת למכשירי אייפון, היא 16.3.1. זה גם מספר העדכון למכשירי אייפד. עדכונים מקבילים, בעלי מספרים שונים, יצאו עבור מחשבי מק, שעוני אפל ווטש, סטרימרים מסדרת אפל טיוי ורמקולים חכמים ממשפחת הום-פוד.
לפי עמוד עדכוני האבטחה של אפל, היא כללה בתוכנה החדשה עדכונים לשתי פרצות חמורות. אחת מהן איפשרה לאפליקציות להריץ קוד עם הרשאות שלא אמורות היו להיות להן, והשנייה איפשרה לאתרים להריץ קוד זדוני באמצעות בלבול של מנוע WebKit, שעליו מבוסס דפדפן ספארי שלה (וכרגע גם כל דפדפן אחר לאייפון ואייפד, שכן היא אוסרת על חברות לשחרר עבור המכשירים דפדפנים המבוססים על מנועים אחרים, כמו Blink של גוגל).
החברה לא מסרה פרטים נוספים אודות הפרצות, אך הודעה כי היא "מודעת לדיווח לפיו הבעיה נוצלה בפועל". עם זאת, השורה הכי משמעותית בעמוד היתה דווקא הכרת התודה למי שדיווח על הפרצה: Citizen Lab באוניברסיטת טורונטו. המעבדה האזרחית היא הפרויקט שחשף את רוב הפרטים הידועים היום אודות תוכנת פגסוס של NSO הישראלית, כולל המספר האדיר של ממשלות שהשתמשו בה נגד עיתונאים ופעילים פוליטיים תמימים. לכן, סביר מאוד להניח שגם הפעם סביר להניח שמדובר בפרצה שנוצלה על ידי החברה או אחת המתחרות שלה בתחום הריגול הממשלתי.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה