TECH HÍREK – Az Apple egy bug miatt kikapcsolta a Walkie-Talkie appot az Apple Watch névre hallgató készülékén.
A Walkie-Talkie applikáció segítségével két ember, aki elfogadta a meghívást, rövid hangüzeneteket küldhet egymásnak, ám az Apple tudomására jutott, hogy egy hiba révén „engedélyezték, hogy valaki engedély nélkül belehallgasson egy másik fogyasztó iPhone-jába”, így ezt a funkciót kikapcsolta, majd elnézést kért. A baki ott van, hogy az Apple nem tudott arról, hogy bárki kihasználhatta volna a Walkie-Talkie-ban rejlő bugot, kiemelve, hogy „meghatározott feltételek és sorrendben bekövetkező események” kellettek volna ahhoz, hogy a bugot működésbe hozzuk. Néhány esetben a hívó felek képesek voltak a célpontként kiszemelt iPhone mikrofonját aktiválni anélkül, hogy a felhívott személy egyáltalán válaszolt volna a hívásra. Egy frissítéssel ez elkerülhető már.
Az érdekesség az, hogy az Apple FaceTime videóhívós applikációban is talált egy ilyen „nyitott ajtót” januárban (a felhasználó tudomása nélkül lehetett elküldeni videókat), úgyhogy „az alma” fél év alatt két alkalommal került ilyen kínos szituációba. Érthetetlen, hogy egy ilyen hatalmas techcég hogy a csudába tudott ilyet összehozni. Nincsen elég tesztelőjük? Nincs elég idejük tesztelni?
Egy eltérő esetben a Zoom, egy videókonferenciára alkalmazott platform egy olyan hibát javított ki, amiben a támadók engedély nélkül képesek voltak hozzáférni a hívók webkamerájához. Jonathan Leitschuh, egy kutató olyan bugot talált, amiben a támadók videóhívásokat indíthattak és a webkamerákhoz hozzáférhettek, és fel nem fogható módon a Zoom eleinte kis prioritású hibának tekintette ezt, ám keddre kijavították ezt. „Értékeljük a biztonsági kutató által elvégzett kemény munkát, mivel a biztonsági aggodalmakat felismerte a mi platformunkon,” írta a Zoom egy közleményben.
Úgyhogy eléggé komoly biztonsági rések vannak itt is, ott is, és ki tudja, hogy milyen nyitott kapuk vannak még az általunk használt programokban és hardverekben? Ez a kérdés költői marad…
Forrás: BBC