Tietoturvatutkija väittää Applen laiminlyöneen tietoturvapaikkauksia uudessa iOS 15 -ohjelmistossa. Tutkija on nyt paljastanut kolme yhä korjaamatonta haavoittuvuutta, esimerkiksi 9to5Mac kirjoittaa.
Nimimerkillä illusionofchaos toimiva tietoturvatutkija väittää blogissaan paljastaneensa Applen iOS-ohjelmistosta hiljattain neljä nollapäivähaavoittuvuutta ja ilmoittaneensa niistä yhtiön palkkio-ohjelman kautta. Apple on sittemmin korjannut haavoittuvuuksista yhden, mutta palkkiota ei ole kuulunut, tuohtunut tutkija kirjoittaa.
Kolme muuta nollapäivähaavoittuvuutta sen sijaan ovat yhä korjaamattomina mukana jopa uusimmassa iOS 15 -ohjelmistossa. Tutkijan mukaan Apple on saanut tiedon niistä jo maaliskuussa, mutta yhtiö ei ole ryhtynyt minkäänlaisiin toimiin haavoittuvuuksien paikkaamiseksi.
MAINOS (ARTIKKELI JATKUU ALLA)
Tutkija kertoo pyrkineensä ottamaan yhteyttä Appleen useita kertoja, mutta vastausta ei ole kuulunut. Ainut vaihtoehto onkin kertoa haavoittuvuuksista tarkemmin julkisesti siinä toivossa, että Apple viimein tekisi niille jotakin, tutkija perustelee.
Nollapäivähaavoittuvuuksia esitellään tarkasti illusionofchaosin blogijulkaisussa. Erään niistä kerrotaan esimerkiksi avaavan mille tahansa App Storesta asennetulle sovellukselle luvattoman pääsyn käyttäjätietoihin.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »