Det var en 14-årig Apple-bruger der først opdagede sikkerhedsbristen i Facetime.
Grant Thompson, en 14-årig dreng fra Arizona USA, opdagede mandag d. 19. januar at han kunne aflytte en ven via Apple Facetime. Dette før vennen havde besvaret opkaldet. En fejl der dermed kunne misbruges til at spionere.
Hans mor, advokat Michele Thompson, sendte en video af opdagelsen ind til Apple den følgende dag, hvor hun advarede dem om en “større sikkerhedsfejl”. Det skriver avisen The New York Times.
Da hun intet hørte fra dem besluttede hun sig at benytte alle de veje til at fange deres opmærksomhed som hun kunne komme i tanke om. Dette inklusiv email, fax, Facebook og Twitter.
Om fredagen, 3 dage efter, hørte hun så endelig fra Apple. De anbefalede hende at oprette en developer-konto hos dem og indsende en formel fejlrapport.
Sådan en udviklingsadgang koster normalt $99/år (ca. kr. 650/år). Det fremgår ikke om de tilbød hende en fri adgang.
My teen found a major security flaw in Apple’s new iOS. He can listen in to your iPhone/iPad without your approval. I have video. Submitted bug report to @AppleSupport…waiting to hear back to provide details. Scary stuff! #apple #bugreport @foxnews
— Michele Thompson ☀️ (@MicheleT_inAZ) January 21, 2019
Apple lukkede Facetime gruppeopkald
Mandag d. 28. januar, en uge efter opdagelsen, valgte Apple at lukke gruppefunktionen i Facetime ned.
Her reagerede de angiveligt dog ikke på de tidligere henvendelser fra Michele Thompson, men derimod på en fejlrapport fra en udvikler, som mediet 9to5mac opfangede og beskrev i denne artikel.
Avisen NY Times skriver, at Apples sene reaktion har skabt fornyet bekymring om virksomhedens engagement i sikkerheden i deres produkter.
På dagen hvor Apple valgte at lukke gruppefunktionen i Facetime ned, der var deres topchef, Tim Cook, ude på Twitter og minde alle om at dette var #DataPrivacyDay hvor han bl.a. skrev:
“Lad os alle insistere på handling og reformer for den vigtige beskyttelse af personlige oplysninger. Faren er reel, og konsekvenserne er for vigtige”.
Fejlen i Facetime er, at når man tilføjer en ny person til en gruppesamtale, så er det muligt at opfange lyd og billede fra den første person tilføjet. Dette før den første person besvarer opkaldet.
Apple har fundet fejlen og udsender en rettelse til iOS senere i denne uge.
Se også: Apple undskylder: Vi tager sikkerheden i vores produkter ekstremt alvorligt