خبر خوبی در راه است وآن اینکه اپل هفته آینده یعنی در ۱۹ سپتامبر iOS 13 یعنی آخرین وجدید ترین نسخه سیستم عامل موبایل خود را منتشر میکند.

البته خبر بدی هم وجود دارد.iOS 13 دارای یک آسیب پذیری است که به هر کسی اجازه میدهد سیستم محافظت قفل صفحه را دور بزند و به اطلاعات حساس دسترسی پیدا کند.

Joe Rodriguez یک متخصص امنیت اسپانیایی اذعان کرده که یک باگ برای دور زدن قفل صفحه در iOS 13 پیدا کرده که به او اجازه میدهد به لیست کامل مخاطب ها در آیفون  وهرچیزی که که در آن ذخیره شده دسترسی پیدا کند.این در نسخه بتا iOS 13 آزمایش شده ویافته ها در ۱۷ جولای به اپل گزارش شده.

با این حال اپل موفق به پچ کردن این آسیب پذیری  حتی بعد اینکه در جریان آن قرار گرفته نشده واین راه دور زدن همچنان در نسخه گلد مستر iOS 13 یعنی نسخه نهایی که بزودی منتشر میشود هم وجود دارد.

این باگ به هرکسی که دسترسی به آیفون مورد هدف را داشته باشد اجازه می دهد که با فریب دادن موبایل به لیست کامل مخاطبین و جزئیات ذخیره شده در آنها دسترسی پیدا کند مثل نام ،شماره ،آدرس ایمیل و موارد دیگر همه اینها فقط بایک تماس از طریق FaceTime.

با استفاده از قابلیت داخلی VoiceOver این آسیب پذیری هم مانند مورد دیگری که توسط Rodriguez پارسال در iOS 12.1 شناسایی شد،عمل میکند.این آسیب پذیری ساعاتی بعد از انتشار iOS 12.1 شناسایی شد.

این حمله شامل برقرار کردن یک تماس FaceTime روی گوشی قربانی وبعد دسترسی به قابلیت voiceover در Siri میشود که به منظور دسترسی به لیست مخاطبین وجزئیات ذخیره شده در آنها انجام می شود.

به احتمال خیلی زیاد اپل این مورد را با انتشار iOS 13.1 که انتظار میرود در ۳۰ سپتامبر به دست کاربران برسد برطرف میکند وتمام کاربران تا انتهای ماه جاری میلادی پیشنهاد میشود که گوشی آیفون خود را بروز رسانی کنند.تا این زمان کاربران آیفون باید مراقب گوشی های خود باشند.