Zbog baga u iOS 13 tastature drugih proizvođača imaju puni pristup na uređaju čak i ako ga vi niste odobrili

Mobilni telefoni, 26.09.2019, 10:00 AM

Zbog baga u iOS 13 tastature drugih proizvođača imaju puni pristup na uređaju čak i ako ga vi niste odobrili

Nova greška otkrivena u iOS 13 omogućava aplikacijama trećih strana da dobiju potpuni pristup na bilo kom iPhoneu bez obzira na podešavanja koja su korisnici odabrali na uređaju.

Aplikacijama za tastaturu drugih proizvođača, poput Microsoftovog SwiftKey i Googleovog GBoarda, potreban je potpuni pristup da bi se omogućila bolja predviđanja i sugestije.

Međutim, na iPhone uređajima, čak i ako je ovim aplikacijama onemogućen puni pristup, i dalje ga dobijaju zbog greške u iOS 13. Apple je priznao da postoji problem i obećao ispravku u budućem ažuriranju za iOS, ali kompanija nije precizirala kada će se to dogoditi.

Problem postoji i u iOS 13.1, koji je Apple upravo objavio, i u iPadOS.

„Predstojeće ažuriranje softvera rešiće problem koji utiče na tastature treće strane. Ovaj problem postoji samo ako ste na svoj iPhone, iPad ili iPod touch instalirali tastature drugih proizvođača“, kaže Apple.

"Tastature trećih strana u iOS mogu biti dizajnirane da rade samostalno, bez pristupa spoljnim servisima, ili mogu tražiti „potpuni pristup“ da bi pružile dodatne funkcije preko pristupa mreži. Apple je otkrio grešku u iOS 13 i iPadOS zbog čega tastaturama može biti odobren puni pristup čak i ako ga vi niste odobrili.“

Appleova tastatura (ona koja dolazi u paketu sa iOS) ne utiče na ovaj bag, kaže kompanija, kao ni tastature drugih proizvođača koje ne zahtevaju potpuni pristup ili nemaju ugrađene takve mogućnosti.

Apple preporučuje korisnicima da provere da li tastatura drugog proizvođača ima puni pristup na uređaju. Da biste proverili koje su tastature instalirane na iPhoneu, idite u Settings> General> Keyboard> Keyboards.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje