දැන්වීම වසන්න

iOS යනු වෙළදපොලේ ඇති ආරක්ෂිතම මෙහෙයුම් පද්ධතිය ලෙස සැලකෙන නමුත් USB හරහා iPhone සහ iPad වලට ආසාදනය විය හැකි වෛරසයක් පිලිබද කැළඹීමක් ඇති කරන පුවතක් ඊයේ වාර්තා විය. කිසිදු අනිෂ්ට මෘදුකාංගයක් iOS ඉලක්ක කර නොමැති බව නොවේ, නමුත් එය ඉලක්ක කර ඇත්තේ ඔවුන්ගේ උපාංගය Jailbreak කර ඇති පරිශීලකයින් පමණක් වන අතර, වෙනත් දේ අතර පද්ධතියේ ආරක්ෂාව සම්මුතියට පත් කරයි. WireLurker නම් වයිරසය ඊටත් වඩා කනස්සල්ලට කරුණකි, මන්ද එය සිරගත නොවන උපාංගවලට පවා පහර දිය හැකිය.

හි පර්යේෂකයන් විසින් මෙම අනිෂ්ට මෘදුකාංගය ඊයේ සොයා ගන්නා ලදී පෝලෝ ඇල්ටෝ නෙට්වර්ක්ස්. WireLurker ක්රීඩා සහ යෙදුම් විශාල සංඛ්යාවක් සත්කාරකත්වය සපයන Maiyadi චීන මෘදුකාංග ගබඩාවේ පෙනී සිටියේය. ප්‍රහාරයට ලක් වූ මෘදුකාංග අතර, උදාහරණයක් ලෙස, Sims 3, Pro Evolution Soccer 2014 හෝ International Snooker 2012 වැනි ක්‍රීඩා විය. මේවා බොහෝ විට කොල්ලකන ලද අනුවාද විය හැකිය. සම්මුතියට පත් යෙදුම දියත් කිරීමෙන් පසු, පරිශීලකයා USB හරහා ඔවුන්ගේ iOS උපාංගය සම්බන්ධ කරන තෙක් WireLurker පද්ධතිය මත රැඳී සිටියි. උපාංගය Jailbreak කර ඇත්දැයි වෛරසය හඳුනාගෙන ඒ අනුව ඉදිරියට යයි.

සිරගත නොවන උපාංග සම්බන්ධයෙන්, යෙදුම් වෙළඳසැලෙන් පිටත සමාගම් යෙදුම් බෙදා හැරීමට එය සහතිකය භාවිතා කරයි. ස්ථාපනය ගැන පරිශීලකයාට අනතුරු අඟවා ඇතත්, ඔවුන් එයට එකඟ වූ පසු, WireLurker පද්ධතියට ඇතුළු වන අතර උපාංගයෙන් පරිශීලක දත්ත ලබා ගැනීමට හැකි වේ. මේ අනුව වෛරසය ප්‍රායෝගිකව Apple විසින් ඇලවිය යුතු කිසිදු ආරක්ෂක සිදුරක් භාවිතා නොකරයි, එය Apple හි අනුමත ක්‍රියාවලියකින් තොරව iOS වෙත යෙදුම් උඩුගත කිරීමට ඉඩ දෙන සහතිකය අනිසි ලෙස භාවිතා කරයි. Palo Alto Networks ට අනුව, ප්‍රහාරයට ලක් වූ යෙදුම්වල බාගත කිරීම් 350 කට වඩා තිබුණි, එබැවින් විශේෂයෙන් චීන පරිශීලකයින් සිය දහස් ගණනක් අවදානමට ලක් විය හැකිය.

ඇපල් දැනටමත් තත්වය විසඳීමට පටන් ගෙන ඇත. අනිෂ්ට කේතය ක්‍රියාත්මක වීම වැළැක්වීම සඳහා මැක් යෙදුම් ධාවනය වීම අවහිර කර ඇත. එහි ප්‍රකාශකයා හරහා එය නිවේදනය කළේ “චීන පරිශීලකයින් ඉලක්ක කරන වෙබ් අඩවියේ බාගත කළ හැකි අනිෂ්ට මෘදුකාංගයක් පිළිබඳව සමාගම දැනුවත් බවයි. හඳුනාගත් යෙදුම් ක්‍රියාත්මක වීම වැළැක්වීම සඳහා ඇපල් විසින් ඒවා අවහිර කර ඇත. WireLurker විසින් ආරම්භ කරන ලද සංවර්ධකයාගේ සහතිකය සමාගම විසින් තවදුරටත් අවලංගු කරන ලදී.

ජංගම ආරක්ෂක සමාගමක් වන Marble Security හි Dave Jevans ට අනුව, Safari හි Maiyadi සේවාදායකය අවහිර කිරීමෙන් Apple හට පැතිරීම තවදුරටත් වළක්වා ගත හැකි නමුත්, Chrome, Firefox සහ අනෙකුත් තෙවන පාර්ශවීය බ්‍රව්සර් භාවිතා කරන්නන් වෙබ් අඩවියට පැමිණීම වළක්වන්නේ නැත. තවද, WireLurker ස්ථාපනය වැලැක්වීම සඳහා සමාගමට එහි ඇති XProtect ප්‍රති-වයිරස යාවත්කාලීන කළ හැක.

මූලාශ්රය: මැක්වර්ල්ඩ්
.