דיגיטל וטק

באג באייפון עלול להרוס מכשירים – ואפילו מונע שחזור

חוקר אבטחה גילה לפני מספר חודשים באג חמור במכשירי אייפון, שעלול לא רק להרוס מכשירים, אלא גם למחוק את כל המידע של המשתמשים – אבל לדבריו, אפל מתעצלת לתקן את הבעיה

יאיר מור |  2
אייפון 13 (צילום pixabay)
אפל מתעלמת מזה חמישה חודשים מבאג חמור במערכת ההפעלה iOS, שעלול לגרום להשבתה של אייפונים, ואף למנוע מהמשתמשים כל אפשרות לשחזר את החשבון באותו אייפון או באייפון אחר – מה שיביא לאובדן כל המידע שלהם, כך טוען חוקר אבטחה.
 
החוקר טרבור ספיניולאס חשף בימים האחרונים בבלוג שלו באג חמור שגילה באייפון: אם מכשיר בית חכם התומך בסביבת HomeKit של אפל, שמאפשרת לשלוט עליו מתוך כל מכשיר של החברה, מקבל שם ממש ארוך (בניסיון שלו הוא השתמש בשם באורך חצי מיליון תווים) – האייפון יקרוס. אבל לא רק שהוא יקרוס – כל ניסיון להפעיל אותו שוב יקריס אותו מחדש, משום ששם המכשיר עדיין שמור בחשבון המשתמש בשירות הגיבוי של אפל, iCloud. לכן, אפילו החלפת המכשיר וחיבור של מכשיר חדש לחשבון המשתמש – יביא לקריסת המכשיר החדש, וחוזר חלילה.
לדברי ספיניולאס, הוא גילה את הבאג כבר בקיץ האחרון ודיווח עליו לאפל ב-10 באוגוסט. כנהוג בקרב האקרי "צווארון לבן", להעניק לחברות 90 יום לתקן באגים לפני פרסומם בציבור, הוא המתין שלושה חודשים ואף יותר מכך – מאחר שהחברה הבטיחה לו לתקן את הבאג "לפני 2022". בימים האחרונים של השנה שעברה, כאשר הוא ראה שתיקון עדיין לא יצא, הוא פנה לחברה פעם נוספת, וזו עדכנה את התחזית לתיקון ל"תחילת 2022" – הערכת זמן שיכולה להיות גם חצי שנה קדימה.
"אני מאמין כי הבאג הזה מטופל בצורה בלתי נאותה, מאחר שהוא מהווה סיכון משמעותי למשתמשים וחודשים רבים עברו (מאז הדיווח) ללא תיקון מקיף", כתב ספיניולאס. "הציבור צריך להיות מודע לפרצה הזו ולדרך להימנע מניצול שלה, במקום להישאר באפלה". הוא הוסיף כי הבא קיים בכל גרסאות iOS מהשנה האחרונה לכל הפחות (מ-14.7, וככל הנראה גם 14.0, ועד 15.2 הנוכחית), וציין כי "הבאג הזה מהווה סיכון משמעותי למידע של משתמשי iOS – אך הציבור יכול להגן על עצמו מהגרוע מכל על ידי כיבוי מכשירים ביתיים ב'מרכז השליטה' (נפתח בהחלקה מהפינה השמאלית-עליונה של המסך כלפי מטה) במטרה להגן על מידע מקומי".
תגובות לכתבה(2):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 1.
    בוקר טוב אליהו
    טירוף 01/2022/06
    הגב לתגובה זו
    3 0
    מדוע שמישהו יתן למכשיר כלשהו בבית או במשרד שם באורך חצי מליון תוים?
    סגור
  • אתה נשמע בדיוק כמו אפל
    לילה טוב פאנבוי 01/2022/07
    הגב לתגובה זו
    0 0
    בשביל מה צריך לתקן באגים? פשוט תקראו לרשת שלכם כמו שאפל החליטו ותחזיקו את האיפון כמו שאפל החליטו ותשתמשו בבלוטות כמו שאפל החליטו ובעצם אל תדליקו אותו בכלל זה הכי בטוח.
    סגור