Akatona ny doka

Ireo mpikaroka avy amin'ny vondrona Google Project Zero dia nahita fahalemena izay iray amin'ireo lehibe indrindra amin'ny tantaran'ny sehatra iOS. Nanararaotra ny bibikely tao amin'ny navigateur Safari finday ny malware ratsy.

Manazava ny zava-drehetra ao amin'ny bilaoginy ny manam-pahaizana Google Project Zero, Ian Beer. Tsy nisy voatery nisoroka ny fanafihana tamin’ity indray mitoraka ity. Ampy ny nitsidika vohikala voan'ny aretina mba ho voan'ny aretina.

Ireo mpandinika avy amin'ny Threat Analysis Group (TAG) tamin'ny farany dia nahita bibikely dimy samy hafa izay hita avy amin'ny iOS 10 ka hatramin'ny iOS 12. Raha lazaina amin'ny teny hafa, ny mpanafika dia afaka mampiasa ny vulnerability mandritra ny roa taona farafahakeliny hatramin'ny nisian'ireo rafitra ireo.

Ny malware dia nampiasa fitsipika tena tsotra. Rehefa avy nitsidika ny pejy, nisy kaody nihazakazaka tao ambadika izay mora nafindra tany amin'ny fitaovana. Ny tena tanjon'ny fandaharana dia ny hanangona rakitra sy handefa ny angona toerana ao anatin'ny iray minitra. Ary satria ny programa dia nandika ny tenany tao amin'ny fitadidian'ilay fitaovana, na dia iMessages toy izany aza dia tsy voaro tamin'izany.

TAG miaraka amin'ny Project Zero dia nahita fahalemena efatra ambin'ny folo tamin'ny lesoka dimy lehibe momba ny fiarovana. Amin'ireo, fito feno mifandraika amin'ny Safari finday ao amin'ny iOS, dimy hafa ho an'ny kernel an'ny rafitra fiasana mihitsy, ary ny roa aza dia nahavita namakivaky ny sandboxing. Tamin'ny fotoana nahitana azy dia tsy nisy vulnerable nopetahana.

iPhone hack malware fb
Photo: EverythingApplePro

Namboarina tamin'ny iOS 12.1.4 ihany

Nanao tatitra ny manam-pahaizana avy amin'ny Project Zero Ny fahadisoan'i Apple ary nanome azy ireo fito andro araka ny fitsipika hatramin'ny famoahana. Nampandrenesina ny orinasa tamin'ny 1 febroary, ary ny orinasa dia nanamboatra ny bug tamin'ny fanavaozana navoaka tamin'ny 9 febroary tamin'ny iOS 12.1.4.

Mampidi-doza ny andian'ireo vulnerability ireo satria ny mpanafika dia afaka manaparitaka mora foana ny kaody amin'ny tranokala voakasika. Satria ny hany ilaina amin'ny fampidirana fitaovana iray dia ny mametaka vohikala sy mampandeha script ao ambadika, saika ny olona rehetra no tandindonin-doza.

Hazavaina ara-teknika ny zava-drehetra ao amin'ny bilaogy anglisy an'ny vondrona Google Project Zero. Ny lahatsoratra dia mirakitra tsipiriany sy antsipiriany maro. Mahagaga ny fomba ahafahan'ny mpitety tranonkala iray miasa ho vavahady mankany amin'ny fitaovanao. Tsy terena hametraka na inona na inona ny mpampiasa.

Noho izany, ny fiarovana ny fitaovantsika dia tsy zavatra tsara hohamaivanina.

loharanom-baovao: 9to5Mac

.