ປິດໂຄສະນາ

iOS ຖືວ່າເປັນລະບົບປະຕິບັດການທີ່ປອດໄພທີ່ສຸດໃນຕະຫຼາດ, ແຕ່ມື້ວານນີ້ມີຂ່າວລົບກວນກ່ຽວກັບໄວຣັສທີ່ສາມາດຕິດເຊື້ອ iPhone ແລະ iPad ຜ່ານ USB. ບໍ່ແມ່ນວ່າບໍ່ມີ malware ໃດໆທີ່ແນໃສ່ iOS, ແຕ່ມັນຖືກເປົ້າຫມາຍພຽງແຕ່ຜູ້ໃຊ້ທີ່ໄດ້ jailbroken ອຸປະກອນຂອງເຂົາເຈົ້າ, ທໍາລາຍຄວາມປອດໄພຂອງລະບົບໃນບັນດາສິ່ງອື່ນໆ. ເຊື້ອໄວຣັສທີ່ເອີ້ນວ່າ WireLurker ແມ່ນມີຄວາມກັງວົນຫຼາຍ, ຍ້ອນວ່າມັນສາມາດໂຈມຕີເຖິງແມ່ນວ່າອຸປະກອນທີ່ບໍ່ໄດ້ jailbroken.

malware ໄດ້ຖືກຄົ້ນພົບໃນມື້ວານນີ້ໂດຍນັກຄົ້ນຄວ້າຈາກ Palo Alto Networks. WireLurker ປາກົດຢູ່ໃນຮ້ານຊອບແວຂອງຈີນ Maiyadi, ເຊິ່ງເປັນເຈົ້າພາບເກມແລະແອັບພລິເຄຊັນຈໍານວນຫລາຍ. ໃນບັນດາຊອບແວທີ່ຖືກໂຈມຕີແມ່ນ, ຕົວຢ່າງເຊັ່ນ, ເກມ Sims 3, Pro Evolution Soccer 2014 ຫຼື International Snooker 2012. ເຫຼົ່ານີ້ອາດຈະເປັນສະບັບທີ່ຖືກລະເມີດລິຂະສິດ. ຫຼັງ​ຈາກ​ການ​ເປີດ​ໃຊ້ app ຫຼຸດ​ຫນ້ອຍ​ລົງ​, WireLurker ລໍ​ຖ້າ​ໃນ​ລະ​ບົບ​ຈົນ​ກ​່​ວາ​ຜູ້​ໃຊ້​ເຊື່ອມ​ຕໍ່​ອຸ​ປະ​ກອນ iOS ຂອງ​ເຂົາ​ເຈົ້າ​ໂດຍ​ຜ່ານ USB​. ເຊື້ອໄວຣັສກວດພົບວ່າອຸປະກອນໄດ້ຖືກ jailbreak ແລະດໍາເນີນການຕາມຄວາມເຫມາະສົມ.

ໃນກໍລະນີຂອງອຸປະກອນທີ່ບໍ່ jailbroken, ມັນໃຊ້ໃບຢັ້ງຢືນເພື່ອແຈກຢາຍຄໍາຮ້ອງສະຫມັກຂອງບໍລິສັດຢູ່ນອກ App Store. ເຖິງແມ່ນວ່າຜູ້ໃຊ້ຈະຖືກເຕືອນກ່ຽວກັບການຕິດຕັ້ງ, ເມື່ອພວກເຂົາຕົກລົງກັບມັນ, WireLurker ເຂົ້າໄປໃນລະບົບແລະສາມາດໄດ້ຮັບຂໍ້ມູນຜູ້ໃຊ້ຈາກອຸປະກອນ. ເຊື້ອໄວຣັສດັ່ງນັ້ນການປະຕິບັດບໍ່ໄດ້ໃຊ້ຮູຄວາມປອດໄພໃດໆທີ່ Apple ຄວນ patch, ມັນພຽງແຕ່ລ່ວງລະເມີດໃບຢັ້ງຢືນທີ່ອະນຸຍາດໃຫ້ແອັບພລິເຄຊັນສາມາດອັບໂຫລດໄປຍັງ iOS ໂດຍບໍ່ມີຂະບວນການອະນຸມັດຂອງ Apple. ອີງຕາມ Palo Alto Networks, ແອັບພລິເຄຊັນທີ່ຖືກໂຈມຕີມີຫຼາຍກວ່າ 350 ດາວໂຫລດ, ດັ່ງນັ້ນຜູ້ໃຊ້ຈີນຫຼາຍຮ້ອຍພັນຄົນໂດຍສະເພາະອາດຈະມີຄວາມສ່ຽງ.

Apple ໄດ້ເລີ່ມແກ້ໄຂສະຖານະການແລ້ວ. ບລັອກແອັບພລິເຄຊັນ Mac ບໍ່ໃຫ້ແລ່ນເພື່ອປ້ອງກັນບໍ່ໃຫ້ລະຫັດອັນຕະລາຍເຮັດວຽກ. ຜ່ານໂຄສົກຂອງຕົນ, ມັນໄດ້ປະກາດວ່າ "ບໍລິສັດຮູ້ເຖິງ malware ທີ່ສາມາດດາວໂຫລດໄດ້ຢູ່ໃນເວັບໄຊທ໌ທີ່ເປົ້າຫມາຍຜູ້ໃຊ້ຈີນ. Apple ໄດ້ບລັອກແອັບທີ່ລະບຸໄວ້ເພື່ອປ້ອງກັນບໍ່ໃຫ້ພວກມັນເຮັດວຽກ.” ບໍລິສັດໄດ້ຖອນຄືນໃບຢັ້ງຢືນຂອງຜູ້ພັດທະນາຕື່ມອີກທີ່ WireLurker ມີຕົ້ນກໍາເນີດມາ.

ອີງຕາມ Dave Jevans ຂອງບໍລິສັດຄວາມປອດໄພມືຖື Marble Security, Apple ສາມາດປ້ອງກັນການແຜ່ກະຈາຍຕື່ມອີກໂດຍການຂັດຂວາງເຄື່ອງແມ່ຂ່າຍ Maiyadi ໃນ Safari, ແຕ່ນັ້ນຈະບໍ່ປ້ອງກັນບໍ່ໃຫ້ຜູ້ໃຊ້ Chrome, Firefox ແລະຕົວທ່ອງເວັບຂອງພາກສ່ວນທີສາມອື່ນໆໄປຢ້ຽມຢາມເວັບໄຊທ໌. ນອກຈາກນັ້ນ, ບໍລິສັດສາມາດປັບປຸງ antivirus XProtect ທີ່ມີໃນຕົວຂອງມັນເພື່ອປ້ອງກັນການຕິດຕັ້ງ WireLurker.

ທີ່ມາ: Macworld
.