Apple Nyheter

Apples iOS 12.1.4-oppdatering fikser også sårbarhet i live-bilder, FaceTime Bug Reporter for å motta dusør og gave til utdanning

Torsdag 7. februar 2019 12:04 PST av Juli Clover

Følger utgivelse av iOS 12.1.4 , ga Apple i dag en unnskyldning til kundene og sa at de hadde funnet og fikset gruppen Ansiktstid feil og en ekstra sikkerhetssårbarhet som involverer Live Photos i ‌FaceTime‌ app.






Fra en uttalelse gitt til Evig :

Dagens programvareoppdatering fikser sikkerhetsfeilen i Group FaceTime. Vi beklager igjen til kundene våre og takker dem for deres tålmodighet. I tillegg til å adressere feilen som ble rapportert, gjennomførte teamet vårt en grundig sikkerhetsrevisjon av FaceTime-tjenesten og gjorde ytterligere oppdateringer til både FaceTime-appen og serveren for å forbedre sikkerheten. Dette inkluderer en tidligere uidentifisert sårbarhet i Live Photos-funksjonen til FaceTime. For å beskytte kunder som ennå ikke har oppgradert til den nyeste programvaren, har vi oppdatert serverne våre for å blokkere Live Photos-funksjonen til FaceTime for eldre versjoner av iOS og macOS.'



Fremover sier Apple at ‌Live Photos‌ funksjonen vil ikke være tilgjengelig i ‌FaceTime‌ på eldre versjoner av iOS og macOS. Å ta et levende bilde vil kreve iOS 12.1.4 eller den nye versjonen av macOS 10.14.3. Apple begrenser også Group ‌FaceTime‌ fra enheter som kjører tidligere versjoner av iOS.

Apple i et sikkerhetsdokument utgitt i morges skisserer de spesifikke rettelsene som var implementert i iOS 12.1.4 og macOS 10.14.3 tilleggsoppdatering .

Apple fikset et logisk problem som eksisterte i håndteringen av Group ‌FaceTime‌ samtaler med forbedret statlig ledelse, og gruppen ‌FaceTime‌ testing førte til oppdagelsen av ‌Live Photos‌ utgave. Apple sier at ‌Live Photos‌ feilen ble fikset med 'forbedret validering på ‌FaceTime‌ server.'

Ytterligere Foundation- og IOKit-feil ble også fikset i iOS, og adresserte problemer med minnekorrupsjon som kan føre til økte rettigheter for applikasjoner.

Apple lister opp Grant Thompson fra Catalina Foothills High School som en av personene som oppdaget ‌FaceTime‌ feil. Thompson og moren hans gjort flere forsøk å komme i kontakt med Apple for å informere selskapet om feilen i god tid før den ble offentlig. Daven Morris fra Arlington, TX er også oppført som en person som oppdaget sårbarheten og rapporterte den til Apple.

Apple har bedt om unnskyldning for å ha gått glipp av disse meldingene og har lovet å forbedre feilrapporteringssystemet for å sikre at fremtidige feilrapporter blir distribuert til de rette personene. Apple vil kompensere Thompson-familien for å finne og rapportere feilen, og Apple vil gi et ekstra stipend som skal brukes til Thompsons utdanning.

Tagger: FaceTime-guide , FaceTime Listening Bug-relatert forum: iOS 12