Рекламаро пӯшед

Гарчанде ки iOS 11 аз бисёр ҷиҳат як системаи қобилиятнок аст, субот ва амнияти он он қадар намунавӣ нест. Дар ҳоле, ки Apple ҳоло ҳам барои ислоҳи хатои охирин кор мекунад, ки ба Siri имкон медиҳад паёмҳои пинҳониро аз экрани қулф хонад, дар охири ҳафта як камбудии дигари амниятӣ бо марбут ба барномаи аслии Camera ва қобилияти он барои скан кардани рамзҳои QR-и зараровар ошкор шуд.

Сервер Инфосек бо дарёфти он, ки замимаи Камера, ё дурусттараш вазифаи он барои скан кардани рамзҳои QR, дар баъзе ҳолатҳо наметавонад вебсайти воқеиро, ки корбар ба он равона карда мешавад, эътироф кунад. Ҳамин тариқ, ҳамлакунанда метавонад ба осонӣ корбарро ба вебсайти муайян расонад, дар ҳоле ки барнома дар бораи масир ба саҳифаҳои комилан дигар ва бехатар хабар медиҳад.

Ҳамин тариқ, дар ҳоле, ки корбарон мебинанд, ки онҳо ба facebook.com равона карда мешаванд, масалан, дар асл, пас аз пахш кардани дархост, вебсайти https://jablickar.cz/ бор карда мешавад. Пинҳон кардани суроғаи воқеӣ дар рамзи QR ва фиреб додани хонанда дар iOS 11 барои ҳамлакунанда душвор нест. Ҳангоми сохтани рамзи QR ба суроға танҳо чанд аломат илова кунед. URL-и аслии зикршуда пас аз илова кардани аломатҳои зарурӣ чунин менамояд: https://xxx\@facebook.com:443@jablickar.cz/.

Гарчанде ки чунин ба назар мерасад, ки хато танҳо ба наздикӣ ошкор шудааст ва Apple онро ба зудӣ ислоҳ хоҳад кард, ин тавр нест. Дарвоқеъ, Infosec дар пости худ изҳор дошт, ки он аллакай 23 декабри соли 2017 ба диққати дастаи амниятии Apple оварда шуда буд ва мутаассифона, он то имрӯз, яъне пас аз беш аз се моҳ ислоҳ нашудааст. Пас, биёед умедворем, ки ҳадди аққал дар посух ба фарогирии васоити ахбори омма, Apple онро дар навсозии дарпешистодаи система ислоҳ хоҳад кард.

.