iPhone X'te silinen fotoğrafı geri getirmenin yolunu buldular 50 bin dolar kazandılar
Abone olApple'ın popüler telefonlarından iPhone X'te bir açık keşfeden güvenlik uzmanları; silinen bir fotoğrafa ulaşmayı başardı.
Araştırmacılar, iPhone X'i zararlı bir Wi-Fi erişim
noktasına bağlayarak just-in-time (JIT) derleyicisindeki
bir açıktan faydalandı ve bu sayede Fotoğraflar uygulamasında "Son
zamanlarda silinen" albümündeki bir fotoğrafa ulaşabildi.
Dolayısıyla ulaşılan fotoğraf, tam anlamıyla silinmemişti ve bir klasörde bekliyordu. Bu albüm, silinen fotoğraflar hakkında fikrinizi değiştirme olasılığınız için fotoğrafları 30 gün bekletiyor. Açığın JIT derleyicisinin ulaştığı diğer verilere ulaşmakta da kullanılabileceği söyleniyor. Zhu ve Cama'nın bu esnada ilk ulaştığı dosya, bir fotoğraf oldu.
İkili, sorunu açığa çıkarttıkları için Mobile Pwn2Own'dan 50 bin dolar ödül kazandı. Yarışmanın kuralları gereğince Apple, sorundan haberdar edildi. Ancak firma sorunu henüz onarmadı.