この情報は、iPhone Maniaさんのブログで知りました。
最新版のiOS12.1がインストールされたiPhoneに、削除した写真が盗み見られてしまう脆弱性があることが発見されました。
Appleは、次のiOSアップデートで対応するとみられます。
発見されたのは、iOS12.1のSafariの脆弱性で、悪意のあるWi-Fiアクセスポイントを経由して、JITコンパイラと呼ばれるプログラムを不正に実行させることで、ユーザーが「削除」した写真ファイルが、攻撃者からアクセス可能になってしまうというものです。
iOSデバイスで写真を削除すると、すぐにファイルが完全に消えるのではなく、「最近削除した項目」に入れられ、30日後に完全に削除されます。
発見された脆弱性は、「最近削除した項目」に入っているファイルを、攻撃者が盗み出せてしまうというものです。
東京で開催されているセキュリティ専門家向けイベント、Mobile Pwn2Own コンテストでリチャード・ジュー氏とアマット・カーマ氏のコンビが発見し、賞金5万ドル(約560万円)を獲得しました。
このイベントでジュー氏とカーマ氏のチームは、Samsung Galaxy S9やXiaomi Mi6を使って、Androidデバイスにも同様の脆弱性があることを示しています。
Zero Day Initiative@thezdi
Confirmed! The @fluoroacetate duo used an integer overflow in the JavaScript engine of the #Xiaomi web browser to e… https://t.co/Pf9DZKktKW
2018年11月14日 13:37
イベントで発見された脆弱性に対処するのに必要な情報は、Appleなどの各社に提供されているため、今後のiOSのアップデートによって修正されると見込まれます。
なお、Appleは、現在開発者向けにiOS12.1.1のベータを公開しています。
先日、正式版が公開されたiOS12.1は、デュアルSIMへの対応、新しい絵文字などの新機能のほか、深刻な脆弱性に対応した重要なアップデートとなっています。
またね。



