Car-tech

อัปเดต IOS ขณะนี้การโจมตีที่เป็นอันตรายในเร็ว ๆ นี้

What the Waters Left Behind Trailer 2 (2018) Los Olvidados

What the Waters Left Behind Trailer 2 (2018) Los Olvidados
Anonim

แอปเปิ้ลออกข้อมูลอัปเดตเมื่อวานนี้สำหรับ iOS บน iPhone, iPad และ iPod Touch เพื่อแก้ไขข้อบกพร่องที่ใช้โดยแฮ็ก JailbreakMe ผู้แต่งสับของ JailbreakMe ตอบโดยการทำรหัสแหล่งข้อมูล JailbreakMe ให้กับนักพัฒนาซอฟต์แวร์ที่เป็นอันตรายด้วยเครื่องมือที่จำเป็นต้องใช้ในการโจมตี iPhone หรือ iPad การแข่งขันใช้ Apple iOS updates ก่อนการโจมตีที่เป็นอันตรายเริ่มต้นหมุนเวียน

การอัปเดตจาก Apple - iOS 4.0.2 สำหรับ iPhone และ iPod Touch และ iOS 3.2.2 สำหรับ iPad - ได้รับการพัฒนาอย่างรวดเร็วโดย แอปเปิ้ลเพื่อตอบสนองต่อการตระหนักว่าข้อบกพร่องที่ใช้โดยเครื่องมือ JailbreakMe เพื่อตัด iOS โดยเพียงแค่ไปที่เว็บไซต์อาจถูกนำมาใช้เพื่อวัตถุประสงค์ที่เป็นอันตรายอื่น ๆ ถ้า JailbreakMe สามารถข้ามการควบคุมความปลอดภัยและแก้ไขระบบปฏิบัติการหลักได้ดังนั้นการโจมตีอื่น ๆ จึงสามารถทำได้

หลังจากที่มีการอัปเดต iOS จาก Apple Comex ผู้เขียนเครื่องมือ JailbreakMe ได้สร้างรหัสต้นฉบับของ JailbreakMe public ไว้. แรงจูงใจในการย้ายดังกล่าวดูเหมือนไม่ชัดเจนเนื่องจากผลที่ได้คือผู้ใช้ที่แฮ็กสมาร์ทโฟนหรือแท็บเล็ตโดยใช้เครื่องมือ JailbreakMe ขณะนี้มีเหตุผลเร่งด่วนที่จะใช้การอัปเดตของ Apple ซึ่งส่วนใหญ่จะยกเลิกการแหกคุกและกลับไปใช้อุปกรณ์ที่ Apple จัดการ

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

ด้วยโค้ดต้นฉบับในป่าการโจมตีที่เป็นอันตรายน่าจะใกล้เคียงกับที่นักพัฒนาซอฟต์แวร์รายอื่น ๆ ทำงานเพื่อสร้างการโจมตีใหม่โดยอาศัยการโจมตีที่ใช้ในเครื่องมือ JailbreakMe. เช่นเดียวกับเครื่องมือ JailbreakMe การโจมตีสามารถใช้การควบคุมทั้งหมดของ iPhone หรือ iPad ได้ง่ายๆโดยล่อผู้ใช้ให้เข้าชมเว็บไซต์ที่เป็นอันตรายหรือคลิกที่ลิงก์ที่เป็นอันตรายจากอุปกรณ์ที่มีช่องโหว่

Mikko Hypponen หัวหน้าเจ้าหน้าที่วิจัยด้านความปลอดภัยคอมพิวเตอร์ ผู้ผลิต F-Secure เรียกว่าการใช้ประโยชน์ที่น่าประทับใจและเป็นอันตราย เขาเขียนโพสต์บนบล็อกเพื่อกระตุ้นให้ผู้ใช้ iPhone, iPad และ iPod Touch ใช้การอัปเดตของ Apple "แม้ว่าเราจะยังไม่เคยเห็นการโจมตีที่เป็นอันตรายผ่านทางช่องโหว่ของ JailbreakMe แต่เราขอแนะนำให้ติดตั้ง Patch ดังกล่าวทันที"

Hypponen อธิบายต่อไปว่า "นั่นหมายความว่าผู้ใช้ที่มีอุปกรณ์ jailbroken และต้องการเก็บไว้ การเพิ่ม "เราขอแนะนำให้ผู้ใช้ iOS ทุกคนรวมทั้งผู้ที่มีอุปกรณ์ jailbroken ของพวกเขาจะติดตั้งอัพเดทล่าสุดเดี๋ยวนี้"

น่าเสียดายสำหรับผู้ใช้งานรายแรก iPhone รุ่นใหม่และ iPod Touches การอัปเดต Apple iOS จะไม่มีผลกับอุปกรณ์เหล่านี้ ในเรื่องที่น่าขันแม้ว่าแพทช์ได้รับการพัฒนาโดยนักพัฒนาสับแฮ็กที่แตกต่างกัน แพทช์นี้มีให้ใช้ผ่าน Cydia ดังนั้นผู้ใช้ iPhone และ iPod Touch รุ่นแรกจะต้องแหกคุกอุปกรณ์เพื่อดาวน์โหลดและใช้การอัปเดต

ผู้ดูแลด้านไอทีควรปกป้องผู้ใช้ iPhone หรือ iPad โดยไม่ใช้อุปกรณ์ jailbreaking ในตอนแรก. แต่ที่สำคัญที่สุดคือผู้ดูแลด้านไอทีควรกำหนดให้ iPhones หรือ iPads ที่ใช้ในสภาพแวดล้อมทางธุรกิจใช้ Apple iOS updates ทันทีเพื่อป้องกันการโจมตีที่ใกล้เข้ามาจากการใช้ประโยชน์จาก JailbreakMe