რეკლამის დახურვა

iOS ითვლება ყველაზე დაცულ ოპერაციულ სისტემად ბაზარზე, მაგრამ გუშინ გავრცელდა შემაშფოთებელი ამბავი ვირუსის შესახებ, რომელსაც შეუძლია USB-ის საშუალებით iPhone-ების და iPad-ების დაინფიცირება. არა ის, რომ არ არსებობს რაიმე მავნე პროგრამა, რომელიც მიზნად ისახავს iOS-ს, მაგრამ ის გამიზნული იყო მხოლოდ იმ მომხმარებლებისთვის, რომლებმაც დაარღვიეს მათი მოწყობილობა, რაც სხვა საკითხებთან ერთად არღვევს სისტემის უსაფრთხოებას. ვირუსი სახელად WireLurker კიდევ უფრო შემაშფოთებელია, რადგან მას შეუძლია შეუტიოს არაჯეილბრეიკ მოწყობილობებსაც კი.

მავნე პროგრამა გუშინ აღმოაჩინეს მკვლევარებმა Palo Alto ქსელი. WireLurker გამოჩნდა ჩინურ პროგრამულ მაღაზიაში Maiyadi, რომელიც მასპინძლობს უამრავ თამაშს და აპლიკაციას. თავდასხმულ პროგრამებს შორის იყო, მაგალითად, თამაშები Sims 3, Pro Evolution Soccer 2014 ან International Snooker 2012. ეს, ალბათ, პირატული ვერსიებია. კომპრომეტირებული აპლიკაციის გაშვების შემდეგ, WireLurker ელოდება სისტემას, სანამ მომხმარებელი დააკავშირებს თავის iOS მოწყობილობას USB-ით. ვირუსი აღმოაჩენს, არის თუ არა მოწყობილობა jailbroken და შესაბამისად აგრძელებს მუშაობას.

არაჯეილბრეიკული მოწყობილობების შემთხვევაში, ის იყენებს სერთიფიკატს კომპანიის აპლიკაციების გასავრცელებლად App Store-ის გარეთ. მიუხედავად იმისა, რომ მომხმარებელი გაფრთხილებულია ინსტალაციის შესახებ, მას შემდეგ რაც დათანხმდება, WireLurker შედის სისტემაში და შეუძლია მიიღოს მომხმარებლის მონაცემები მოწყობილობიდან. ამრიგად, ვირუსი პრაქტიკულად არ იყენებს უსაფრთხოების რაიმე ხვრელს, რომელიც Apple-მა უნდა დააყენოს, ის მხოლოდ ბოროტად იყენებს სერთიფიკატს, რომელიც საშუალებას აძლევს აპლიკაციების ატვირთვას iOS-ზე Apple-ის დამტკიცების პროცესის გარეშე. Palo Alto Networks-ის თანახმად, თავდასხმულ აპლიკაციებს ჰქონდათ 350 000-ზე მეტი ჩამოტვირთვა, ასე რომ, განსაკუთრებით რამდენიმე ასეული ათასი ჩინელი მომხმარებელი შეიძლება იყოს რისკის ქვეშ.

Apple-მა უკვე დაიწყო სიტუაციის მოგვარება. დაბლოკა Mac აპლიკაციების გაშვება მავნე კოდის გაშვების თავიდან ასაცილებლად. მისი სპიკერის მეშვეობით მან განაცხადა, რომ „კომპანიამ იცის საიტზე ჩამოტვირთული მავნე პროგრამის შესახებ, რომელიც მიზნად ისახავს ჩინელ მომხმარებლებს. Apple-მა დაბლოკა იდენტიფიცირებული აპლიკაციები მათი გაშვების თავიდან ასაცილებლად. კომპანიამ შემდგომში გააუქმა დეველოპერის სერთიფიკატი, რომლისგანაც წარმოიშვა WireLurker.

მობილური უსაფრთხოების ფირმა Marble Security-ის დეივ ჯევანსის თქმით, Apple-ს შეუძლია თავიდან აიცილოს გავრცელება Safari-ში Maiyadi სერვერის დაბლოკვით, მაგრამ ეს ხელს არ შეუშლის Chrome, Firefox და სხვა მესამე მხარის ბრაუზერების მომხმარებლებს საიტის მონახულებაზე. გარდა ამისა, კომპანიას შეუძლია განაახლოს ჩაშენებული XProtect ანტივირუსი WireLurker-ის ინსტალაციის თავიდან ასაცილებლად.

წყარო: Macworld
.