SIKKERHET

Alvorlig sårbarhet gjør det enkelt å avlytte andre FaceTime-brukere

Nå har Apple stengt muligheten for gruppesamtaler.

En sårbarhet i FaceTime gjør det mulig å både se og lytte til kontakter, selv om de ikke svarer på oppringingen. Apple har midlertidig løst dette ved å deaktivere støtten for gruppesamtaler i FaceTime.
En sårbarhet i FaceTime gjør det mulig å både se og lytte til kontakter, selv om de ikke svarer på oppringingen. Apple har midlertidig løst dette ved å deaktivere støtten for gruppesamtaler i FaceTime. Foto: Apple
Harald BrombachHarald BrombachNyhetsleder
29. jan. 2019 - 09:58

Apple stengte i natt muligheten for gruppetaler i FaceTime-tjenesten (Group FaceTime) etter at det har blitt avdekket en sårbarhet som gjør det mulig å lytte til andre, selv om de ikke svarer på oppringningen. 

Det er nettstedet 9to5Mac som først omtalte sårbarheten. Den skal gjelde både iOS og Mac. Den kan utnyttes på følgende måte: 

  1. Ring en kontakt med FaceTime
  2. Mens det ringer, sveip fingeren oppover fra bunnen av skjermen
  3. Trykk på knappen for å legge til en person til samtalen
  4. Velg ditt eget telefonnummer

Både lyd og video

Dette gjør at en gruppesamtale opprettes, og kontakten som først ble oppringt legges til samtalen selv om vedkommende ikke har svart på oppringningen. Resultatet er at den som ringer kan høre og eventuelt også se den som blir oppringt, selv om vedkommende ikke har svart. Lyd og video fungerer også i motsatt retning.

Videoene nedenfor demonstrerer hvordan det hele fungerer. 

Nedenfor vises det at også frontkameraet blir eksponert.

Siden støtte for gruppesamtalene nå er deaktivert, er det ikke lenger mulig å utnytte denne sårbarheten. Til Buzzfeed opplyser Apple at selskapet at det vil komme med en sikkerhetsoppdatering som fjerner sårbarheten i løpet av denne uken.

Leste du denne? Sikkerhetsfeil i iOS gir tilgang til kontaktinformasjon rett fra låseskjermen på iPhone

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.