Zaktualizuj iPhone'a. Luka może pozwalać śledzić lokalizację

Użytkownicy iPhone'ów nie powinni zwlekać z instalacją iOS-a 16.3. Aktualizacja została wydana co prawda w ubiegłym tygodniu, ale dopiero teraz klarują się informacje o kolejnym załatanym błędzie. Jak się okazuje, luka w iOS-ie 16.2 mogła pozwalać aplikacjom śledzić lokalizację użytkownika.

A Palestinian man holds Apple's new iPhone 12 at a mobile phone store in Gaza City on November 14, 2020. Apple's new iPhone 12 is selling well in the Gaza Strip despite inflated prices. (Photo by Majdi Fathi/NurPhoto via Getty Images)iPhone (Photo by Majdi Fathi/NurPhoto via Getty Images)
Źródło zdjęć: © NurPhoto via Getty Images | NurPhoto
Oskar Ziomek

O szczegółach piszą serwisy appleinsider oraz PhoneArena. Rozchodzi się o aktualizację do iOS-a 16.3 dla iPhone'ów (i odpowiednio iPadOS-a 16.3 dla iPadów), która pojawiła się już na początku zeszłego tygodnia. Dopiero teraz okazuje się, że wśród poprawek znalazła się łatka na lukę dotyczącą Apple Maps. Podatność została oznaczona jako CVE-2023-23503 i nie jest opisywana w sieci szczególnie dokładnie.

Apple pisze enigmatycznie o "błędzie logicznym" pozwalającym ominąć ustawienia prywatności, z kolei appleinsider łączy ten wątek z opisywanym niedawno przypadkiem brazylijskiej aplikacji iFood, która odczytywała informacje o lokalizacji użytkownika wbrew temu, co ustawiono w opcjach iOS-a 16.2. Wówczas problem rozwiązał reset iPhone'a i właśnie aktualizacja do iOS-a 16.3, stąd wniosek, że aktualizacja systemu rozwiązuje dokładnie tę usterkę.

Dostęp do lokalizacji przez aplikację mimo jego wyłączenia w opcjach (iOS 16.2)
Dostęp do lokalizacji przez aplikację mimo jego wyłączenia w opcjach (iOS 16.2) © Rodrigo Ghedin

Niezależnie od tych rozważań, aktualizacja smartfonów do najnowszych wersji dostępnego oprogramowania to co do zasady polecana czynność i gwarancja zachowania bezpieczeństwa. Znane luki są na bieżąco wykorzystywane przez atakujących - możliwie szybkie łatanie telefonów poprzez aktualizacje systemu utrudni im działanie, a użytkownikowi zapewni większy spokój.

Czy warto kupić notebook Predator Helios 300 z trójwymiarowym ekranem Spatial Labs?

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯