FaceTime trpí chybou, která umožňuje volajícímu slyšet a vidět všechno aniž by příjemce hovor přijal

groupfacetime wwdc 600x372 - FaceTime trpí chybou, která umožňuje volajícímu slyšet a vidět všechno aniž by příjemce hovor přijal

Ve FaceTime byla dnes objevena poměrně velká chyba, která vám umožňuje připojit se k někomu a slyšet audio a sledovat video z jeho iPhonu aniž by daná osoba FaceTime hovor přijala. Očividně jde o velkou chybu, která může způsobovat velké bezpečnostní problémy a narušovat soukromí. Kdokoliv by tak mohl zneužít váš iPhone k vašemu odposlechu aniž byste o tom věděli. 

Já osobně jsem chybu vyzkoušel zreplikovat s dvěma dalšími lidmi a jejich iPhony a opravdu se mi v obou případech povedlo protějšek slyšet a v některých případech dokonce vidět. Pro vyzkoušení této chyby stačí jen do FaceTime hovoru přidat dalšího účastníka, za kterého zvolíte sami sebe (resp. vaše telefonní číslo).

Pro zreplikování této chyby postupujte následovně:

  1. Zahajte s někým FaceTime hovor
  2. Mezitím co hovor vyzvání, vysuňte ovládací panel FaceTime nahoru
  3. Klikněte na tlačítko pro přidání další osoby do hovoru
  4. Vepište vaše vlastní telefonní číslo místo čísla dalšího účastníka hovoru

Po přidání vašeho vlastního telefonního čísla do skupinového FaceTime hovoru podruhé se hovor mezi oběma účastníky spojí a můžete slyšet vše, co dokáže mikrofon iPhonu druhého uživatele „slyšet“. Podobně to ale funguje i na straně příjemce hovoru, ten totiž může zase slyšet vás.

facetimebug2 600x574 - FaceTime trpí chybou, která umožňuje volajícímu slyšet a vidět všechno aniž by příjemce hovor přijal

Když spojení mezi dvěma stranami vytvoříte tímto způsobem, obrazovka uživatele zahajujícího hovor bude vypadat jako standardní skupinový FaceTime hovor bez videa, ale na straně příjemce se bude ukazovat, že hovor nebyl přijatý a stále vyzvání.

facetimebug1 600x574 - FaceTime trpí chybou, která umožňuje volajícímu slyšet a vidět všechno aniž by příjemce hovor přijal

Hlasitost a vibrace se však vypnou poté, co se chyba provede a hovor se spojí, tím pádem má uživatel ještě menší šanci přijít na to, že ho někdo odposlouchává. Zahraniční média tvrdí, že se jim povedlo tuto chybu zreplikovat na zařízeních se systémem s iOS 12.1.3, iOS 12.2 a dokonce i na Macu s nejnovější verzí macOS Mojave.

Pokud si však uživatel všimne hovoru ještě předtím, než zahajovatel hovoru stihne provést tento bug a hovor ztlumí postranním tlačítkem na uspání telefonu, dokáže zahajovat hovoru dokonce vidět video přenášené z druhého iPhonu, avšak přenos audia se vypne.

Apple na chybu rychle zareagoval a můžeme očekávat její opravu zřejmě v nejbližších dnech. Aby ale Apple garantoval soukromí všem uživatelům i do doby, než bude chyba opravena, byly dočasně vypnuty servery zpracovávající skupinové hovory FaceTime, takže nyní už chyba nelze zreplikovat. Na stránce zobrazující status Applovských služeb se nyní ukazuje, že skupinové hovory jsou dočasně nedostupné.

V tomto videu od MacRumors se můžete podívat jak jednoduché bylo někoho pomocí FaceTime odposlouchávat či ho sledovat bez jeho vědomí:

Zdroj: MacRumors
Viac článkov na tému

3 komentáre

  1. Pavel píše:

    Boze, tak hlavne vsichni do sveta trubte postup. Nechapu.

  2. Mirec píše:

    Nie je to jedno, keď už sú blokované?!!!
    Keď už niečo komentuješ, tak si prečítaj aspoň článok!

  3. Pavel píše:

    Ano beru zpet. Sypu popel na hlavu.

Pridať komentár

Partneri

Send this to a friend