Нещодавно Apple випустила iOS 14.3, яка містить купу цікавих функцій, включаючи нові ярлики конфіденційності в App Store.
Поряд з новими функціями компанія також виправила дев’ять вразливих місць безпеки, які могли значно зашкодити користувачам. Як завжди, Apple не надала багато інформації про проблеми безпеки, які вона виправила в iOS 14.3, тому хакери не мають даних, необхідних для їх використання у зловмисних цілях, пише Forbes.
Серед перерахованих дев’яти вразливих місць безпеки, дві виявлені дослідниками Google Project Zero. Перша уразливість впливає на FontParser і означає, що обробка зловмисно створеного файлу може призвести до довільного виконання коду.
Ще дві проблеми безпеки, що випливають із ImageIO від Apple, були виявлені Project Zero та XingWei Lin. Обидві вразливості означають, що обробка зловмисно створеного зображення може призвести до довільного виконання коду.
“Проблеми безпеки, розглянуті в iOS 14.3, можуть спричинити несанкціоноване виконання коду, а також порушення політики автентифікації” – попереджає Apple.
Деяким людям подобається оновлювати пристрій пізніше, оскільки вони чекають, поки додаткові помилки будуть виправлені. Але оновлення безпеки є важливою причиною, щоб переконатися, що Ви завжди використовуєте поточну операційну систему iPhone.
” У даному випадку це особливо важливо – деякі з повідомлених проблем, мабуть, є вразливими місцями віддаленого виконання коду. Виконання коду майже завжди викликає занепокоєння, і на це слід звернути увагу. Я постійно рекомендую людям оновлювати свій пристрій, коли це можливо”, – каже Шон Райт, керівник служби безпеки додатків для МСП в Immersive Labs.
Разом з тим Райт радить пам’ятати про програми, які Ви встановлюєте, та встановлювати лише ті програми з офіційного App Store, які Вам дійсно потрібні.
Apple iOS 14.3 пропонує кілька цікавих нових функцій iPhone, але оновлення безпеки справді є ключовими. Тож якщо Ви ще не оновили, чому б не зробити це зараз?
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Онлайн-шопінг перед святами: п’ять правил безпеки
Як переказати кошти за допомогою Google Pay? – ІНСТРУКЦІЯ
Як шукати відкриті вкладки у Google Chrome? – ІНСТРУКЦІЯ
Чим відеочат відрізняється від особистого спілкування?
Як захистити онлайн-платежі на Вашому смартфоні від зазіхань хакерів? ПОРАДИ
Як вимкнути надокучливий звук сповіщень у WhatsApp? – ІНСТРУКЦІЯ
Зверніть увагу, що у 2021 році продовжать удосконалюватися програми-вимагачі та складні загрози без використання файлів. Крім цього, у центрі уваги знову опиняться проблеми безпеки Інтернету речей, зокрема численні уразливості у “розумних” інтимних іграшках.
До речі, цифрові помічники – це чудові інструменти для отримання інформації, швидких розрахунків, придбання рецептів продуктів харчування, пошуку місць розташування, управління своїми розумними домашніми пристроями тощо. Однак з точки зору безпеки та конфіденційності Ви можете здивуватися, наскільки ці чудові служби знають багато про Вас інформації.
Також сьогодні практично у кожного в кишені лежить смартфон, тому є сенс використовувати його для безконтактної оплати речей. Ось тут з’являються мобільні платіжні платформи, такі як Google Pay. Однак за допомогою Google Pay можна робити набагато більше, ніж просто платежі. Нещодавно Google cуттєво оновила Google Pay – там з’явилася купа нових функцій.