Критична вразливість iOS 13 дозволяє будь-кому подивитися ваші банківські картки

iOS 13 все ще знаходиться в стадії бета-версії, тому баги і помилки в цьому випадку - штука буденна. Однак окремо варто відзначити нещодавно виявлену вразливість в операційній системі. Ця помилка iOS 13, яка дозволяє будь-кому отримати доступ до паролів від веб-сайтів і додатків у налаштуваннях iPhone.

При роботі з бета-версією iOS 13 для розробників або другою загальнодоступною бетою неймовірно легко обійти запит автентифікації по Face ID або Touch ID в налаштуваннях, щоб отримати доступ до паролів з «Зв'язки ключів». Проблема була вперше відзначена 13 липня. Але це не єдина діра безпеки.


Як подивитися банківські картки в iOS 13

Як пишуть користувачі форуму, ви можете отримати доступ до всіх банківських карток у налаштуваннях (Safari - Автозаповнення), кілька разів поспіль натискаючи кнопку «Збережені кредитні картки», тим самим уникаючи спливаючих вікон з «Face ID» або «Touch ID». Після декількох спроб iOS 13 покаже всі банківські картки, збережені на iPhone, навіть якщо ви ніколи не проходили аутентифікацію на цьому пристрої за допомогою Face ID або Touch ID. Тут буде ім'я власника, номер карти і термін дії.

За словами користувачів, які виявили проблему, ця вразливість присутня в останній бета-версії iOS 13 для розробників. Apple вже була проінформована про проблему через додаток Feedback в iOS 13, але ще не дала зворотний зв'язок. Ця помилка також є в останніх бета-версіях iPadOS 13. Звичайно, щоб отримати доступ до цього меню, комусь також потрібно спочатку розблокувати ваш пристрій за допомогою Face ID, Touch ID або вашого пароля. Так що ця вразливість спрацює тільки в тому випадку, якщо вам надали доступ до розблокованого iPhone.

iOS 13 beta 3

Встановивши бета-версію iOS, ви повинні усвідомлювати певний рівень ризику, і ця вразливість є хорошим прикладом цього самого ризику. Однак не може не дивувати, що така велика діра в безпеці присутня в публічній бета-версії iOS 13, яку Apple випустила для всіх користувачів.

Apple випустила iOS 13 beta 3 для розробників 2 липня. Це означає, що до виходу iOS 13 beta 4, швидше за все, залишився всього один день або два. В ідеалі iOS 13 beta 4 і iOS 13 public beta 3 усунуть цю вразливість, але немає ніяких гарантій.

Підпишися на наш канал в «Яндекс.Дзен». Там паролі не потрібні.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND