אפל (Apple) שחררה אמש עדכונים למערכות ההפעלה iOS, iPadOS, watchOS ו-tvOS, ולמרות שרשמית היא התמקדה בתכונות החדשות או המשודרגות שהם מביאים, הסיבה המרכזית להתקין אותם היא שהם סוגרים שלוש פרצות אבטחה משמעותיות שדווחו לה על ידי חוקר אנונימי, וכבר התגלו ונוצלו על ידי האקרים.
הפרצה המשמעותית ביותר נמצאה ב-iPhone וב-iPad ומתוקנת על ידי גרסה 14.4 של מערכות ההפעלה למכשירים אלו. מדובר בפרצה שמאפשרת לאפליקציה שנחטפה על ידי קוד זדוני לקבל הרשאות שלא אמורות להיות לה, וכך לתת לה גישה לכל מערכת ההפעלה ולאפשר לתוקפים שליטה מלאה על המכשיר של המשתמש.
שתי הפרצות האחרות, שנמצאות גם במערכות ההפעלה למכשירים הנ”ל וגם באלו של שעוני Apple Watch ומכשירי Apple TV, נמצאות במנוע הגלישה WebKit שאפל כופה על כל הדפדפנים למערכות ההפעלה שלה להתבסס עליו, כך שלמעשה מדובר בפרצה שקיימת בכל מכשירי אפל. היא מאפשרת לאתר אינטרנט זדוני להריץ קוד שיחטוף את הדפדפן ויעקוב אחר הגלישה של המשתמש. אך התרחיש המפחיד יותר הוא שילוב של הפרצות הללו יחד עם הפרצה המשמעותית יותר, המאפשר לאתר זדוני להשתלט כליל על המכשיר כולו.
זו הפעם השלישית בחודשים האחרונים בה עדכון למערכת ההפעלה הניידת של אפל סוגר פרצות שכבר נוצלו על ידי האקרים. זאת לאחר שבנובמבר שוחרר עדכון שגם הוא סתם שלוש פרצות כאלו שהתגלו על ידי חוקרי גוגל (Google), ובחודש הקודם חשפו חוקרי Citizen Lab כי שיפור מערך האבטחה ב-iOS 14 ששוחררה בדצמבר סגר פרצה ששימשה בתחילת השנה במתקפה נגד עובדי אל-ג’זירה.
לא רק אבטחה
כאמור, העדכונים מביאים גם שיפורים שאינם קשורים לאבטחה, כמו היכולת לסרוק קודי QR קטנים יותר בעזרת המצלמה ולהגדיר סוגים שונים של אביזרי בלוטות’ באייפון, הרחבה של יכולת האק”ג למדינות נוספות ועיצובי שעון ייעודיים לחודש ההיסטוריה השחורה בשעון, שיפורים לביצועים וליכולות ההקלדה באייפד והעברה מהירה יותר של מוזיקה בין מכשירי סדרה 12 החדשים לרמקול iPod Mini באמצעות טכנולוגיית התקשורת החדשה UWB.
במקביל שחררה אפל עדכונים גם לתוכנת iCloud ל-Windows, שגם בה נמצאו שתי פרצות שמאפשרות לתמונות זדוניות שנשלחות למשתמש להריץ קוד זדוני על המחשב, ולתוכנת Xcode למחשבי מק, שבה נמצאה פרצה שמאפשרת להאקרים לצפות בקבצים שונים על המחשב.
שאפל יוסיפו תמיכה באפליקציות גוגל במיוחד תמיכה טובה במפות. אופיס כבר יש, רק חסרה הרחבת זיכרון שאפשר בקלות להוסיף, ואנחנו איתם.
המכשרים שלהם אמינים ויפים יותר, מה נותר, עוד צעד קטן לקראתנו ונבוא.