Zbog baga u iOS 13 tastature drugih proizvođača imaju puni pristup na uređaju čak i ako ga vi niste odobrili
Mobilni telefoni, 26.09.2019, 10:00 AM
Nova greška otkrivena u iOS 13 omogućava aplikacijama trećih strana da dobiju potpuni pristup na bilo kom iPhoneu bez obzira na podešavanja koja su korisnici odabrali na uređaju.
Aplikacijama za tastaturu drugih proizvođača, poput Microsoftovog SwiftKey i Googleovog GBoarda, potreban je potpuni pristup da bi se omogućila bolja predviđanja i sugestije.
Međutim, na iPhone uređajima, čak i ako je ovim aplikacijama onemogućen puni pristup, i dalje ga dobijaju zbog greške u iOS 13. Apple je priznao da postoji problem i obećao ispravku u budućem ažuriranju za iOS, ali kompanija nije precizirala kada će se to dogoditi.
Problem postoji i u iOS 13.1, koji je Apple upravo objavio, i u iPadOS.
„Predstojeće ažuriranje softvera rešiće problem koji utiče na tastature treće strane. Ovaj problem postoji samo ako ste na svoj iPhone, iPad ili iPod touch instalirali tastature drugih proizvođača“, kaže Apple.
"Tastature trećih strana u iOS mogu biti dizajnirane da rade samostalno, bez pristupa spoljnim servisima, ili mogu tražiti „potpuni pristup“ da bi pružile dodatne funkcije preko pristupa mreži. Apple je otkrio grešku u iOS 13 i iPadOS zbog čega tastaturama može biti odobren puni pristup čak i ako ga vi niste odobrili.“
Appleova tastatura (ona koja dolazi u paketu sa iOS) ne utiče na ovaj bag, kaže kompanija, kao ni tastature drugih proizvođača koje ne zahtevaju potpuni pristup ili nemaju ugrađene takve mogućnosti.
Apple preporučuje korisnicima da provere da li tastatura drugog proizvođača ima puni pristup na uređaju. Da biste proverili koje su tastature instalirane na iPhoneu, idite u Settings> General> Keyboard> Keyboards.
Izdvojeno
BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta
Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





