Esta falha de cariz alto permite ouvir o áudio da pessoa que estamos a chamar pela aplicação antes de a mesma atender a chamada.
Dispositivos afetados --> iOS 12.1 e 12.2
--> macOS Mojave.
Os utilizadores das plataformas Iphone, Mac e IPad são aconselhados a desligar o software.
Entretanto, a Apple também desativou temporariamente os servidores do FaceTime Group:
Como pode ser a vulnerabilidade explorada
- Iniciar uma chamada por FaceTime com alguém
- Enquanto está a chamar, fazer swipe para cima desde a ponta inferir do ecrã
- Tocar no botão "Adicionar Pessoa"
- Adicionar o próprio número de telemóvel quando perguntar pelo número da pessoa a quem adicionar
- Assim que a conexão começa, o ecrã da outra pessoa aparece como um vídeo normal de chamada de grupo do FaceTime enquanto no dispositivo da outra pessoa parece que a chamada ainda não foi aceite.
Mais informações:
- https://9to5mac.com/2019/01/29/apple-facetime-eavesdropping-lawsuit/
- https://www.bloomberg.com/news/articles/2019-01-30/apple-sued-by-lawyer-over-facetime-bug-eavesdropping-on-client