Այն օրը, երբ Apple-ը թողարկեց iOS 15-ը, մի իսպանացի անվտանգության հետազոտող հայտնաբերեց iPhone-ի կողպեքի էկրանը շրջանցելու միջոց, որը հարձակվողները կարող էին օգտագործել օգտատիրոջ գրառումները մուտք գործելու համար: Խոսե Ռոդրիգեսն ասել է, որ ինքը հրապարակել է հաքերային մեթոդի մանրամասները այն բանից հետո, երբ Apple-ը նսեմացրել է նմանատիպ խնդիրները, որոնք նա հայտնել էր այս տարվա սկզբին:
Անցյալ շաբաթ հետազոտողը թվիթերում գրեց, որ Apple-ը սովորաբար 25 դոլար է գանձում նման խնդիրների մասին հայտնելու համար, սակայն ընկերությունն ընդհանուր առմամբ նրան վճարել է 000 դոլար՝ ավելի լուրջ թերություններ հայտնելու համար:
Ռոդրիգեսն ասաց, որ ինքը նկատի ուներ CVE-2021-1835 և CVE-2021-30699, որոնք Apple-ը կարկատել էր համապատասխանաբար ապրիլին և մայիսին: Այս երկու խնդիրները հարձակվողներին թույլ են տալիս մուտք գործել մեսենջերներ, ինչպիսիք են WhatsApp-ը և Telegram-ը, նույնիսկ երբ iPhone-ը կողպէկրանին է:
Apple-ը, ըստ Ռոդրիգեսի, որոշակիորեն բարելավել է իրավիճակը, սակայն ամբողջությամբ չի վերացրել խնդիրը։ Բացի այդ, ընկերությունը չի կապվել անվտանգության հետազոտողի հետ՝ պարզաբանելու, թե արդյոք նրանք փակում են խոցելի կետերը։ Այդ իսկ պատճառով նա որոշել է հրապարակել մի տեսանյութ, որը ցույց է տալիս կողպէկրանը շրջանցելու նոր հնարավորություն՝ Siri-ի և VoiceOver-ի միջոցով Notes հավելված մուտք գործելու համար:
Ռոդրիգեսն այսպիսով դարձավ ևս մեկը անվտանգության հետազոտողների երկար ցուցակում, ովքեր քննադատել են Apple-ին թուլության համար իր bug bounty ծրագրով:
iOS 15
Ինչպես և սպասվում էր, Apple-ը սկսել է թողարկել iOS 15-ը՝ իր բջջային ծրագրային հարթակի նոր տարբերակը, որը շուտով հասանելի կլինի ընկերության բոլոր համատեղելի սմարթֆոնների սեփականատերերին՝ սկսած 6 թվականին թողարկված iPhone 2015S-ից: Թարմացումը բերում է մի շարք հետաքրքիր նորամուծությունների, այդ թվում՝ FaceTime-ի օգտագործման հնարավորությունը Android և Windows սարքերով զանգերի համար, բարելավված լուսանկարների մշակման ալգորիթմներ և շատ ավելին:
Ամենաուշագրավ նորամուծություններից է FaceTime-ը՝ Apple-ի սեփական վիդեո զրույցի հավելվածը, որը նախկինում թույլ էր տալիս հաղորդակցվել միայն Apple սարքերի օգտատերերին: iOS 15-ի թողարկմամբ այն փոխվեց, և FaceTime-ն աջակցություն ստացավ Android և Windows սարքերով զանգերի համար:
Այս տարբերակն օգտագործելու համար դուք պետք է ստեղծեք FaceTime զրույցի հղում, որը կարող եք ուղարկել ցանկացածին՝ օգտագործելով ցանկացած հասանելի եղանակ: Սեղմելով նման հղման վրա՝ օգտատերը ավտոմատ կերպով կմիանա խոսակցությանը։ Չաթին կարող եք միանալ միայն ադմինիստրատորի հետ համաձայնեցնելուց հետո, ուստի վիրտուալ զրույցներ վարելիս բացառվում է պատահական մարդկանց հայտնվելը։
Մեկ այլ փոփոխություն վերաբերում է iMessage հավելվածին։ Այսուհետ այն հղումները, որոնք օգտատերերը ստանում են ողջ օրվա ընթացքում, ավտոմատ կերպով կուղարկվեն այլ հավելվածներ, որպեսզի օգտատերը ուսումնասիրի: Օրինակ, երբ ինչ-որ մեկը ձեզ ուղարկում է Apple News-ի նորությունների հղում, այն կտեղափոխվի ընկերության լրատվական ծառայություն:
Նմանապես, iMessage-ում ստացված հղումները, որոնք վերաբերում են Apple Music-ին, Apple Photos-ին և այլ ֆիրմային ծառայություններին, կտարածվեն: