Actualités Apple

L'ingénieur logiciel texan Daven Morris a également signalé un bug FaceTime à Apple un jour avant qu'il ne fasse la une des journaux

Vendredi 8 février 2019 05h30 PST par Joe Rossignol

Dans un document d'appui décrivant les contenu de sécurité d'iOS 12.1.4 , Apple a attribué à Grant Thompson, 14 ans, de l'école secondaire Catalina Foothills à Tucson, en Arizona, et à Daven Morris, d'Arlington, au Texas, le signalement d'un bug majeur de Group FaceTime à l'entreprise qui a permis aux utilisateurs d'écouter les autres.





duo de bugs facetime
Thompson et sa mère sont largement connu pour être les premières personnes à découvrir et à signaler le bogue à Apple , plus d'une semaine avant qu'il ne fasse la une des journaux le 28 janvier, mais on ne savait rien de Morris jusqu'à présent.

combien coûte applecare pour macbook air

Le journal de Wall Street a partagé aujourd'hui quelques détails sur Morris, notant qu'il s'agit d'un ingénieur logiciel de 27 ans qui a signalé le bogue à Apple le 27 janvier, plusieurs jours après les Thompson mais un jour avant qu'il ne fasse la une des journaux. Il a apparemment découvert le bug une semaine plus tôt alors qu'il planifiait un voyage de groupe avec des amis.



ios 12 1 4 sécurité
Apple a déclaré jeudi qu'il indemniser la famille Thompson pour avoir trouvé et signalé le bogue et faire un cadeau supplémentaire pour l'éducation de Grant Thompson. Apple n'a pas divulgué les montants exacts des dons. On ne sait pas si Morris sera également indemnisé par la société pour avoir signalé le bogue.

Dans une déclaration adressée à Eternal, Apple s'est excusé pour le bug une deuxième fois et a assuré aux clients qu'il avait été corrigé dans iOS 12.1.4 , tout comme une vulnérabilité non signalée auparavant dans la fonction Live Photos de FaceTime :

exécuter des applications ios sur mac os

La mise à jour logicielle d'aujourd'hui corrige le bogue de sécurité dans Group FaceTime. Nous nous excusons à nouveau auprès de nos clients et nous les remercions pour leur patience. En plus de résoudre le bogue signalé, notre équipe a effectué un audit de sécurité approfondi du service FaceTime et a effectué des mises à jour supplémentaires à la fois sur l'application et le serveur FaceTime pour améliorer la sécurité. Cela inclut une vulnérabilité non identifiée auparavant dans la fonction Live Photos de FaceTime. Pour protéger les clients qui n'ont pas encore mis à niveau vers le dernier logiciel, nous avons mis à jour nos serveurs pour bloquer la fonction Live Photos de FaceTime pour les anciennes versions d'iOS et macOS.

Apple a a réactivé ses serveurs Group FaceTime , mais la fonctionnalité restera désactivé de manière permanente sur iOS 12.1 à iOS 12.1.3 .

comment ajouter une application à l'écran d'accueil

Largement médiatisé le mois dernier, le ‌FaceTime‌ Un bug permettait à une personne d'appeler une autre personne via ‌FaceTime‌, de glisser vers le haut sur l'interface et d'entrer son propre numéro de téléphone, et d'accéder automatiquement à l'audio de l'appareil de l'autre personne sans que cette personne n'accepte l'appel. Dans certains cas, même la vidéo était accessible.

Nous avons démontré le bug dans une vidéo à l'époque :


Apple déjà fait face à un procès au Texas , un projet de recours collectif au Canada , des questions d'un comité du Congrès américain et une enquête menée par des responsables de New York sur le bogue et ses graves implications sur la vie privée.

Mots clés: Guide FaceTime , Bug d'écoute FaceTime