الأخبار التكنولوجية والاستعراضات والنصائح!

يمنح iOS 13 Bug وصولاً كاملاً إلى لوحة مفاتيح الطرف الثالث دون إذن من المستخدمين

نُشرت بواسطة Mahit Huilgol في 24 سبتمبر 2019 في الأخبار والأمن

لقد أبلغنا مؤخرًا عن خطأ iOS 13 قام بتسريب معلومات بطاقة ائتمان المستخدمين. لقد ظهرت الآن مشكلة جديدة في iOS 13 وهذا يمنح لوحات مفاتيح تابعة لجهات خارجية وصولاً كاملاً إلى iPhone الخاص بك حتى عندما لا تستخدم الجهاز. أسوأ ما في الأمر هو أن لوحات المفاتيح التابعة لجهة خارجية يمكنها الوصول إلى جميع معلوماتك على الرغم من حرمانها من ذلك.

Apple وقد أحاط علما علة ونشرت أيضا وثيقة استشارية. ومن المفهوم Apple يحفظ الأشياء قيد الالتفاف ولا يذكر مستند الدعم الكثير. عادة يمكن استخدام لوحات المفاتيح في وضعين ، الأول هو قائمة بذاتها والآخر هو الوصول الكامل. كما يوحي الاسم ، فإن وضع الوصول الكامل يمنح حق الوصول الكامل إلى لوحة المفاتيح وهذا يتضمن بيانات ضغط المفاتيح وأي أشياء شخصية تكتبها.

يمكن تصميم ملحقات لوحة المفاتيح الخارجية في iOS بحيث تعمل بشكل مستقل تمامًا ، دون الوصول إلى الخدمات الخارجية ، أو يمكنها طلب "وصول كامل" لتوفير ميزات إضافية من خلال الوصول إلى الشبكة. Apple اكتشف خللًا في iOS 13 و iPadOS يمكن أن يؤدي إلى منح ملحقات لوحة المفاتيح حق الوصول الكامل حتى لو لم توافق على هذا الوصول.

سيسمح هذا الخطأ لتطبيقات الجهات الخارجية بالحصول على وصول كامل حتى عندما يرفض المستخدم الوصول. Apple يقول أن الخطأ لا يؤثر على لوحة مفاتيح iOS الأصلية. قد يكون التبديل إلى لوحة مفاتيح iOS أمرًا حكيماً ، على الأقل حتى يتم تصحيح الثغرة الأمنية. Apple سيصلح علة iOS 13 بمساعدة تحديث البرنامج. وفي الوقت نفسه ، يمكنك التحقق من تطبيقات لوحة المفاتيح الخارجية عن طريق فتح تطبيق الإعدادات> لوحة المفاتيح> لوحات المفاتيح.