ປິດໂຄສະນາ

ລະບົບປະຕິບັດການ iOS ບໍ່ແມ່ນເປົ້າຫມາຍທີ່ງ່າຍຫຼາຍສໍາລັບແຮກເກີ, ແຕ່ນັ້ນບໍ່ໄດ້ຫມາຍຄວາມວ່າມັນມີພູມຕ້ານທານ 100% ຕໍ່ກັບການໂຈມຕີ. ບາງຄັ້ງມັນອາດຈະເປັນການຍາກທີ່ຈະຊອກຫາວ່າອຸປະກອນ iOS ຂອງທ່ານໄດ້ກາຍເປັນເປົ້າຫມາຍຂອງຜູ້ໂຈມຕີໂດຍບັງເອີນ, ແລະການກວດສອບນີ້ມັກຈະມີຄວາມຫຍຸ້ງຍາກໂດຍ Apple ເອງດ້ວຍມາດຕະການຄວາມປອດໄພຂອງມັນ.

ຢ່າງໃດກໍຕາມ, ນັກພັດທະນາຈາກບໍລິສັດ Trail of Bits ຈັດການການພັດທະນາຄໍາຮ້ອງສະຫມັກຄວາມປອດໄພ iVerify. ນາງແລ້ວ ມີຢູ່ໃນ App Store ສໍາລັບ 129 ເຮືອນຍອດ ແລະສັນຍາກັບຜູ້ໃຊ້ວ່າມັນຈະຊ່ວຍໃຫ້ພວກເຂົາກວດພົບການໂຈມຕີທີ່ເປັນໄປໄດ້ໃນ iPhone ຫຼື iPad ຂອງເຂົາເຈົ້າ. ແອັບພລິເຄຊັນເຮັດວຽກຢູ່ໃນຫຼັກການຂອງການກວດສອບປະກົດການທີ່ມັກຈະມາພ້ອມກັບການໂຈມຕີດັ່ງກ່າວ.

ແນວໃດກໍ່ຕາມ, iVerify ບໍ່ສາມາດລຶບຜົນສະທ້ອນ ຫຼືຊອບແວທີ່ເປັນອັນຕະລາຍອອກໄດ້. "ຄວາມບໍ່ມີພະລັງງານ" ປາກົດຂື້ນຂອງແອັບຯບໍ່ແມ່ນຄວາມຜິດຂອງຜູ້ສ້າງຂອງມັນ - ການຕັ້ງຄ່າຄວາມປອດໄພຂອງ Apple ປ້ອງກັນບໍ່ໃຫ້ແອັບຯຕິດຕໍ່ສື່ສານກັບກັນແລະກັນໃນບາງວິທີ, ດັ່ງນັ້ນ iVerify ຕ້ອງຊອກຫາວິທີອື່ນເພື່ອກວດພົບການແຮັກ.

ໃນກໍລະນີທີ່ແອັບພລິເຄຊັນກວດພົບການໂຈມຕີທີ່ເປັນໄປໄດ້, ມັນຈະສົ່ງການແຈ້ງເຕືອນທີ່ເຫມາະສົມກັບຜູ້ໃຊ້ແລະໃນເວລາດຽວກັນສ້າງ URL ສ່ວນບຸກຄົນທີ່ລາຍລະອຽດກ່ຽວກັບຄວາມຜິດປົກກະຕິຫຼືການໂຈມຕີທີ່ເກີດຂຶ້ນຈິງ. ໃນເວລາດຽວກັນ, ມັນສົ່ງຂໍ້ຄວາມໄປຫາ Trail of Bits ແລະໃຫ້ຜູ້ໃຊ້ຄໍາແນະນໍາທີ່ຈໍາເປັນທີ່ຈະປະຕິບັດຕາມ. ນອກ​ເຫນືອ​ໄປ​ຈາກ​ການ​ກວດ​ສອບ​, iVerify ຍັງ​ເປັນ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ໃຫ້​ຂໍ້​ມູນ​ແລະ​ການ​ສຶກ​ສາ​. ມັນໃຫ້ຄໍາແນະນໍາຜູ້ໃຊ້ກ່ຽວກັບວິທີການປັບປຸງຄວາມເປັນສ່ວນຕົວ, ຄໍາແນະນໍາກ່ຽວກັບການພິສູດຢືນຢັນສອງປັດໃຈຫຼືການນໍາໃຊ້ VPN.

iVerify ແນ່ນອນວ່າບໍ່ແມ່ນຄໍາຮ້ອງສະຫມັກທີ່ບໍ່ມີປະໂຫຍດ. ຈໍານວນຂອງກໍລະນີທີ່ອຸປະກອນ iOS ໄດ້ຖືກ hacked ຫຼືແມງໄມ້ລະບົບໄດ້ຖືກຂູດຮີດແມ່ນເພີ່ມຂຶ້ນ. ໃນເດືອນກໍລະກົດ, ຜູ້ຊ່ຽວຊານດ້ານການຄົ້ນຄວ້າ Project Zero ຂອງ Google ໄດ້ຄົ້ນພົບຂໍ້ບົກຜ່ອງຈໍານວນຫນຶ່ງໃນແອັບພລິເຄຊັນ iMessage ທີ່ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີທີ່ມີທ່າແຮງສາມາດຄວບຄຸມຫນ້າທີ່ບາງຢ່າງໃນລະບົບ.

ໃນຂະນະດຽວກັນ, ນີ້ບໍ່ໄດ້ຫມາຍຄວາມວ່າ iOS ຈະກາຍເປັນລະບົບປະຕິບັດການທີ່ເປັນອັນຕະລາຍແລະບໍ່ຫນ້າເຊື່ອຖື. Apple ຍັງຖືຄວາມປອດໄພຢ່າງຈິງຈັງ ແລະວາງກົດລະບຽບທີ່ເຄັ່ງຄັດຢູ່ໃນ App Store. ເຊັ່ນດຽວກັບຫຼາຍຂົງເຂດອື່ນໆ, ແນວໃດກໍ່ຕາມ, ຄວາມສ່ຽງທີ່ອາດເປັນໄປໄດ້ທີ່ໃຫຍ່ທີ່ສຸດແມ່ນຜູ້ໃຊ້ເອງ, ຫຼືພຶດຕິກໍາທີ່ບໍ່ສົນໃຈທີ່ເປັນໄປໄດ້ຂອງລາວ.

iVerify fb
.