
Après la découverte d'une vulnérabilité de messagerie (dont les implications sont assez confuses), les systèmes d'exploitation du géant de Cupertino iOS (notamment la version 13.4.1 ) et iPadOS sont à nouveau victimes d'un bug zero-day , découvert par le Pirate suisse Siguza. Cet exploit peut être utilisé pour voler les données personnelles des utilisateurs en lisant des fichiers XML . En particulier, l'attaquant exploiterait un mécanisme qui vous permet de contourner le contrôle que subissent les applications avant d'être approuvées pour l'App Store . À travers ce stratagème, poursuit le pirate, de nombreuses applications frauduleuses peuvent déjà avoir été téléchargées sur la boutique.
Comme dans le cas du bogue qui afflige les e-mails, même dans ce cas, Apple semble en avoir déjà mis un morceau à partir d' iOS 13.5 . Cependant, il est confirmé que la vulnérabilité est toujours présente dans les versions stables les plus récentes du système d'exploitation en question, constituant effectivement un réel danger pour les utilisateurs.