iOS 10.1 – Applen ratkaisemat tietoturvaongelmat

iOS 10.1:ssä ratkaistiin kaksi vakavaa tietoturvaongelmaa, jotka saattoivat vaikuttaa käyttäjiin avaamaan PDF- tai JPEG-tiedostoja.

Apple-yhtiön puitteissa tekemien muutosten joukossa iOS 10.1 se laskee myös vakavan turvallisuusongelman ratkaisemisen, joka uhkaa käyttäjiä kaikkialla maailmassa. Tarkemmin sanottuna puhumme haavoittuvuudesta, jota voidaan hyödyntää avaamalla PDF-dokumentteja tai JPEG-kuvia iDevices-laitteissamme.

Applen mukaan hakkerit, jotka tietävät tämän haavoittuvuuden, voivat luoda PDF-dokumentteja tai JPEG-kuvia, jotka sisältävät koodia, joka mahdollistaa iOS:n hyödyntämisen. Näihin kuviin pääsy Safari-selaimella antoi hakkereille mahdollisuuden suorittaa allekirjoittamatonta koodia Applen iDevices-laitteissa, ja tästä lähtien pääte luultavasti käynnistettiin uudelleen tai suljettiin välittömästi.

Applen edustajat eivät anna tietoja tämän haavoittuvuuden aktivoinnin vaikutuksista iPhonessa, iPadissa tai iPod Touchissa, joten emme tiedä, mikä on vialla. On kuitenkin mahdollisimman selvää, että tämän tyyppisten tiedostojen käyttämisellä on kielteisiä seurauksia sellaisten iDevices-laitteiden käyttäjille, jotka eivät käytä iOS 10.1 -käyttöjärjestelmää, joten päivittäminen on suositeltavaa.

Tämä tietoturvaongelma ei vaikuta vain iOS 10.1:tä vanhempiin iOS-versioihin vaan myös macOS 10.12.1:tä vanhempiin macOS-versioihin, joten jopa Mac-käyttäjät ovat haavoittuvia. Tästä huolimatta on suositeltavaa asentaa molemmat päivitykset Apple-käyttöjärjestelmään mahdollisimman pian, jotta ne ovat suojassa tällaisilta ongelmilta.

"Haitallisen PDF-tiedoston jäsentäminen voi johtaa mielivaltaisen koodin suorittamiseen. Haitallisen JPEG-tiedoston katseleminen voi johtaa mielivaltaisen koodin suorittamiseen."

ios-10-1-vulnerability-pdf-and-jpeg