Fèmen anons

Chèchè nan gwoup Google Project Zero te dekouvri yon vilnerabilite ki se youn nan pi gwo nan istwa platfòm iOS la. Malveyan malveyan yo eksplwate pinèz nan navigatè entènèt mobil Safari.

Ekspè Google Project Zero Ian Beer eksplike tout bagay sou blog li a. Pa gen moun ki te oblije evite atak yo fwa sa a. Li te ase pou vizite yon sit entènèt ki enfekte vin enfekte.

Analis ki soti nan gwoup analiz menas (TAG) te dekouvri yon total de senk pinèz diferan ki te prezan soti nan iOS 10 rive nan iOS 12. Nan lòt mo, atakè yo te kapab itilize vilnerabilite a pou omwen de ane depi sistèm sa yo te sou mache a.

Malveyan an te itilize yon prensip trè senp. Apre vizite paj la, yon kòd kouri nan background nan ki te fasil transfere nan aparèy la. Objektif prensipal pwogram nan se te kolekte dosye epi voye done kote yo nan yon entèval minit. Epi depi pwogram nan kopye tèt li nan memwa aparèy la, pa menm iMessages sa yo te an sekirite nan li.

TAG ansanm ak Pwojè Zero te dekouvri yon total de katòz frajilite atravè senk defo sekirite kritik. Nan sa yo, yon plen sèt ki gen rapò ak mobil Safari nan iOS, yon lòt senk nan nwayo a nan sistèm nan fonksyone tèt li, ak de menm jere yo kontoune sandboxing. Nan moman dekouvèt la, pa gen okenn vilnerabilite ki te korije.

iPhone Hack malveyan fb
Photo: EverythingApplePro

Fiks sèlman nan iOS 12.1.4

Ekspè nan Pwojè Zewo rapòte sou Erè Apple la ak ba yo sèt jou dapre règ yo jiskaske piblikasyon. Konpayi an te avèti sou 1ye fevriye, ak konpayi an fikse ensèk la nan yon aktyalizasyon ki te pibliye 9 fevriye nan iOS 12.1.4.

Seri frajilite sa yo danjere paske atakè yo ka fasil gaye kòd la atravè sit ki afekte yo. Depi tout sa li pran pou enfekte yon aparèy se chaje yon sit entènèt epi kouri scripts nan background nan, prèske nenpòt moun te nan risk.

Tout bagay teknikman eksplike sou blog angle Google Project Zero gwoup la. Pòs la gen anpil detay ak detay. Li etonan ki jan yon navigatè entènèt sèlman ka aji kòm yon pòtay nan aparèy ou an. Itilizatè a pa fòse enstale anyen.

Sekirite nan aparèy nou yo Se poutèt sa se pa yon bon bagay yo pran alalejè.

Sous: 9to5Mac

.