נאָענט אַד

רעסעאַרטשערס פון די Google Project Zero גרופּע האָבן דיסקאַווערד אַ וואַלנעראַביליטי וואָס איז איינער פון די ביגאַסט אין דער געשיכטע פון ​​די יאָס פּלאַטפאָרמע. די בייזע מאַלוואַרע עקספּלויטאַד באַגז אין די רירעוודיק Safari וועב בלעטערער.

Google Project Zero מומחה יאַן בער דערקלערט אַלץ אויף זיין בלאָג. קיינער האט דאס מאל נישט געדארפט אויסמיידן די אטאקעס. עס איז גענוג צו באַזוכן אַ ינפעקטאַד וועבזייטל צו ווערן ינפעקטאַד.

אַנאַליסץ פון די טרעט אַנאַליסיס גרופע (TAG) יווענטשאַוואַלי דיסקאַווערד אַ גאַנץ פון פינף פאַרשידענע באַגז וואָס זענען געווען פאָרשטעלן פון יאָס 10 צו יאָס 12. אין אנדערע ווערטער, אַטאַקערז קען נוצן די וואַלנעראַביליטי פֿאַר בייַ מינדסטער צוויי יאָר זינט די סיסטעמען זענען אויף די מאַרק.

די מאַלוואַרע געניצט אַ זייער פּשוט פּרינציפּ. נאָך באזוכן דעם בלאַט, אַ קאָד געלאפן אין דער הינטערגרונט וואָס איז לייכט טראַנספערד צו די מיטל. דער הויפּט ציל פון די פּראָגראַם איז געווען צו זאַמלען טעקעס און שיקן אָרט דאַטן מיט איין מינוט ינטערוואַלז. און זינט די פּראָגראַם קאַפּיד זיך אין די זיקאָרן פון די מיטל, אפילו אַזאַ iMessages זענען נישט זיכער פון עס.

TAG צוזאַמען מיט Project Zero דיסקאַווערד אַ גאַנץ פון פערצן וואַלנעראַביליטיז איבער פינף קריטיש זיכערהייט פלאָז. פון די, אַ גאַנץ זיבן שייַכות צו רירעוודיק סאַפאַרי אין יאָס, נאָך פינף צו די קערן פון די אָפּערייטינג סיסטעם זיך, און צוויי אפילו געראטן צו בייפּאַס סאַנדבאָקסינג. אין דער צייט פון ופדעקונג, קיין וואַלנעראַביליטי איז געווען פּאַטשט.

iPhone כאַק מאַלוואַרע פב
פאָטאָ: EverythingApplePro

פאַרפעסטיקט בלויז אין יאָס 12.1.4

עקספּערץ פון Project Zero האָבן געמאלדן אויף עפל ס טעותים און געגעבן זיי זיבן טעג לויט די כּללים ביז ארויסגעבן. די פירמע איז געווען נאָוטאַפייד אויף פעברואר 1, און די פירמע פאַרפעסטיקט דעם זשוק אין אַ דערהייַנטיקן באפרייט אויף פעברואר 9 אין יאָס 12.1.4.

די סעריע פון ​​​​די וואַלנעראַביליטיז איז געפערלעך ווייַל אַטאַקערז קענען לייכט פאַרשפּרייטן די קאָד דורך די אַפעקטאַד זייטלעך. זינט אַלע עס נעמט צו אָנשטעקן אַ מיטל איז צו לאָדן אַ וועבזייטל און לויפן סקריפּס אין דער הינטערגרונט, כּמעט ווער עס יז איז געווען אין ריזיקירן.

אַלץ איז טעקניקלי דערקלערט אויף די ענגליש בלאָג פון די Google Project Zero גרופּע. דער פּאָסטן כּולל אַ פּלאַץ פון דעטאַל און דעטאַל. עס איז אַמייזינג ווי אַ בלויז וועב בלעטערער קענען שפּילן ווי אַ גייטוויי צו דיין מיטל. דער באַניצער איז נישט געצווונגען צו ינסטאַלירן עפּעס.

די זיכערהייט פון אונדזער דעוויסעס איז דעריבער נישט אַ גוט זאַך צו נעמען לייטלי.

מקור: קסנומקסטאָקסנומקסמאַק

.