Пользователи приложения видеозвонков FaceTime обнаружили серьёзную ошибку. Она позволяет получать звук и видео с устройства собеседника до того, как тот ответит на вызов.
Ошибка наносит серьёзный удар по безопасности и конфиденциальности, поскольку отвечающий на звонок пользователь не заметит разницы с обычным вызовом.
Запустить такую прослушку можно очень легко, всего в несколько шагов: запустить звонок FaceTime и добавить свой собственный номер в качестве ещё одного собеседника пока проходит набор номера, затем начать разговор в группе. После этого с устройства реального собеседника будет идти звук. Также появится видео, если собеседник нажмёт кнопку выключения на смартфоне. Хорошая новость в том, что как только видео активировано, звук пропадает.
Apple уже признала обнаруженную проблему и временно отключила функцию групповых звонков на серверной стороне. Компания обещает выпустить исправление до конца недели.
Пока единственным действенным способом защититься является отключение FaceTime на устройстве.
Источник: iXBT