Откриха опасен бъг в приложението за камерата на iOS

Откриха опасен бъг в приложението за камерата на iOS

Експертът по сигуност Роман Мюлер от компанията Infosec разкри опасен бъг в приложението за камерата на iOS. Както е известно, то може да чете QR кодове и да препраща потребителите към съответните страници. Оказва се обаче, че е напълно възможно адресът, който се отваря реално от Safari, да бъде подменен. Това се случва при задаването на линка в QR кода в определен формат. Така например линк от типа https://[email protected]:[email protected]/ ще накара камерата да ви покаже, че ще отворите социалната мрежа Facebook, но на практика Safari ще отвори страницата на Infosec. Мюлер е алармирал Apple за проблема на 23 март, но поне към днешна дата компанията от Купертино все още не е взела мерки да го отстрани.

Източник: Infosec


Втора употреба с гаранция