В новой версии WatchOS устранено 37 уязвимостей

Компанией Apple была выпущена новая версия операционной системы для смарт-часов Apple Watch – WatchOS 2, в которой, помимо добавления нового функционала, было устранено 37 уязвимостей. Исправлены и те уязвимости, с помощью которых можно было удаленно выполнить код, используя вредоносную веб-страницу, аудиофайлы и текстовые документы.

В новой версии WatchOS была исправлена ошибка в системе Apple Pay, которая давала терминалу возможность просматривать недавно проведенные транзакции, вне зависимости от того, была ли в итоге совершена покупка. Также специалистами Apple была устранена уязвимость в CoreCrypto, с помощью которой атакующий мог осуществлять расшифровку частного ключа пользователя. Прочие устраненные уязвимости давали киберпреступнику, имеющему физический доступ к устройству, возможность просматривать информацию памяти ядра и данные приложений. Помимо этого, исправлены уязвимости, которые позволяли вредоносному приложению повышать привилегии.

Некоторые из указанных выше проблем в WatchOS 2 исправлены в последней версии iOS. Изначально выпустить WatchOS 2 планировали вместе с iOS 9, но Apple была вынуждена отсрочить выпуск операционной системы для смарт-часов, так как в новой версии прошивки для Apple Watch была обнаружена уязвимость.