Folk handler i en Apple Store i Beijing, tirsdag den 28. september 2021. Apple afslørede alvorlige sikkerhedssårbarheder onsdag den 17. august 2022 for iPhones, iPads og Macs. Softwarefejlene kan potentielt give angribere mulighed for at tage fuldstændig kontrol over disse enheder, sagde Apple. Kredit:AP Photo/Andy Wong, File
Apple afslørede alvorlige sikkerhedssårbarheder for iPhones, iPads og Macs, der potentielt kunne give angribere mulighed for at tage fuldstændig kontrol over disse enheder.
Apple udgav to sikkerhedsrapporter om problemet onsdag, selvom de ikke fik stor opmærksomhed uden for tekniske publikationer.
Apples forklaring af sårbarheden betyder, at en hacker kan få "fuld administratoradgang" til enheden. Det ville gøre det muligt for ubudne gæster at efterligne enhedens ejer og efterfølgende køre enhver software i deres navn, sagde Rachel Tobac, CEO for SocialProof Security.
Sikkerhedseksperter har rådet brugere til at opdatere berørte enheder – iPhone6S og senere modeller; flere modeller af iPad, inklusive 5. generation og senere, alle iPad Pro-modeller og iPad Air 2; og Mac-computere, der kører MacOS Monterey. Fejlen påvirker også nogle iPod-modeller.
Apple sagde ikke i rapporterne, hvordan, hvor eller af hvem sårbarhederne blev opdaget. I alle tilfælde citerede den en anonym forsker.
Kommercielle spywarevirksomheder såsom Israels NSO Group er kendt for at identificere og udnytte sådanne fejl, udnytte dem i malware, der i det skjulte inficerer måls smartphones, suger deres indhold og overvåger målene i realtid.
NSO Group er blevet sortlistet af det amerikanske handelsministerium. Dets spyware er kendt for at være blevet brugt i Europa, Mellemøsten, Afrika og Latinamerika mod journalister, dissidenter og menneskerettighedsaktivister.
Sikkerhedsforsker Will Strafach sagde, at han ikke havde set nogen teknisk analyse af de sårbarheder, som Apple netop har rettet. Virksomheden har tidligere erkendt lignende alvorlige fejl, og i hvad Strafach anslog til at være måske et dusin gange, har det bemærket, at det var bekendt med rapporter om, at sådanne sikkerhedshuller var blevet udnyttet. + Udforsk yderligere
© 2022 The Associated Press. Alle rettigheder forbeholdes. Dette materiale må ikke offentliggøres, udsendes, omskrives eller videredistribueres uden tilladelse.