දැන්වීම වසන්න

නවතම iOS 12.1 හි Safari වෙබ් බ්‍රව්සරයේ iPhone එකක මකා දැමූ ඡායාරූප ලබා ගැනීමට ඔබට ඉඩ සලසන දෝෂයක් අඩංගු වේ. මෙම දෝෂය මෙම සතියේ ටෝකියෝ හි Mobile Pwn2Own තරඟයේදී වයිට්-හැට් හැකර්වරුන් වන Richard Zhu සහ Amat Cama විසින් ප්‍රදර්ශනය කරන ලදී.

තරඟයේ අනුග්‍රාහකයා වන Trend Micro හි Zero Day Initiative පැවසුවේ මුදල් ත්‍යාග තරඟයේ කොටසක් ලෙස හැකින් දෙදෙනා Safari හරහා ප්‍රහාරය සාර්ථකව ප්‍රදර්ශනය කළ බවයි. Fluoroacetate යන නාමය යටතේ ක්‍රියාත්මක වන මෙම යුගලය, අනාරක්ෂිත Wi-Fi ජාලයක් හරහා iOS 12.1 ධාවනය වන ඉලක්කගත iPhone X වෙත සම්බන්ධ වී උපාංගයෙන් හිතාමතා මකා දැමූ ඡායාරූපයකට ප්‍රවේශය ලබා ගත්හ. ඔවුන්ගේ සොයාගැනීම සඳහා හැකර්වරුන්ට ඩොලර් 50 ක ත්‍යාගයක් ලැබුණි. සේවාදායකයට අනුව Safari හි දෝෂයක් ඡායාරූප වලට තර්ජනයක් පමණක් විය හැක - ප්‍රහාරයට ඉලක්ක උපාංගයෙන් න්‍යායාත්මකව ඕනෑම ගොනු සංඛ්‍යාවක් ලබා ගත හැක.

Amat Cama Richard Zhu AppleInsider
මෙම වසරේ Mobile Pwn2Own හි Amat Cama (වමේ) සහ Richard Zhu (මැද) (මූලාශ්‍රය: AppleInsider)

නියැදි ප්‍රහාරයේදී භාවිතා කරන ලද ඡායාරූපය මකාදැමීම සඳහා සලකුණු කර ඇත, නමුත් තවමත් "මෑතකදී මකා දැමූ" ෆෝල්ඩරයේ උපාංගයේ ඇත. ඡායාරූප ගැලරියෙන් අනවශ්‍ය ලෙස පින්තූර ස්ථිරවම මකා දැමීම වැළැක්වීමේ කොටසක් ලෙස මෙය ඇපල් විසින් හඳුන්වා දෙන ලදී. පෙරනිමියෙන්, ඡායාරූප මෙම ෆෝල්ඩරයේ දින තිහක් තබා ඇත, පරිශීලකයාට ඒවා ප්‍රතිසාධනය කිරීමට හෝ ස්ථිරව මකා දැමීමට හැකි වේ.

නමුත් මෙය හුදකලා දෝෂයක් හෝ Apple උපාංගවල වරප්රසාදිත කාරණයක් නොවේ. Samsung Galaxy S9 සහ Xiaomi Mi6 ඇතුළු ඇන්ඩ්‍රොයිඩ් උපාංගවල එම දෝෂය එම හැකර් යුගලය විසින්ම අනාවරණය කරන ලදී. ආරක්ෂිත දෝෂය ගැන Apple වෙතද දැනුම් දී ඇත, පැච් එකක් ඉක්මනින් පැමිණිය යුතුය - බොහෝ විට iOS 12.1.1 මෙහෙයුම් පද්ධතියේ මීළඟ බීටා අනුවාදයේ.

.