Рекламаро пӯшед

Корбарони бепарво ва бепарвои iOS ба хатарҳои иловагӣ дучор мешаванд. Танҳо як ҳафта пас аз кашф Барномаи зараровар WireLurker Ширкати амниятии FireEye эълон кард, ки як сӯрохи дигари амниятӣ дар iPhone ва iPad-ҳо кашф кардааст, ки бо истифода аз усули "Masque Attack" ҳамла кардан мумкин аст. Он метавонад барномаҳои мавҷударо тавассути барномаҳои қалбакии тарафи сеюм тақлид кунад ё иваз кунад ва баъдан маълумоти корбарро ба даст орад.

Онҳое, ки барномаҳоро ба дастгоҳҳои iOS танҳо тавассути App Store зеркашӣ мекунанд, набояд аз ҳамлаи Masque тарсад, зеро нармафзори нав тавре кор мекунад, ки корбар барномаеро берун аз мағозаи расмии нармафзор зеркашӣ кунад, ки ба он почтаи электронӣ ё паёми қаллобӣ ( масалан, дорои истиноди зеркашии версияи нави бозии машҳури Flappy Bird, ба видеои зер нигаред).

Вақте ки корбар истиноди қаллобиро клик мекунад, онҳо ба саҳифаи интернетӣ бурда мешаванд ва аз онҳо хоҳиш мекунанд, ки барномаеро зеркашӣ кунанд, ки ба Flappy Bird монанд аст, аммо воқеан як версияи қалбакии Gmail аст, ки барномаи аслии аз Дӯкони Барномаҳо ба таври қонунӣ зеркашидашударо аз нав насб мекунад. . Барнома ҳамон тавр рафтор мекунад, он танҳо як аспи трояниро ба худ бор мекунад, ки тамоми маълумоти шахсиро аз он мегирад. Ҳамла метавонад на танҳо ба Gmail, балки ба барномаҳои бонкӣ низ дахл кунад. Илова бар ин, ин нармафзори зараровар инчунин метавонад ба маълумоти аслии локалии замимаҳо, ки шояд аллакай ҳазф шуда бошанд, дастрасӣ пайдо кунад ва масалан, ҳадди ақалл маълумотномаҳои воридшавии захирашударо ба даст орад.

[youtube id=”76ogdpbBlsU” width=”620″ баландӣ=”360″]

Версияҳои қалбакӣ метавонанд барномаи аслиро иваз кунанд, зеро онҳо ҳамон рақами мушаххаси мушаххасеро доранд, ки Apple ба барномаҳо медиҳад ва барои корбарон фарқ кардани яке аз дигаре хеле душвор аст. Варианти қалбакии пинҳоншуда пас аз он паёмҳои почтаи электронӣ, SMS, зангҳои телефонӣ ва дигар маълумотро сабт мекунад, зеро iOS ба замимаҳои дорои маълумоти шабеҳи мушаххас дахолат намекунад.

Masque Attack наметавонад барномаҳои пешфарзии iOS-ро ба мисли Safari ё Mail иваз кунад, аммо он метавонад ба осонӣ ба аксари барномаҳое, ки аз Дӯкони App зеркашӣ шудаанд, ҳамла кунад ва эҳтимолан таҳдиди бузургтар аз WireLurker, ки ҳафтаи гузашта кашф шудааст, мебошад. Apple ба WireLurker зуд вокуниш нишон дод ва сертификатҳои ширкатро, ки тавассути онҳо барномаҳо насб карда шудаанд, масдуд кард, аммо Masque Attack барои ворид шудан ба замимаҳои мавҷуда рақамҳои мушаххаси мушаххасро истифода мебарад.

Ширкати амниятии FireEye муайян кардааст, ки Masque Attack дар iOS 7.1.1, 7.1.2, 8.0, 8.1 ва 8.1.1 бета кор мекунад ва гуфта мешавад, Apple дар авохири моҳи июли соли ҷорӣ дар ин бора хабар додааст. Бо вуҷуди ин, худи корбарон метавонанд худро аз хатари эҳтимолӣ хеле осон муҳофизат кунанд - танҳо ягон барномаро берун аз Store App насб накунед ва дар паёмҳои электронӣ ва паёмҳои матнӣ ягон истиноди шубҳанокро накушед. Apple то ҳол дар бораи камбудиҳои амниятӣ изҳори назар накардааст.

Сарчашма: Дини Мак, MacRumors
Мавзӯъҳо: ,
.