Un grave bug di FaceTime consente l'intercettazione del microfono su iPhone & Mac

Sommario:

Anonim

È stato scoperto un grave bug di privacy in FaceTime per iOS e MacOS che consente l'intercettazione remota su iPhone o Mac di altre persone, anche se non rispondono alla chiamata FaceTime. In sostanza, ciò significa che chiunque può ascoltare in remoto il microfono di un iPhone o Mac mirato con un processo straordinariamente semplice.

Di seguito ti mostreremo come testare e riprodurre tu stesso il bug del microfono di intercettazione FaceTime e ti mostreremo anche come proteggerti dal bug del microfono remoto / accesso video di FaceTime disattivando FaceTime su Mac, iPhone e iPad.

nota: sembra che solo le versioni di iOS e macOS che supportano FaceTime di gruppo siano interessate da questo bug, quindi qualsiasi versione precedente a iOS 12.1 o macOS 10.14.1 probabilmente non è interessata. Apparentemente Apple è a conoscenza del bug e rilascerà patch di sicurezza più avanti nel corso della settimana, per il momento hanno disabilitato il servizio FaceTime di gruppo.

AGGIORNAMENTO 07/02/2019: Questo bug è stato corretto da Apple con l'aggiornamento supplementare per iOS 12.1.4 e macOS 10.14.3 e versioni successive di entrambi i sistemi operativi.

Come riprodurre il bug di intercettazione di FaceTime e ascoltare da remoto iPhone o Mac

  1. Avvia una chiamata FaceTime con qualcuno
  2. Mentre la chiamata FaceTime squilla, tocca i tre puntini o scorri verso l' alto dalla parte inferiore dello schermo per accedere alla funzione FaceTime di gruppo
  3. Tocca "Aggiungi persona" e aggiungi il tuo numero di telefono come contatto da aggiungere alla chiamata FaceTime
  4. L'iPhone o il Mac del destinatario inizierà a trasmetterti l'audio, anche se non risponde alla chiamata

Andando oltre, se l'obiettivo preme il pulsante di accensione sul proprio iPhone, apparentemente inizierà anche a trasmettere video.

Che bel bug di sicurezza! Non proprio, questo è eccezionalmente brutto. Quindi ovviamente la domanda è come proteggersi, il che per ora significa disabilitare completamente FaceTime.

Come proteggersi dal bug di intercettazione di FaceTime

Attualmente puoi proteggere te stesso oi dispositivi interessati dall'intercettazione remota del microfono/videocamera di FaceTime disattivando FaceTime sui dispositivi interessati. Ecco come farlo su iPhone, iPad e Mac.

Come disabilitare FaceTime su iPhone e iPad

  1. Apri Impostazioni su iPhone o iPad e vai su "FaceTime"
  2. Imposta l'impostazione per "FaceTime" su OFF

Come disabilitare FaceTime su Mac

Apri FaceTime, quindi apri il menu "FaceTime" e scegli "Disattiva FaceTime"

Gli utenti Mac attenti alla sicurezza che in precedenza avevano installato OverSight per rilevare l'attività della videocamera e del microfono sul proprio Mac o avevano disabilitato completamente la videocamera FaceTime del Mac dovrebbero essere anch'essi immuni dal bug, anche se è possibile che la trasmissione audio potrebbe verificarsi in quest'ultimo scenario.

Se di recente hai ricevuto una chiamata FaceTime a cui non hai risposto e temi di essere ascoltato o guardato da remoto, spegni FaceTime o riavvia il tuo iPhone, iPad o Mac e quindi disattiva FaceTime.

Come accennato in precedenza, il bug FaceTime del microfono/videocamera per intercettazioni remote sembra essere correlato alla funzione FaceTime di gruppo introdotta in iOS 12.1 per iPhone e iPad e macOS 10.14.1 per Mac. Durante i test, non siamo stati in grado di riprodurre il bug durante il tentativo di connessione a iPhone, Mac o iPad che eseguivano versioni precedenti del software di sistema iOS o MacOS.

Il bug è stato apparentemente pubblicizzato consapevolmente per la prima volta su Snapchat e Twitter dall'utente @bmmanski in cui un breve video casuale dimostra l'accesso remoto al microfono, quel video è stato successivamente notato da 9to5mac e altra tecnologia e stampa mainstream. Tuttavia, è possibile che questo difetto di sicurezza fosse già noto ad altri.

Anche un altro video postato su Twitter da @itsnicolenguyen mostra il bug e quanto sia facile replicarlo:

Apparentemente diversi utenti di Twitter sono riusciti a trovare il bug di intercettazione di FaceTime anche all'inizio del mese, ma la segnalazione del problema non ha avuto successo:

Secondo Axios, Apple rilascerà un aggiornamento nel corso della settimana per risolvere il bug. Fino ad allora, potresti prendere in considerazione la possibilità di disabilitare FaceTime su qualsiasi iPhone, iPad, Mac, iPod touch interessato.

Se hai esperienza con questo bug o qualsiasi informazione aggiuntiva, sentiti libero di condividere nei commenti qui sotto.

Un grave bug di FaceTime consente l'intercettazione del microfono su iPhone & Mac