Apple News

Appleova posodobitev iOS 12.1.4 prav tako odpravlja ranljivost fotografij v živo, FaceTime Bug Reporter za prejemanje nagrade in darila za izobraževanje

Četrtek, 7. februar 2019, 12:04 PST, Juli Clover

Po izdajo iOS 12.1.4 , Apple je danes izdal opravičilo strankam in dejal, da je našel in popravil skupino FaceTime hrošča in dodatna varnostna ranljivost, ki vključuje fotografije v živo v ‌FaceTime‌ app.






Iz posredovane izjave do Večno :

Današnja posodobitev programske opreme odpravlja varnostno napako v skupini FaceTime. Našim strankam se še enkrat opravičujemo in se jim zahvaljujemo za potrpežljivost. Poleg odprave napake, o kateri so poročali, je naša ekipa izvedla temeljito varnostno revizijo storitve FaceTime in dodatno posodobila aplikacijo in strežnik FaceTime, da bi izboljšala varnost. To vključuje prej neznano ranljivost v funkciji Live Photos FaceTime. Za zaščito strank, ki še niso nadgradili na najnovejšo programsko opremo, smo posodobili naše strežnike, da blokirajo funkcijo Live Photos FaceTime za starejše različice iOS in macOS.«



Apple pravi, da bodo ‌Fotografije v živo‌ funkcija ne bo na voljo v ‌FaceTime‌ na starejših različicah iOS in macOS. Za zajemanje fotografije v živo potrebujete iOS 12.1.4 ali novo različico macOS 10.14.3. Apple omejuje tudi Group ‌FaceTime‌ iz naprav s starejšimi različicami iOS-a.

Apple v varnostnem dokumentu, objavljenem danes zjutraj, opisuje posebne popravke, ki so bili implementiran v iOS 12.1.4 in Dodatna posodobitev za macOS 10.14.3 .

Apple je odpravil logično težavo, ki je obstajala pri upravljanju skupine ‌FaceTime‌ klice z izboljšanim upravljanjem stanja, Skupina ‌FaceTime‌ testiranje je pripeljalo do odkritja ‌Fotografije v živo‌ težava. Apple pravi, da ‌Fotografije v živo‌ napaka je bila odpravljena z 'izboljšanim preverjanjem na ‌FaceTime‌ strežnik.'

Dodatne napake Foundation in IOKit so bile odpravljene tudi v iOS-u, ki so obravnavale težave s korupcijo pomnilnika, ki bi lahko povzročile povišane privilegije za aplikacije.

Apple navaja Granta Thompsona iz srednje šole Catalina Foothills kot enega od ljudi, ki so odkrili ‌FaceTime‌ hrošča. Thompson in njegova mati naredil več poskusov stopiti v stik z Appleom, da bi podjetje obvestili o napaki veliko prej, ko je bila objavljena. Daven Morris iz Arlingtona, TX, je prav tako naveden kot oseba, ki je odkrila ranljivost in jo prijavila Appleu.

Apple se je opravičil, ker je zamudil ta sporočila, in se zaobljubil, da bo izboljšal svoj sistem poročanja o napakah, da bo zagotovil, da bodo prihodnja poročila o napakah razdeljena pravim ljudem. Apple bo družini Thompson plačal nadomestilo za iskanje in prijavo hrošča, Apple pa bo zagotovil dodatno štipendijo za Thompsonovo izobraževanje.

Oznake: Vodnik FaceTime , Forum o napakah pri poslušanju FaceTime: iOS 12