Fèmen anons

iOS yo konsidere kòm sistèm operasyon ki pi an sekirite sou mache a, men yè te gen yon nouvèl twoublan sou yon viris ki ka enfekte iPhone ak iPad atravè USB. Se pa ke pa gen okenn malveyan ki vize iOS, men li te sèlman vize a itilizatè ki te jailbroken aparèy yo, konpwomèt sekirite sistèm nan pami lòt bagay. Yon viris ki rele WireLurker se menm plis mangonmen, paske li ka atake menm aparèy ki pa jailbroken.

Malveyan an te dekouvri yè pa chèchè soti nan Rezo Palo Alto. WireLurker parèt sou magazen lojisyèl Chinwa Maiyadi, ki gen anpil jwèt ak aplikasyon. Pami lojisyèl yo atake yo te, pou egzanp, jwèt yo Sims 3, Pro Evolution Soccer 2014 oswa International Snooker 2012. Sa yo se pwobableman vèsyon pirate. Apre lanse aplikasyon an konpwomèt, WireLurker tann sou sistèm nan jiskaske itilizatè a konekte aparèy iOS yo atravè USB. Viris la detekte si aparèy la te jailbroken epi li kontinye kòmsadwa.

Nan ka aparèy ki pa jailbroken, li itilize sètifika a pou distribye aplikasyon konpayi an deyò App Store la. Malgre ke itilizatè a te avèti sou enstalasyon an, yon fwa yo dakò ak li, WireLurker antre nan sistèm nan epi li kapab jwenn done itilizatè nan aparèy la. Viris la konsa pratikman pa sèvi ak okenn twou sekirite ke Apple ta dwe patch, li sèlman abize sètifika a ki pèmèt aplikasyon yo dwe Uploaded nan iOS san pwosesis apwobasyon Apple la. Dapre Palo Alto Networks, aplikasyon yo atake te gen plis pase 350 telechajman, kidonk plizyè santèn de milye itilizatè Chinwa an patikilye ka an danje.

Apple te deja kòmanse adrese sitiyasyon an. Yo bloke aplikasyon Mac yo pou anpeche move kòd kouri. Atravè pòtpawòl li a, li te anonse ke "konpayi an okouran de yon malveyan telechaje sou sit la ki vize itilizatè Chinwa yo. Apple te bloke aplikasyon yo idantifye pou anpeche yo kouri". Konpayi an te revoke sètifika pwomotè WireLurker soti.

Dapre Dave Jevans nan konpayi sekirite mobil Marble Security, Apple te kapab plis anpeche pwopagasyon an pa bloke sèvè a Maiyadi nan Safari, men sa pa ta anpeche itilizatè Chrome, Firefox ak lòt navigatè twazyèm pati vizite sit la. Anplis de sa, konpayi an te kapab mete ajou antivirus XProtect entegre li yo pou anpeche enstalasyon WireLurker.

Sous: Macworld
.