Аппле Невс

Аппле-ово ажурирање иОС 12.1.4 такође поправља рањивост фотографија уживо, ФацеТиме Буг Репортер да би добио награду и поклон за образовање

Четвртак, 7. фебруара 2019., 12:04 ПСТ, Јули Цловер

Пратећи издање иОС-а 12.1.4 , Аппле је данас издао извињење купцима и рекао да је пронашао и поправио Групу Време лице грешка и додатна безбедносна рањивост која укључује фотографије уживо у &звњ;ФацеТиме&звњ; апликација.






Из дате изјаве до Етернал :

Данашње ажурирање софтвера поправља безбедносну грешку у групи ФацеТиме. Још једном се извињавамо нашим купцима и захваљујемо им се на стрпљењу. Поред решавања грешке која је пријављена, наш тим је извршио детаљну безбедносну ревизију услуге ФацеТиме и направио додатна ажурирања и апликације и сервера ФацеТиме како би побољшао безбедност. Ово укључује раније неидентификовану рањивост у функцији Ливе Пхотос ФацеТиме-а. Да бисмо заштитили клијенте који још нису надоградили на најновији софтвер, ажурирали смо наше сервере да блокирају функцију Ливе Пхотос ФацеТиме-а за старије верзије иОС-а и мацОС-а.'



Убудуће, Аппле каже да ће &звњ;Фотографије уживо&звњ; функција неће бити доступна у &звњ;ФацеТиме&звњ; на старијим верзијама иОС-а и мацОС-а. За снимање фотографије уживо ће бити потребан иОС 12.1.4 или нова верзија мацОС-а 10.14.3. Аппле такође ограничава Гроуп &звњ;ФацеТиме&звњ; са уређаја који користе старије верзије иОС-а.

Аппле у безбедносном документу објављеном јутрос наводи конкретне поправке које су биле имплементиран у иОС 12.1.4 анд тхе Додатна исправка за мацОС 10.14.3 .

Аппле је решио проблем логике који је постојао у руковању Групом &звњ;ФацеТиме&звњ; позива са побољшаним управљањем стањем, а Група &звњ;ФацеТиме&звњ; тестирање је довело до открића &звњ;Фотографије уживо&звњ; питање. Аппле каже да ће &звњ;Фотографије уживо&звњ; грешка је исправљена са 'побољшаном валидацијом на &звњ;ФацеТиме&звњ; сервер.'

Додатне Фоундатион и ИОКит грешке су такође поправљене у иОС-у, решавајући проблеме са оштећењем меморије који би могли да доведу до повишених привилегија за апликације.

Аппле наводи Гранта Томпсона из средње школе Цаталина Фоотхиллс као једног од људи који су открили &звњ;ФацеТиме&звњ; буба. Томпсон и његова мајка направио више покушаја да ступи у контакт са Аппле-ом да обавести компанију о грешци много пре него што је изашла у јавност. Давен Моррис из Арлингтона, Тексас, такође је наведен као особа која је открила рањивост и пријавила је Аппле-у.

Аппле се извинио што је пропустио те поруке и обећао да ће побољшати свој систем извештавања о грешкама како би се осигурао да се будући извештаји о грешкама дистрибуирају правим људима. Аппле ће надокнадити породицу Томпсон за проналажење и пријаву грешке, а Аппле ће обезбедити додатну стипендију која ће бити усмерена на Томпсоново образовање.

Ознаке: ФацеТиме водич , ФацеТиме Листенинг Буг Релатед Форум: иОС 12