כיכר השבת

אפל מאשרת: פרצת אבטחה חמורה קיימת ב-iOS מזה כמעט 8 שנים

הפרצה מתרשת במערכת ההפעלה הניידת של החברה המותקנת מראש על כל אייפון, אייפד ואייפוד. באמצעותה ניתן להשתלט על תיבת המייל. לעת עתה אפל טרם שחררה עדכון לתיקון הפריצה (דיגיטל)

רפאל קאהאן, כלכליסט | כיכר השבת | ב' באייר | 26.04.20
אפל מאשרת: פרצת אבטחה חמורה קיימת ב-iOS מזה כמעט 8 שנים
(צילום: שאטרסטוק)

פרצת אבטחה חמורה שנחשפה בסוף השבוע הביכה מאוד את אפל. על פי הנטען בידי חברת סייבר אפליקציית מייל, שהותקנה מראש על כל אייפון, אייפד ואייפוד, כללה פרצת אבטחה חמורה שניתן היה להשתמש בה בקלות כדי להשתלט על תיבת הדואר שלו. מיותר לציין שבמקרים רבים תיבת הדואר מכילה מספיק חומר רגיש על אדם כדי שזה ידאיג מאוד.

חוקרי הסייבר מצאו שמספיק היה לשלוח מייל זדוני ולפתוח אותו במכשיר כדי להידבק בנוזקה שעושה שימוש בפרצה. באופן משעשע, החוקרים מצאו שבגרסא האחרונה של iOS היה מספיק לשלוח את המייל ואפילו לא נדרש מהמקבל לפתוח אותו כדי שהפרצה תנוצל.

בכל מקרה מדובר בפרצה חמורה בכל קנה מידה, ובהתחשב שהיא קיימת בכל גרסאות האפליקציה מייל מאז iOS 6, מדובר בכמיליארד וחצי מכשירים שאפל מכרה מאז. אפל בתחילה ניסתה לצמצם את החשיפה, מה שכנראה הצליח לה. אך אמש (שבת), החברה אישרה את ממצאי החוקרים.

על פי ההודעה של אפל שפורסמה בפורבס היום (א'), הפרצות שנמצאו אינן מספיקות כדי לעקוף את מנגנוני האבטחה הפנימיים ובכל מקרה בחברה ציינו שלא זיהו שום שימוש זדוני בהן. "על פי המידע שבידינו הן לא מהוות סיכון ללקוחות שלנו", כך סיכמו באפל. ואולם בחברה ציינו גם שהבעיות "הפוטנציאליות" יתוקנו דרך עדכון אבטחה "בקרוב מאוד". מעניין שלאפל יש זמן לבזבז על פיתוח עדכון לבעיה ש"אינה קיימת" ולא מסכנת את לקוחותיה.

חוקרי הסייבר של חברת ZecOps, דחו מכל וכל את הטענות של אפל. "על פי נתונים שבידינו, מצאנו מספר מקרים בהן כנראה עשו שימוש בפרצות האלה במספר חברות", נכתב על ידי החוקרים.

בינתיים אם אתם רוצים להגן על עצמכם ועד שאפל תשיק את העדכון שלה, ישנה אפשרות לחסום את השימוש באפליקציה אם הולכים לפי המדריך הזה של אפל עצמה. אפשר להשתמש במקום באפליקציות של גוגל ג'ימייל או מיקרוסופט אאוטלוק.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
חדשות הטכנולוגיה

גם צילום מסך לא יעזור: העדכון שנכנס לתוקף ב'וואטספ'

בני סולומון | 14.03.24

כך תתמודדו עם התופעה

קיבלתם שיחת וואטסאפ ממספר מחו"ל? | זה מה שעליכם לעשות

בני סולומון | 08.03.24

דו"ח המבקר

מבקר המדינה: סיכון ממשי לגופי תשתיות מדינה באירוע סייבר

מישאל לוי | 15.01.24

כך תתמודדו עם המתקפה

כך איראנים מנסים לתקוף ישראלים ברשת; "הימנעו מלחיצות"

מישאל לוי | 26.12.23

תקלה לא ברורה

גם בישראל: גולשים מדווחים על תקלות ברשת X (טוויטר)

בני סולומון | 21.12.23
ש

בעלי עסקים?

כך תזהו חשבונית פיקטיבית • מסייעים למניעת פשיעה וטרור 

כיכר בשיתוף רשות המיסים | מקודם

לומד משלמה המלך?

התגובה המפתיעה של מאסק בעברית להאשמתו באנטישמיות

יאיר טוקר | 03.12.23

"לא מתקפת סייבר"

במהלך הלילה: הקווים של מוקדי החירום בישראל - קרסו

בני סולומון | 28.11.23

המשטרה מזהירה

קיבלתם הודעה ממספר לא מוכר? "נועד לייצר תבהלה בעם"

יאיר טוקר | 29.10.23

זהירות בכביש

אפליקציות הניווט לא מציגים פקקים בישראל | זה ההסבר

בני סולומון | 23.10.23
ש

חדש

בוט תרופות לפסח מאושר על ידי בד"צ העדה החרדית

כיכר בשיתוף כללית | מקודם

"תשנו את הגדרות האבטחה"

המשטרה מזהירה: מנסים לצרף ישראלים לקבוצות וואטסאפ

קובי רוזן | 16.10.23

'כיכר' עם מדריך מצולם | צפו

אין לכם רדיו ואתם צריכים גל שקט? כך תעשו זאת דרך הנייד

בני סולומון | 13.10.23

"גורם משמעותי" | צפו

איך ה-AI תשפיע על ישראל? נתניהו שוחח עם אילון מאסק

בני סולומון | 05.06.23

פיצ'ר חדש

לא עוד למחיקת הודעות: העדכון המיוחל מגיע כעת לוואטספ

בני סולומון | 09.05.23
ש

הצדיק הבטיח והצדיק מקיים

האברך הזה קנה בית בבניין מפואר בגוש דן >>

כיכר בשיתוף הצדיק מיבנאל | מקודם

יום ירושלים האיראני

מתקפת סייבר משולבת על אתרי הדואר והבנקים; זה הנזק

כיכר השבת | 14.04.23

צוקרברג הודיע

גל פיטורין ענק שני בפייסבוק: כעשרת אלפים עובדים - פוטרו

בני סולומון | 14.03.23

עיר של עובדים

חדשות אלון מאסק: מתכנן להקים עיר משלו

ישראל גינצבורג | 13.03.23

צוקרברג מפתיע

טלטלה טכנולוגית? פייסבוק תפתח 'טוויטר' משלה

ישראל גינצבורג | 12.03.23
ש

קשר של תפילין

תפילין ישנות בבוידעם? תן להם עוד צ׳אנס

כיכר בשיתוף קשר של תפילין | מקודם

הפקידו את הארנק הדיגיטלי

טרנד ה-NFT בכותל: היוצרים חשודים בהעלמת מס במיליונים

שאול כהנא | 02.03.23

במחשב ובנייד

הציפור הפסיקה לצייץ: גולשים מדווחים על תקלה בטוויטר

בני סולומון | 01.03.23