防用户受害 iOS 12.1.3及先前版本永久禁用群组FaceTime

iOS 12.1.3 爆发群组FaceTime漏洞,恐有被窃听之虞。(图/翻摄MacRumors)

先前被一位 14 岁青少年发现的群组 FaceTime(Group FaceTime)漏洞,如今已经被确认,将会在 iOS 12.1.3 及之前的版本中永久禁用,以防有使用者再度因为此功能而受到影响

《MacRumors》报导,此前被使用者举报,但没有即时获得苹果重视的群组 FaceTime 漏洞,其影响是,发话的一方在对方还没有接听 FaceTime 电话之前,若上滑画面加入自己的电话,系统便会判断似乎已接通并且开始传送对方的音频(有些案例中,甚至连影像也会传送),恐有可能被有心人利用于窃听。

对此,虽然苹果允诺会在上周释出更新来修补漏洞,但根据他们所收到的苹果声明,已经可以确认这项更新的释出时间被延到预定时间的下一周(也就是本周)。苹果也在声明中向使用者致歉,并且感谢发现此漏洞的 Thompson 家族

根据相关报导,苹果已派主管前往与发现群组 FaceTime 漏洞的 14 岁男孩 Grant Thompson 会面,除了向 Thompson 家族表达感谢之外,也承诺将会给予他漏洞奖励奖金(苹果在 2016 年为发现系统漏洞的人提供奖励奖金,最高 20 万美金),并且邀请 Thompson 家族针对漏洞回报的流程给予回馈。

根据苹果声明,他们已经在认知到此漏洞时,第一时间在伺服器端禁用了这项功能。而后续为了避免有更多使用者因此漏洞而受害,苹果将会在 iOS 12.1 ~ iOS 12.1.3 的设备中永久禁止这项功能。换言之,使用者若要使用群组 FaceTime 功能,必须要升级至 iOS 12.1.4 及以上的版本。由于群组 FaceTime 功能是苹果在 iOS 12.1 当中才推出的功能,之前版本的使用者都没有暴露在此漏洞之下的烦恼。

而 iOS 12.1.3 版本除了爆出群组 FaceTime 功能之外,也在加拿大等地出现蜂窝网路无法连线问题。因此,对于不少使用者来说,即将推出的 iOS 12.1.4 可说是势必得升级的一个版本。按照时间推论,在接下来几天之内,苹果应该就会释出 iOS 12.1.4。