szerző:
HVG
Tetszett a cikk?

Célzott támadásokhoz is kihasználták azokat a biztonsági réseket, amelyek az Apple eszközeiben tátonganak. A jó hír, hogy néhány mozdulattal megszabadulhat tőlük.

Magyar idő szerint szerda este szinte minden eszközéhez frissítést adott ki az Apple: az iOS/iPadOS 18.4.1 mellett befutott még a macOS 15.4.1, a tvOS 18.4.1 és a visionOS 2.4.1 is. Bár ezek nem nagy frissítések, a felszín alatt több komoly problémát is javítanak, és mindenképpen ajánlott a telepítésük.

A leírás szerint a foltcsomag fókuszában a CarPlay van: az iOS 18.4 telepítése után ugyanis sok autótulajdonos azt tapasztalhatta, hogy a mobilját nem tudja vezeték nélkül csatlakoztatni a járműhöz. Ezt az iOS 18.4.1 az ígéret szerint javítja.

A frissítés azonban két olyan biztonsági hibát is javít az Apple eszközein, amelyet már „szofisztikált támadásokban” is kihasználhattak, melyeket konkrét személyek ellen, célzottan indíthattak. Az egyik hiba az Apple audio keretrendszerében (CoreAudio) volt, és a kihasználásával kártékony médiafájlokkal lehetett kártékony kódot futtatni.

A felhasználói adatok elemzésével javítaná a küszködő MI-jét az Apple

Részletesen kifejtette az Apple, hogyan tenné jobbá a különböző mesterségesintelligencia-modelljeit. Ehhez a felhasználói adatokat is használják, ami ugyan veszélytelen, de akár teljesen le is tilthatja a dolgot.

A másik sebezhetőség is egy audio keretrendszerben volt (Remote Participant Audio Control, RPAC), amely a kommunikációs alkalmazások számára teszi lehetővé az audiostreamek kezelését. A hiba révén a támadók megkerülhették az Apple processzorában lévő egyik biztonsági funkciót – írja az Engadget.

Javasolt tehát mihamarabb frissíteni valamennyi Apple-eszközt, iOS/iPadOS, tvOS és macOS esetében ezt a Beállítások – Általános menüpontban teheti meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!