Agenda de contacte poate fi accesată în iOS 13 fără a fi necesară introducerea codului sau scanarea facială.
Un cercetător în domeniul securității digitale, Jose Rodriguez, a descoperit pe cont propriu o problemă de securitate în iOS 13 cu doar câteva zile înainte de lansarea acestuia, ceea înseamnă aproape sigur că Apple nu o va rezolva la timp.
Rodriguez a descoperit cum pot fi învinse măsurile de autentificare folosite de Apple în iOS 13 pentru a accesa lista de contacte, cu toate informațiile stocate acolo, de la adrese de e-mail, la numere de telefon și adrese fizice.
28 noiembrie - Profit Financial.forum
Accesul poate fi dobândit dacă în timp unui apel FaceTime este activată funcția voiceover din cadrul Siri.
Evident, pentru acest lucru este necesar ca atacatorul să aibă acces fizic la dispozitivul respectiv. Altfel, este unul dintre cele mai simple atacuri, nefiind necesare cunoștințe avansate de software.
Se pare că Apple nu a apucat să rezolve această problemă în iOS 13, însă a rezolvat-o în versiunea 13.1, cea care va urma la scurt timp.
iOS 13 va fi disponibil din 19 septembrie, iar Apple va lansa iOS 13.1 pe 30 septembrie. Asta înseamnă că există o fereastră de 11 zile în care această problemă poate fi exploatată.