Τεχνολογία-Επιστήμη
Τετάρτη, 28 Αυγούστου 2019 16:50

H Apple διορθώνει ένα κρίσιμο κενό ασφαλείας για το iPhone

Η προσπάθεια της Apple να διορθώσει ένα κενό ασφαλείας στο iPhone οδήγησε σε μεγαλύτερα προβλήματα με αποτέλεσμα να κρίνεται αναγκαία μία νέα παρέμβαση από την πλευρά της εταιρείας. Ο λόγος που η Apple κλήθηκε να παρέμβει δύο φόρες πάνω στο ίδιο πρόβλημα είναι επειδή με την πρώτη προσπάθεια διόρθωσης εμφανίστηκε ένα παλαιότερο bug για το οποίο κρίθηκε αναγκαίο να γίνουν νέες κινήσεις διόρθωσης.

Η προσπάθεια της Apple να διορθώσει ένα κενό ασφαλείας στο iPhone οδήγησε σε μεγαλύτερα προβλήματα με αποτέλεσμα να κρίνεται αναγκαία μία νέα παρέμβαση από την πλευρά της εταιρείας.

Ο λόγος που η Apple κλήθηκε να παρέμβει δύο φόρες πάνω στο ίδιο πρόβλημα είναι επειδή με την πρώτη προσπάθεια διόρθωσης εμφανίστηκε ένα παλαιότερο bug για το οποίο κρίθηκε αναγκαίο να γίνουν νέες κινήσεις διόρθωσης. Η πρόσφατη έκδοση του λειτουργικού συστήματος της Apple είναι η iOS 12.4.1, η οποία διορθώνει κάποια σφάλματα που προέκυψαν μετά τη διάθεση του iOS 12.4 στους χρήστες. Ουσιαστικά, η Apple αναγκάστηκε να επαναφέρει στοιχεία ασφαλείας που συμπεριλαμβάνονταν στο iOS 12.3 και εξαφανίστηκαν με τη διάθεση του iOS 12.4.

Η ενημέρωση από την πλευρά της Apple ήταν λιτή και εξηγούσε ότι το πρόβλημα που είχε προκύψει είναι πως είχε εμφανιστεί μία κρίσιμη ευαισθησία στον πυρήνα του λογισμικού με αποτέλεσμα να επιτρεπόταν σε έναν κακόβουλο χρήστη η εντολή εκτέλεσης κώδικα σε ένα iPhone ή ένα iPad, με τη μέγιστη δυνατή πρόσβαση στη συσκευή.

Πρακτικά, μπορούσε ένας τρίτος εξειδικευμένος χρήστης να κάνει jailbreak σε μία συσκευή της Apple και να εκτελέσει έτσι εφαρμογές που κανονικά δεν επιτρέπονται από την εταιρεία. Παράλληλα, η Apple προέβη σε όλες τις απαραίτητες ενέργειες προκειμένου να διορθωθεί και το κενό ασφαλείας για το ίδιο ζήτημα στο macOS. Σε παγκόσμιο επίπεδο παρατηρείται το φαινόμενο της απομακρυσμένης εγκατάστασης spyware και άλλου τύπου κακόβουλου λογισμικού, με απώτερο σκοπό την παρακολούθηση ακτιβιστών, δημοσιογράφων ή άλλων προσώπων που ενδιαφέρουν τις μυστικές υπηρεσίες μίας χώρας.

Το φαινόμενο αυτό τείνει να πάρει ανησυχητικές διαστάσεις εάν πιστέψει κανείς τις αναφορές που θέλουν και τον δολοφονημένο δημοσιογράφο της Washington Post, Τζαμάλ Κασόγκι, να έχει πέσει θύμα τέτοιου τύπου παρακολούθησης από πράκτορες της Σαουδικής Αραβίας, με την εγκατάσταση κακόβουλου λογισμικού στο κινητό του τηλέφωνο, προκειμένου να μπορεί να εντοπιστεί η θέση του σε πραγματικό χρόνο.