Applen FaceTime-sovelluksesta löytyi salakuuntelun ja -katselun mahdollistava bugi

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 590



Applen FaceTime-videopuheluohjelmasta on löytynyt vakava bugi. Bugin vuoksi Apple on joutunut poistamaan ohjelman ryhmävideopuhelut toistaiseksi toiminnasta.

FaceTime-sovelluksesta löytänyt bugi on mahdollistanut kenen tahansa kontaktin mikrofonin ja kameran kuuntelun ja katselun jo ennen kuin videopuhelun vastaanottaja on päättänyt vastaako hän puheluun ylipäätään.

9to5 Mac -sivuston mukaan bugin hyödyntäminen mikrofonin osalta oli myös yksinkertaista: Soita FaceTime-puhelu jollekin kontaktille, ennen kuin kontakti vastaanottaa puhelun lisää puheluun uusi käyttäjä ja valitse käyttäjäksi oma numerosi, joka muuntaa puhelun ryhmäpuheluksi. Tämän jälkeen käyttäjä kuulee kaiken, mitä alkuperäisen soittokohteen mikrofonikin. Kameran katselu vaatii lisäksi, että henkilö jolle soitetaan, painaa laitteensa virtanäppäintä.



Erityisen merkittävän tapauksesta tekee se, että Apple reagoi asiaan vasta nyt, vaikka sitä oli informoitu asiasta jo viikko sitten useita eri teitä todistusaineiston kera. MGT7500-nimimerkkiä Twitterissä käyttävä käyttäjä on twiitannut bugin olemassaolosta ja yrityksistään kertoa bugista Applelle ensimmäisen kerran jo 21. tammikuuta. MGT7500 kertoo yrittäneensä kertoa ongelmasta Applelle puhelimitse, Facebook-viestillä, faksilla, usealla sähköpostilla ja Twitterin välityksellä tuloksetta. Myös nimimerkki BEASTMODE kertoo olleensa Appleen yhteydessä videotodisteiden kera 23. tammikuuta.

Apple on ilmoittanut korjaavansa bugin tämän viikon aikana päivityksellä ja on nyt poistanut ryhmäpuhelut käytöstä FaceTime-sovelluksessa.

Lähteet: 9to5 Mac (1), (2), MacRumors

Linkki alkuperäiseen uutiseen (io-tech.fi)
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 042
Tuli otettua FaceTime pois käytöstä kaikista iOS ja macOS laitteista.



:sdarra:
 
Viimeksi muokattu:

FlyingAntero

ɑ n d r o i d
Premium-jäsen
S Y N T H W A V E
Liittynyt
17.10.2016
Viestejä
9 129
Harvoin ihan näin vakavia bugeja on tullut vastaan älypuhelimissa :eek:. Ymmärrän kyllä, että Applelle varmaan sataa kaikenlaisia häiriöviestejä eri kanavista mutta luulisi, että tällaisissa tapauksissa viesti menisi läpi paremmin. Varsinkin kun ilmoittaja on toiminut noin tarmokkaasti.
 
Liittynyt
29.10.2016
Viestejä
2 318
Koskeekohan myös macOS, vai vaan iOS? Onko se siis puhtaasti tuossa FaceTime-softassa vai tietty laite/iOS versio/FaceTime-combossa?
 
Liittynyt
17.10.2016
Viestejä
795
Toi bugi on kyllä vakavuudeltaan ainutkertainen. :eek::facepalm:
Toivottavasti saavat pian pätsin liikkeelle. En katsonut tuota videota, mutta puhuttiinko siinä millä iOS versiolla/versioilla toi bugi ilmaantuu?
Applehan otti tuon ryhmäpuhelun mahdollistavan serverin "pois päältä", onko joku koittanut onko se enää mahdollista kuunnella?...
 

Juha Uotila

Ylläpidon jäsen
Liittynyt
18.10.2016
Viestejä
4 935
Koskeekohan myös macOS, vai vaan iOS? Onko se siis puhtaasti tuossa FaceTime-softassa vai tietty laite/iOS versio/FaceTime-combossa?
Joku oli todennut että vika on myös macOS:ssä eli se kannattaa myös sieltä "disabloida" jos vähänkään epäilyttää.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 042
Apple nöyrtyi teinin edessä – näin vaikeaa oli saada Apple reagoimaan kriittiseen mokaan

Outo ollut niin kauan kuin muistan tuo teksti tuolla security sivulla:
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla.
Applen suojauspäivitykset

Sitten kun media pyörittää ongelmaa ja pas** osunut tuulettimeen niin myönnetään asia...
 

root

Make ATK Great Again
Liittynyt
17.10.2016
Viestejä
1 316
Pikaisen haun perusteella Applella on kuin onkin nykyään bug bounty -ohjelma. Sinne tuo bugi olisi kannattanut raportoida suoraan. Arvatenkin suurimmat palkkiot maksetaan Jailbreak-haavoittuvuuksista, mutta tämä löytö on sen verran kiusallinen että Apple voisi hyvinkin maksaa kymppitonnin tai kaksi. Vaikka vika ei osuisikaan palkkio-ohjelman ehtoihin.

Tietenkään normi perheenäidin ei voi olettaa olevan perillä tietoturvapuolen toimintatavoista.
 
Liittynyt
17.10.2016
Viestejä
466
Ei tarvi disabloida mitään. Apple on poistanu toiminnon jo käytöstä
 
Toggle Sidebar

Statistiikka

Viestiketjut
240 404
Viestejä
4 197 799
Jäsenet
70 903
Uusin jäsen
peeki7i

Hinta.fi

Ylös Bottom