هفتهی گذشته از لحاظ امنیت یکی از هفتههای سخت اپل تلقی میشد. به وجود آمدن باگ امنیتی بزرگ در اپلیکیشن فیس تایم به همه اجازه میداد تا پیش از پاسخگویی مخاطب صدای اطراف محیط را بشنوند؛ این مشکل تا حدی بزرگ بود که اپل مجبور به عذرخواهی شد. سپس مشکل بزرگ دیگر برخی اپلیکیشنهای فیسبوک و گوگل بودند که با استفاده از داشتن مجوزهای Enterprise از کاربران جاسوسی میکردند و اطلاعات محرمانهای از آنها به دست میآوردند.
روز گذشته بالاخره اپل تصمیم گرفت تا مشکلات پیش آمده را حل کند، به همین منظور نسخهای جدید از سیستم عامل iOS را عرضه کرد تا باگ موجود در فیس تایم را حل کند. نسخهی این سیستم عامل 12.1.4 است.
بعد از مشکلات پیش آمده در فیس تایم، اپل ویژگی تماس گروهی را از این اپلیکیشن حذف کرده بود اما به نظر میرسد که این ویژگی به آیفون برگشته است. البته لازم به ذکر است که تنها کاربرانی که به آخرین نسخهی iOS به روزرسانی کنند امکان استفاده از این ویژگی را خواهند داشت.
اپل در رابطه با آپدیت جدید سیستم عامل آیفون گفته:
iOS 12.1.4 حاوی به روزرسانیهای امنیتی بسیار مهم است که به همهی کاربران توصیه میکنیم آن را دریافت کنند.
همچنین بعد از عرضهی این به روزرسانی برخی محققان اعلام کردند که آپدیت جدید iOS دو تهدید جدی امنیتی دیگر این سیستم عامل را هم حل میکند. این دو مشکل در لاگهای به روزرسانی اپل تحت عناوین CVE-2019-7286 و CVE-2019-7287 شناخته شدهاند.
اولی به فریمورک اصلی iOS مربوط است و به مهاجمین اجازه میدهد تا با آلوده کردن حافظهی گوشی به دسترسیهای مدیریتی برسند. تهدید دوم مربوط به کیت ورودی و خروجی میشود که به مهاجمین اجازه میداد تا با داشتن دسترسیهای مدیریتی به اجرای کدهای دلخواه بپردازد.
با توجه به این دو آسیب پذیری روز صفر در سیستم عامل iOS به نظر میرسد همهی کاربران آیفون باید هرچه سریعتر از نسخهی جدید این سیستم عامل یعنی iOS 12.1.4 استفاده کنند.