Функцию родительского контроля в Apple iOS 13.3 можно обойти

Функцию родительского контроля в Apple iOS 13.3 можно обойти

Обход родительского контроля работает только в том случае, если контакты телефона не хранятся в iCloud.

image

Компания Apple ранее выпустила версию iOS 13.3 и одной из ее ключевых функций стала «Communication Limits», позволяющая родителям устанавливать ограничения на смартфоны детей. Но из-за некоторых уязвимостей, связанных с функцией синхронизации контактов в iCloud, новые элементы управления конфиденциальностью можно обойти без особых усилий.

Обход родительского контроля работает только в том случае, если контакты телефона не хранятся в iCloud. Когда пользователь нажимает на сообщение с неизвестного номера, появляется предупреждение о том, что номер является контактом с ограниченным доступом. Однако предупреждение можно обойти, достаточно выбрать функцию «Добавить контакт», добавить имя для контакта, сохранить его в адресную книгу, и пользователь может без проблем отправлять сообщения.

Как сообщил ресурс CNBC, ограничения также можно обойти с помощью голосового помощника Siri в Apple Watch. Siri отправит текстовые сообщения или позвонит по любому номеру телефона, даже если его нет в адресной книге, к которому подключены часы Apple Watch.

Apple работает над исправлением данной уязвимости и рекомендует пользователям поменять службу синхронизации контактов на iCloud.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

  • Без разделения в смартфонах на легитимно реализованный для владельцев root level и user level - ни черта толку не будет. Сегодня одно приложение, завтра еще пять будут это обходить. А список разрешенных для набора должен, финально, проверяться на уровне передачи номера на dial, и список этот задаваться должен на root уровне.
Комментарии для сайта Cackle