Η Apple θέλει να εγκαταστήσετε το iOS 17.3 το συντομότερο δυνατό χάρη σε 16 ζητήματα ασφαλείας που επιδιορθώθηκαν από την ενημέρωση



Τις προάλλες σας είπαμε ότι η Apple κυκλοφόρησε το

και σας είπε ότι θα πρέπει να το εγκαταστήσετε αμέσως λόγω της δυνατότητας Προστασίας κλεμμένης συσκευής που απαιτεί την

λήθευση ορισμένων ενεργειών με Face ID ή Touch ID όταν δεν είστε εξοικειωμένοι. μέρος όπως το σπίτι ή το γραφείο. Οι πιο ευαίσθητες ενέργειες, όπως η αλλαγή

κωδικού πρόσβασης Apple ID ή η επαναφορά του Face ID, θα καθυστερούν πλέον για μία ώρα από τη στιγμή που θα υποβληθούν αιτήματα για την εκτέλεση τέτοιων ενεργειών.
Η ώρα δίνει στο θύμα μιας κλοπής iPhone το χρόνο να ανακαλύψει ότι το iPhone του/της έχει κλαπεί και να ειδοποιήσει την Apple για την κλοπή. Μετά την ώρα, το Face ID ή το Touch ID θα εξακολουθούν να απαιτούνται για την ολοκλήρωση της ευαίσθητης ενέργειας. Ας ελπίσουμε ότι αυτό θα αποτρέψει τους εγκληματίες από το να χρησιμοποιούν τακτικές ισχυρών όπλων για να αποκτήσουν στην κατοχή τους τα iPhone που γνωρίζουν τους κωδικούς πρόσβασης.

Μόλις αυτοί οι κακοί ηθοποιοί πάρουν το τηλέφωνό σας, με τον κωδικό πρόσβασης μπορούν να το μετατρέψουν στο τηλέφωνό τους μέσα σε λίγα δευτερόλεπτα, να επικοινωνήσουν με τις οικονομικές σας εφαρμογές και να χρησιμοποιήσουν την πιστωτική σας κάρτα για να αγοράσουν ακριβά αντικείμενα.

που χάσατε τις οδηγίες σχετικά με τον τρόπο ενεργοποίησης αυτής της δυνατότητας, μεταβείτε στο

Ρυθμίσεις

>


> και ενεργοποιήστε την Προστασία κλεμμένης συσκευής πατώντας στο “Ενεργοποίηση προστασίας”.

Ωστόσο, η Apple προειδοποιεί τους χρήστες iPhone ότι υπάρχουν άλλοι λόγοι για να εγκαταστήσουν αμέσως το iOS 17.3 στο iPhone σας. Επί

Σελίδα υποστήριξης της Apple

, υπάρχουν άλλοι 16 λόγοι, όλα τα τρωτά σημεία που μπορούν να αξιοποιηθούν μέχρι να εγκαταστήσετε την ενημέρωση και να επιδιορθώσετε τα ελαττώματα. Για παράδειγμα, τα CVE-2024-23222, CVE-2024-23213 και CVE-2024-23214 είναι τρία τρωτά σημεία που βρίσκονται στη μηχανή προγράμματος περιήγησης WebKit που θα μπορούσαν να επιτρέψουν σε έναν εισβολέα να εκτελέσει κώδικα.

Η σελίδα υποστήριξης της Apple λέει κάτι για το CVE-2024-23222 που μπορεί να κάνει τις τρίχες στο λαιμό σας να σηκωθούν ίσια. Η σελίδα αναφέρει, “Η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει γίνει αντικείμενο εκμετάλλευσης”, στην οποία προσθέτουμε το “Yikes!” Το CVE-2024-23206 είναι ένα άλλο ελάττωμα που αφορά το Web Kit που θα μπορούσε να επιτρέψει σε μια κακόβουλη ιστοσελίδα να αποτυπώσει τον χρήστη.

Το CVE-2024-23211, που βρέθηκε στο

, θα μπορούσε να επιτρέψει την εύρεση της ιδιωτικής δραστηριότητας περιήγησης ενός χρήστη στις Ρυθμίσεις. Τα άλλα ελαττώματα επιδιορθώθηκαν

iOS 17

.3 περιλαμβάνουν:

  • CVE-2024-23212-Apple Neural Engine.
  • CVE-2024-23218-CoreCrypto.
  • CVE-2024-23208-Kernel.
  • CVE-2024-23207-Αναζήτηση αλληλογραφίας.
  • CVE-2024-23223-NSSpellChecker.
  • CVE-2024-23219-Επαναφορά υπηρεσιών.
  • CVE-2024-23203 & CVE-2024-23204-Συντομεύσεις.
  • CVE-2024-23215-TCC.

Για να εγκαταστήσετε την ενημέρωση, μεταβείτε στο

Ρυθμίσεις

>

Γενικός

>

Αναβάθμιση λογισμικού

και ακολουθήστε τις οδηγίες.


VIA:

phonearena.com


Follow TechWar.gr on Google News


Leave A Reply



Cancel Reply

Your email address will not be published.