CVE-2019-6223
Apple iOS and macOS
2021-11-03
Apple iOS and macOS Group FaceTime contains an unspecified vulnerability where the call initiator can cause the recipient's Apple device to answer unknowingly or without user interaction.
Технический анализ и план устранения
Суть уязвимости
Злоумышленник, инициирующий звонок через Group FaceTime, может заставить устройство получателя (iPhone, iPad или Mac) автоматически принять вызов без ведома пользователя и без его взаимодействия (например, без нажатия кнопки принятия). Это позволяет подслушивать разговоры в помещении, где находится устройство жертвы, даже если оно заблокировано.
Как исправить
Установите обновление безопасности от Apple, которое устраняет эту уязвимость.
-
Для iOS (iPhone/iPad): Обновитесь до iOS 12.1.4 или новее.
- Перейдите в
Настройки→Основные→Обновление ПОи установите доступное обновление.
- Перейдите в
-
Для macOS: Обновитесь до версии, включающей исправления безопасности для FaceTime.
- Для macOS Mojave 10.14.3 установите Дополнительное обновление 2019-001.
- Для macOS High Sierra 10.13.6 установите Дополнительное обновление безопасности 2019-001.
- Перейдите в
Системные настройки→Обновление ПОи установите все рекомендуемые обновления.
Временное решение
Если немедленная установка обновления невозможна, полностью отключите FaceTime.
-
На iOS (iPhone/iPad):
- Перейдите в
Настройки→ пролистайте вниз доFaceTime. - Переведите переключатель
FaceTimeв неактивное положение (серый цвет).
- Перейдите в
-
На macOS:
- Откройте приложение
FaceTime. - В строке меню выберите
FaceTime→Настройки(или нажмитеCmd + ,). - Снимите галочку с пункта «Включить FaceTime».
- Откройте приложение