Технологии

В родительском контроле iPhone найдены серьезные уязвимости

2 6971

На этой неделе Apple обновила iOS до версии 13.3, добавив в операционную систему продвинутый родительский контроль. Последний включает в себя опцию ограничения коммуникации, которая не позволяет переписываться с кем-либо не из листа контактов в iMassage. Впрочем, ограничение оказалось легко обойти — достаточно простого текстового сообщения.

Согласно данным CNBC, любой может отправить сообщение на iPhone ребенка, после чего смартфон предложит добавить незнакомца в контакты. По изначальной задумке сделать это получится, только если родитель введет код со своего устройства. Однако если контакты сохранятся не в iCloud, а в памяти устройства, никакого подтверждения не требуется.

Кроме того, функция содержит еще одну грубую уязвимость: несмотря на ограничения, ребенок может попросить Siri набрать любой номер для звонка. В Apple признали наличие бага, однако уточнили, что он возникает при нестандартных настройках:

Проблема возникает только на устройствах, в которых не используются настройки по умолчанию. Мы работаем над полным исправлением и выпустим его в следующем обновлении программного обеспечения, — заявили представители Apple.

Для корректной работы родительского контроля необходимо включить принудительную синхронизацию контактов в iCloud: для этого следует выбрать в настройках раздел «Контакты» -> «Учетная запись по умолчанию» -> iCloud.