Apple varoittaa: Päivitä puhelin heti "Haavoittuvuuksien hyväksikäyttöä on jo havaittu"
Osa korjauksista liittyy käyttöjärjestelmän ytimeen, kerneliin. Applen tukisivuston mukaan korjaus estää esimerkiksi haavoittuvuuden, jonka avulla ytimen tilaa on saattanut pystyä muokkaamaan.
Applen tiedossa on raportti, jonka mukaan ongelmaa on saatettu aktiivisesti hyödyntää iOS 15.7.1:tä edeltäviä iOS-versioita vastaan, sivusto kuvailee.
urvallisuustutkija Sean Wright kuvasi päivityksen korjaamia ongelmia "melko vakaviksi". Kernelin haavoittuvuudet hän näkee huolestuttavina.
Se on käyttöjärjestelmän ydin, jossa monia turvallisuusominaisuuksia kontrolloidaan. Mahdollisuus ohittaa nämä kontrollit voisi turvallisuuden näkökulmasta olla merkittävä asia.
Haavoittuvuudet voisivat teoriassa merkitä, että hyökkääjä saa koko puhelimen hallintaansa.
Kommentit (4)
Huolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietoja
Videopalvelu TikTokista on paljastunut vakava tietoturvauhka. Sovelluksen sisäinen selain mahdollistaa käyttäjän näppäimistön painallusten seuraamisen.
Tietoturvatutkija Felix Krause on julkaissut raportin, jossa hän yksityiskohtaisesti selventää videopalvelu TikTokista löytämänsä tietoturva-aukon.
Hän kertoo, että käyttäjän avatessa TikTokissa linkin sivustolle, TikTok avaa sivun sovelluksen sisäisessä selaimessa ja syöttää puhelimeen JavaScript-pohjaisen koodin, joka monitoroi käyttäjän näppäimistön painalluksia tai klikkauksia sivustolla.
Myös Meta käyttää epäilyttäviä koodeja
Krause on aiemmin raportoinut myös Metan sovellusten Facebookin ja Instagramin käyttävän vastaavanlaista koodia käyttäjänsä seurantaan. Meta ei ole vastannut yksityiskohtaisesti sille esitettyihin tietoturvakysymyksiin, mutta kommentoi sovellusten sisäisten selainten olevan alalla yleisiä, ja kertoi koodien olevan huolellisesti suunniteltu kunnioittaen käyttäjiensä yksityisyyttä.
Jos jollakin keinoin pystytään rahaa tekemään niin sitähän tehdään.
Pelkkiin kännyköihin ja kotitietokoneisiin perustuva yhteiskunta on ihan paska. Aina pitäisi olla joku vaihtoehto kuten fyysisesti paikalla oleva asiakaspalvelija.
Tämmöisten laitteiden ja softien varassa on meidän turvallisuus, jippii