Apple suspenderer Walkie-Talkie på Apple Watch på grunn av en avlyttende sårbarhet

I går suspenderte Apple Walkie-Talkie-tjenesten for Apple Watch på server-ende på grunn av en uspesifisert utnyttelse som kan tillate noen å avlyttes på lydmeldingene dine.

Suspensjonen av Walkie-Talkie-appen er bare midlertidig: Apple jobber allerede med en løsning som vil skvise feilen og gjenopprette tjenesten så snart den er ute i naturen. I en uttalelse til TechCrunch har en talsperson fra Apple unnskyldt situasjonen.

Vi ble nettopp gjort oppmerksom på et sikkerhetsproblem relatert til Walkie-Talkie-appen på Apple Watch, og har deaktivert funksjonen da vi raskt løste problemet. Vi beklager kundene for ulempene og vil gjenopprette funksjonaliteten så snart som mulig.

Selskapet sier at det foreløpig ikke er bevis på at sårbarheten ble utnyttet i naturen.

Selv om vi ikke er klar over bruken av sårbarheten mot en bruker og det kreves spesifikke forhold og sekvenser av hendelser for å utnytte det, tar vi kundenes sikkerhet og personvern ekstremt alvorlig. Vi konkluderte med at deaktivering av appen var det rette handlingsforløpet da denne feilen kunne tillate noen å lytte gjennom en annen kundes iPhone uten samtykke.

Vi beklager igjen for dette problemet og ulempen.

Bare noen timer tidligere presset Apple en nødoppdatering for å fjerne et stykke webserverprogramvare som Zoom-konferanse-appen hemmelig installerte på brukernes Mac-maskiner, selv om de hadde avinstallert appen. Det hadde en feil som e-poster og nettsteder kunne utnytte for å legge til en bruker til en aktiv videosamtale uten deres tillatelse og til og med kapre datamaskinens webkamera.

OPPLÆRINGEN: Slik konfigurerer du og bruker Walkie-Talkie på Apple Watch

Tidligere i år oppdaget tenåringen Grant Thompson en betydelig utnyttelse i Group FaceTime-funksjonen som lot folk tøve på gruppesamtaler allerede før en samtale ble akseptert, noe som fikk Apple til å utsette funksjonens utrulling og gi unnskyldning.

Etter å ha løst problemet, belønnet Cupertino-firmaet Thompson en bug-bounty.