Još jedan bag u iOS 7: telefoniranje sa zaključanog telefona [VIDEO]

Mobilni telefoni, 23.09.2013, 08:29 AM

Još jedan bag u iOS 7: telefoniranje sa zaključanog telefona [VIDEO]

Još jedan bag u iOS 7. Palestinac Karam Daoud otkrio je propust u funkciji za hitne pozive iOS koji omogućava pozivanje bilo kog broja sa zaključanog iPhone-a sa iOS 7. To znači da je zahvaljujući ovom propustu moguće obaviti međunarodne pozive ali i pozivati premijum brojeve.

Svako ko ima fizički pristup zaključanom iPhone-u sa iOS 7 može pritisnuti „Emergency“ na zaključanom ekranu, posle čega se pojavljuje prozor za hitno pozivanje. Dovoljno je da izabere bilo koji broj i brzo pritisne dugme za poziv dok se ne pojavi prazan ekran sa Apple-ovim logom u sredini i tako pozove odabrani broj.

Daoud koji trenutno radi u firmi koja se bavi marketingom ranije je testirao bagove u kompaniji koja je oprater mobilne telefonije. On je o svom otkriću obavestio Apple-ov tim zadužen za bezbednost i opisao propust. Apple je brzo reagovao pa su iz kompanije zatražili dodatne informacije i video snimak. Iz Apple-a su se zahvalili palestinskom istraživaču i obećali da će bag biti ispravljen sa narednim ažuriranjem za softver.

Ovo nije prvi veliki propust koji je otkriven u iOS 7 a koji je u vezi zaključanog ekrana.

Prvi bag je samo dan pošto je objavljen iOS 7 otkrio vojnik sa Kanarskih ostrva Hoze Rodrigez. Taj propust omogućava svakom ko ima fizički pristup telefonu da bez obzira na to što je ekran zaključan, pristupi fotografijama u zaključanom telefonu preko kontrolnog centra, kao i emailu korisnika, njegovoj Twitter i Facebook stranici i Flickr nalogu preko „Share“ menija u aplikaciji Photos.

Korisnici mogu onemogućiti ovakav pristup svojim fotografijama tako što će jednostavno onemogućiti pristup kontrolnom centru iOS sa zaključanog ekrana. Međutim, sa bagom u funkciji za hitne pozive će ići malo teže jer nema načina da se onemogući opcija hitnog pozivanja na iPhone-u.

Daoud je u izjavi za Forbes rekao da ceni to što su iz Apple-a odgovorili na njegove emailove, ali je izrazio i nezadovoljsto što je kompanija ignorisala njegov zahtev da bude nagrađen za pomoć kompaniji. On je rekao da mu novac nije potreban i da bi bilo dovoljno da je kompanija samo odgovorila na taj zahtev pa makar i odbijanjem, umesto što je u potpunosti ignorisala taj deo njegovog emaila.

Daoud kaže da je problem sa Apple-om u tome što je kompanija previše usresređena na nove funkcije a mnogo manje na bezbednost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje