Дыра в FaceTime

Журналисты 9to5Mac обнаружили ошибку в системе аудио и видеозвонков FaceTime, используемую в устройствах iOS, которая позволяет позвонить кому-нибудь с iPhone по FaceTime, и тут же, не дожидаясь ответа, услышать аудио с телефона на другой стороне. Apple подтвердила, что такая ошибка присутствует, и обновление “будет выпущено на этой неделе”.

Ошибка затрагивает устройства с iOS 12.1.2 и даже 12.2 (операционная система должна поддерживать групповые FaceTime-звонки), и работает следующим образом: вы набираете кого-то с помощью FaceTime Video. До того, как человек ответил, достаточно сделать свайп вверх, и добавить туда свой собственный номер телефона к звонку. FaceTime почему-то решает, что это активный групповой звонок, и начинает передавать аудио от человека, которому вы звонили изначально, даже если этот человек еще не ответил на вызов. При этом получатель звонка даже не представляет себе, что какая-то информация передается тому, кто послал вызов. Но там есть еще продолжение, которое даже хуже. Если получатель звонка нажмет кнопку питания или регулировки громкости, чтобы проигнорировать звонок, FaceTime перестает передавать аудио, но начинает передавать видео! Безопасность, шмезопасность!

Журналисты MacRumors смогли также воспроизвести эту ошибку на Маке. На данный момент, до выхода обновления с исправлением, единственный метод избежать случайного или намеренного подслушивания через FaceTime, это полностью отключить FaceTime на своих устройствах.

На Маке, нужно открыть приложение FaceTime, и в меню выбрать “Выключить FaceTime”:

На iPhone или iPad, нужно зайти в приложение “Настройки”, найти там FaceTime, и отключить верхнюю галку:

Берегите свою информацию!

Апдейт. Apple уже отключили групповой FaceTime, поэтому воспроизвести ошибку невозможно.

Источник:
https://www.idownloadblog.com/2019/01/28/apple-disables-group-facetime-after-critical-privacy-bug-surfaces/

Как я танцевал по Мак-граблям

Читатели твиттера знают по моим стенаниям, что на прошлой неделе у меня что-то там такое сломалось в Маке, что я долго не мог починить. Спешу поделиться, что проблему я все-таки решил 5 дней спустя, и, думаю, это пригодится не только мне. Разумеется, будет не лишним сказать, что на проблему я “наступил” на бета-версии macOS Sierra, так что я даже не сильно удивился, но странно было видеть, что мне не помогало даже восстановление из бекапов. Но обо всем по порядку.
Захотелось мне странного — разблокировать Мак с помощью Apple Watch (есть такая фишка у macOS Sierra), появилась во второй бете. Однако, оказалось, что для этого нужно активировать двухфакторную авторизацию на аккаунте Apple ID. До этого я довольно давно уже использовал двухэтапную авторизацию, и для меня было сюрпризом то, что эти две штуки отличаются. Когда-то давно я обнаружил, что есть две разные технологии проверки, но поскольку двухэтапная работала и вполне меня устраивала, я как-то не углублялся в сравнения и мне было все равно. А тут оказалось, что для поддержки разблокировки Apple Watch нужна именно двухфакторая авторизация. Ну раз надо, то надо, я пошел отключать одну и включать другую.
Continue reading

Ответы Apple по поводу местоположения пользователей

Прошу прощения за некоторое затишье в блоге — окончание ремонта, переезд, и завал по работе оставляют совсем чуть-чуть времени на сон, поэтому до блога руки совсем не доходят. Впрочем, для этой записи я найду время, чтобы перевести ответ Apple по поводу той бури в стакане воды, которая развернулась после обнаружения архива точек местоположения пользователей в iPhone и iPad. Хотя, по-моему, уже всем все равно — Sony перехватила эстафету внимания со взломом PSN, а тут еще белый iPhone наконец-то подоспел. И тем не менее, чтобы предотвратить дальнейшую панику, вот ответы Apple на озвученные вопросы. Местами я добавил еще своих комментариев (курсивом), где это мне показалось уместным.
———–
1. Почему Apple отслеживает местоположение моего iPhone?
Apple не отслеживает местоположение вашего iPhone. Apple никогда подобного не делала и у компании нет планов на такие действия.
Панику отставить!
Continue reading