Apple News

Aktualizácia Apple iOS 12.1.4 tiež opravuje zraniteľnosť živých fotografií, FaceTime Bug Reporter na získanie odmeny a daru smerom k vzdelávaniu

Štvrtok 7. februára 2019 12:04 PST od Juli Clover

Nasleduj vydanie iOS 12.1.4 Spoločnosť Apple sa dnes zákazníkom ospravedlnila a uviedla, že našla a opravila skupinu FaceTime chyba a ďalšia bezpečnostná chyba zahŕňajúca Live Photos v ‌FaceTime‌ aplikácie.






Z vyjadrenia poskytnutého Večný :

Dnešná aktualizácia softvéru opravuje bezpečnostnú chybu v Group FaceTime. Ešte raz sa ospravedlňujeme našim zákazníkom a ďakujeme za trpezlivosť. Okrem vyriešenia nahlásenej chyby náš tím vykonal dôkladný bezpečnostný audit služby FaceTime a vykonal ďalšie aktualizácie aplikácie aj servera FaceTime na zlepšenie zabezpečenia. To zahŕňa predtým neidentifikovanú zraniteľnosť vo funkcii Live Photos FaceTime. Aby sme ochránili zákazníkov, ktorí ešte neinovovali na najnovší softvér, aktualizovali sme naše servery tak, aby blokovali funkciu Live Photos FaceTime pre staršie verzie iOS a macOS.“



V budúcnosti Apple hovorí, že ‌Živé fotografie‌ funkcia nebude dostupná v ‌FaceTime‌ na starších verziách iOS a macOS. Nasnímanie živej fotografie bude vyžadovať iOS 12.1.4 alebo novú verziu macOS 10.14.3. Apple tiež obmedzuje skupinu ‌FaceTime‌ zo zariadení so staršími verziami systému iOS.

Apple v bezpečnostnom dokumente vydanom dnes ráno načrtáva konkrétne opravy, ktoré boli implementované v iOS 12.1.4 a Dodatočná aktualizácia macOS 10.14.3 .

Apple opravil logický problém, ktorý existoval pri práci so skupinou ‌FaceTime‌ hovory so zlepšeným riadením štátu a skupina ‌FaceTime‌ testovanie viedlo k objavu ‌Živé fotografie‌ problém. Apple hovorí, že ‌Živé fotografie‌ chyba bola opravená pomocou 'vylepšeného overovania na ‌FaceTime‌ server.“

V systéme iOS boli opravené aj ďalšie chyby Foundation a IOKit, ktoré riešili problémy s poškodením pamäte, ktoré by mohli viesť k zvýšeným privilégiám pre aplikácie.

Apple uvádza Granta Thompsona z Catalina Foothills High School ako jedného z ľudí, ktorí objavili ‌FaceTime‌ chyba. Thompson a jeho matka urobil viacero pokusov dostať sa do kontaktu so spoločnosťou Apple a informovať spoločnosť o chybe v dostatočnom predstihu pred zverejnením. Daven Morris z Arlingtonu v Texase je tiež uvedený ako osoba, ktorá objavila zraniteľnosť a nahlásila ju spoločnosti Apple.

Apple sa ospravedlnil za chýbajúce správy a prisľúbil, že vylepší svoj systém hlásenia chýb, aby sa zabezpečilo, že budúce hlásenia o chybách budú distribuované tým správnym ľuďom. Spoločnosť Apple bude kompenzovať rodinu Thompsonovcov za nájdenie a nahlásenie chyby a spoločnosť Apple poskytne dodatočné štipendium na vzdelávanie spoločnosti Thompson.

Značky: Sprievodca FaceTime , Fórum súvisiace s chybou počúvania FaceTime: iOS 12