שלושה ימים לאחר השקת iOS 7 - הגרסה האחרונה למערכת ההפעלה הניידת של אפל, שני באגים רציניים התגלו בה. הראשון מביניהם מאפשר גישה למידע פרטי של משתמש iOS 7 גם דרך מכשיר נעול, ואילו השני מאפשר לחייג ממכשיר טלפון נעול בלי ידיעת הסיסמה אליו.
הבאג הראשון מנצל את יכולת המשתמשים לגשת למרכז השליטה החדש של הטלפון, הזמין באמצעות משיכת האצבע מתחתית המסך למעלה, גם כאשר המכשיר נעול. אם נכנסים משם לאפליקציית השעון המעורר, לוחצים על כפתור הכיבוי עד להופעת התפריט, לוחצים בטל ומיד מקישים פעמיים על כפתור הבית הפיזי במכשיר, מגיעים לתפריט ריבוי המשימות של האייפון. ממנו ניתן לגשת למצלמה וגלריית התמונות, יחד עם אפשרות לשתף את התמונות ברשתות חברתיות. את הבאג הזה ניתן לבטל דרך הגדרות של מרכז השליטה, על ידי מניעת הופעתו במצב נעול. מעבר לכך, באפל הודיעו למגזין פורבס שפרסם את דבר קיומו של הבאג, כי הוא יתוקן בעדכון אבטחה קרוב.
הבאג השני, שהתגלה על ידי מומחה אבטחה פלסטיני בשם קארם דאווד, הינו פשוט יותר ורציני יותר מקודמו. כל מה שנדרש זה להשתמש באפשרות של הטלפון הנעול לחייג למספרי חירום. רק שבמקום מספר חירום, מקישים כל מספר אחר, ואז לוחצים "חייג" כמספר פעמים ברצף. זה עשוי לקחת לא מעט לחיצות, אבל בסופו של דדבר הטלפון ייכנע ויחייג למספר הנדרש. במקרה הזה, אין דרך קלה לבטל את פרצת האבטחה.
שתי פרצות חדשות התגלו ב-iOS 7 של אפל
22.9.2013 / 10:19