Следующая новость
Предыдущая новость

Еще одна причина установить iOS 13.3

12.12.2019 0:52
Еще одна причина установить iOS 13.3

В iOS 13 был серьезный баг с AirDrop

Вчера Apple выпустила iOS 13.3. Обновление включает возможность ограничить время общения по сотовой связи, FaceTime или Сообщениям с помощью «Экранного времени», исправление ошибок в «Почте», которые могли препятствовать загрузке новых сообщений и много другое. Была даже устранена проблема, из-за которой записи, созданные с помощью «Диктофона», могли не передаваться в другие приложения для работы со звуком. Да, обилие багов заставляет Apple выпускать уже восьмой апдейт за три месяца, но, как оказалось, в iOS 13.2.3 был еще один серьезный баг, о котором стало известно только сейчас — касается он AirDrop.

AirDrop был разработан, чтобы позволить пользователям обмениваться файлами друг с другом, и в зависимости от настроек доступ к нему может быть ограничен только контактами, можно сделать полный запрет на прием файлов или позволить отправлять их любому находящемуся поблизости iPhone. Но в iOS 13.2.3 AirDrop может стать настоящим кошмаром для вашего iPhone, принимая несколько файлов подряд без остановки.

Баг iOS 13

При получении файла по AirDrop ‌iPhone‌ или iPad блокируют действия на дисплее до тех пор, пока входящий запрос не будет принят или отклонен. Ранее iOS не ограничивала количество запросов, которые может принять устройство, поэтому при повторных запросах злоумышленник мог отправлять файлы снова и снова, чтобы устройство iOS «зациклилось» на приеме файлов, и им стало невозможно пользоваться..

Отправка сообщений была не ограничена по количеству

В первую очередь уязвимы для атаки были устройства, на которых включен параметр «принимать от всех», что не является настройкой AirDrop по умолчанию. AirDrop изначально ограничен только контактами, и параметр «Все» должен быть включен вручную. Тем не менее я недавно зашел в вагон метро, и мог отправить фото 15 пассажирам по AirDrop без всяких запретов.

Предлагаем подписаться на наш канал в «Яндекс.Дзен». Там вы сможете найти эксклюзивные материалы, которых нет на сайте.

В обновлении iOS 13.3 баг больше не работает — Apple ограничила количество сообщений AirDrop, которые могут быть отправлены на устройство iOS за определенный период времени. Учитывая, что это не была традиционная уязвимость безопасности, Apple не будет акцентировать на ней внимание в описании обновления. Но теперь у вас появилась еще одна причина загрузить на свой iPhone или iPad вчерашний апдейт.

Из по-настоящему новых функций iOS 13.3 можно отметить дополнительные инструменты ограничений в «Экранном времени» и поддержку ключей безопасности в Safari, которые позволят пользователям забыть про пароли. А вот исправления, касающегося нестабильной работы Wi-Fi-модулей в iPhone и iPad, в iOS 13.3 так и не появилось.

Вообще, iOS 13 сложно назвать самым стабильным обновлением из тех, что когда-либо выпускала Apple. Кажется, даже iOS 9, которая до сих пор считается одной из наиболее проблемных версий мобильной ОС компании, не получала такого количества экстренных патчей. Вероятно, сейчас Apple находится в режиме постоянного поиска багов и уязвимостей в iOS. Может, вы тоже можете сообщить?

Источник

Последние новости