В отчете говорится, что Apple временно отключила функцию Walkie-Talkie в Apple Watch из-за уязвимости, которая может позволить потенциальным злоумышленникам подслушивать звонки с iPhone.
Приложение Apple Watch Walkie-Talkie позволяет пользователям общаться с друзьями в режиме реального времени, не звоня по телефону, просто нажав кнопку на своих часах, поговорив с ней и отпустив, чтобы прослушать ответ. Apple добавила эту функцию в часы в 2015 году в своем обновлении WatchOS 5.
Apple сообщила, что ошибка может позволить кому-то прослушивать iPhone другого клиента без согласия. Более подробная информация об особенностях этой уязвимости и о том, как ее можно использовать, еще не была обнародована, однако в четверг Apple подтвердила, что она отключила эту функцию в Apple Watch, пока работает над устранением проблемы.
Согласно заявлению Apple, адресованному техническому отделу, «мы только что узнали об уязвимости, связанной с приложением Walkie-Talkie на Apple Watch, и отключили эту функцию. Мы приносим свои извинения нашим клиентам за неудобства и восстановим функциональность как можно скорее».
Apple Watch iPhone прослушка
Apple сообщила в своем заявлении, что ей неизвестно о каком-либо использовании уязвимости в отношении клиента, и для ее использования требуются конкретные условия и последовательности событий. Согласно сообщениям, этот недостаток был обнаружен и сообщен через портал уязвимостей Apple на его веб-сайте.
Эта проблема аналогична другому инциденту Apple, произошедшему ранее в этом году, когда телефонный гигант вынужден был временно отключить Group FaceTime из-за серьезного недостатка, обнаруженного в этой функции.
Ошибка, которая с тех пор была исправлена, позволяла любому, кто пользуется iOS, соединяться с другими пользователями iOS FaceTime и прослушивать их личные разговоры, при этом пользователь на другом конце не отклонял и не принимал вызов. В этой ошибке используется новая функция, представленная в FaceTime как часть iOS 12.1, которая называется Group FaceTime.
Помимо этой проблемы, за последние несколько месяцев Apple также столкнулась с множеством уязвимостей в своих продуктах, в том числе с ошибкой iMessage на прошлой неделе, которая могла блокировать iPhone, работающие на более старых версиях программного обеспечения iOS компании, а в июне был обнаружен недостаток, который позволял хакерам имитировать щелчки мышью, чтобы позволить вредоносное поведение на MacOS Mojave.