Вразливість відеозв'язку Apple дозволяє підглядати за співрозмовником до того, як той прийме дзвінок

З випуском фінальної версії оновлення iOS 12.1 в жовтні минулого року користувачі iOS отримали підтримку групових відеодзвінків FaceTime, в яких одночасно зможуть брати участь до 32 осіб. Тепер же в ПО FaceTime виявили серйозну помилку, яка якраз пов'язана з груповими дзвінками.

Про це пише ITC.

Як повідомляє 9to5Mac, баг забезпечує тому, хто дзвонить, незаявлену можливість підслухати за допомогою мікрофона і навіть підглянути за людиною по інший бік лінії до того, як одержувач прийме виклик. При цьому на боці одержувача дзвінок виглядає звично, що робить проблему ще серйознішою. Тобто, одержувач дзвінка може й не здогадуватися, що той, хто телефонує, вже якийсь час спостерігає за ним. Характерно, що схожа функція (саме функція, а не баг) є в сервісі відеодзвінків Google Duo, тільки там вона працює навпаки - людина, якій дзвонять, може підглянути за тим, хто дзвонить, до того, як прийняти виклик.

Видання The Verge підтвердило, що прослуховування за допомогою FaceTime працює на версії ОС iOS 12.1. Ось як все працює: користувач робить відеодзвінок іншому користувачеві через FaceTime на iPhone. Під час набору номера, перш ніж інший відповість, треба провести пальцем знизу вгору по екрану, натиснути «Додати співрозмовника» і вписати свій номер як ще одного співрозмовника розмови. Після цього FaceTime перетворює звичайний виклик на груповий дзвінок, починаючи записувати звук з пристрою співрозмовника, навіть якщо він не прийняв і не відхилив виклик.

В Apple вже повідомили, що вони в курсі проблеми, й пообіцяли випустити оновлення з виправленням до кінця тижня. Поки ж Apple в якості тимчасового заходу відключила функцію групових відеодзвінків FaceTime, щоб ця можливість прихованого шпигунства не принесла великих проблем.

курйоз технології безпека

Знак гривні
Знак гривні