Itxi iragarkia

Azken iOS 12.1-eko Safari web arakatzaileak iPhone batean ezabatutako argazkiak berreskuratzeko aukera ematen duen akats bat dauka. Akatsa aste honetan erakutsi dute Tokioko Mobile Pwn2Own lehiaketan Richard Zhu eta Amat Cama kapela zuri-hackerrek.

Lehiaketaren babesleak, Trend Micro-ren Zero Day Initiative-k, esan zuen hacking bikoteak Safari-ren bidez erasoa arrakastaz frogatu zuela diru sariaren partidaren barruan. Fluoroacetate izenarekin funtzionatzen zuen bikotea, iOS 12.1 exekutatzen duen iPhone X helburu batera konektatu zen seguru gabeko Wi-Fi sare baten bidez eta gailutik nahita ezabatu zen argazki baterako sarbidea lortu zuen. Hackerrek 50 mila dolarreko saria jaso zuten aurkikuntzagatik. Zerbitzariaren arabera 9to5Mac Safari-ko akats batek argazkiak mehatxatzeaz gain, erasoak teorian edozein fitxategi lor ditzake xede gailutik.

Amat Cama Richard Zhu AppleInsider
Amat Cama (ezkerrean) eta Richard Zhu (erdian) aurtengo Mobile Pwn2Own (Iturria: AppleInsider)

Lagin-erasoan erabilitako argazkia ezabatzeko markatu zen, baina oraindik gailuan zegoen "Duela gutxi ezabatuak" karpetan. Hau Apple-k aurkeztu zuen argazki galeriako irudiak nahigabeko behin betiko ezabatzearen prebentzioaren barruan. Lehenespenez, argazkiak karpeta honetan gordetzen dira hogeita hamar egunez, eta bertatik erabiltzaileak leheneratu edo betiko ezaba ditzake.

Baina hau ez da errore isolatu bat, ezta Apple gailuen kontu pribilegiatu bat ere. Hacker bikote berak Android gailuetan ere akats bera agerian utzi zuen, Samsung Galaxy S9 eta Xiaomi Mi6 barne. Apple-k segurtasun akatsaren berri ere jaso du, adabaki bat laster etorri beharko litzateke, ziurrenik iOS 12.1.1 sistema eragilearen hurrengo beta bertsioan.

.