Agħlaq ad

iOS hija meqjusa bħala l-aktar sistema operattiva sigura fis-suq, iżda lbieraħ kien hemm aħbar inkwetanti dwar virus li jista’ jinfetta iPhones u iPads permezz tal-USB. Mhux li l-ebda malware ma kien immirat lejn iOS, iżda kien immirat biss lill-utenti li jkunu jailbroken it-tagħmir tagħhom, li jikkomprometti s-sigurtà tas-sistema fost affarijiet oħra. Virus imsejjaħ WireLurker huwa saħansitra aktar inkwetanti, peress li jista 'jattakka anke apparati mhux jailbroken.

Il-malware ġie skopert ilbieraħ minn riċerkaturi minn Netwerks Alto Palo. WireLurker deher fuq il-ħanut tas-softwer Ċiniż Maiyadi, li jospita numru kbir ta 'logħob u applikazzjonijiet. Fost is-softwer attakkat kien hemm, pereżempju, il-logħob Sims 3, Pro Evolution Soccer 2014 jew International Snooker 2012. Dawn huma probabbilment verżjonijiet piratati. Wara li tniedi l-app kompromessa, WireLurker jistenna fuq is-sistema sakemm l-utent jgħaqqad it-tagħmir iOS tiegħu permezz tal-USB. Il-virus jiskopri jekk l-apparat kienx jailbroken u jipproċedi kif xieraq.

Fil-każ ta' apparati mhux jailbroken, juża ċ-ċertifikat biex iqassam l-applikazzjonijiet tal-kumpanija barra l-App Store. Għalkemm l-utent jiġi mwissi dwar l-installazzjoni, ladarba jaqbel magħha, WireLurker jidħol fis-sistema u jkun jista 'jikseb data tal-utent mill-apparat. Il-virus għalhekk prattikament ma juża l-ebda toqba tas-sigurtà li Apple għandha twaħħal, jabbuża biss miċ-ċertifikat li jippermetti li l-applikazzjonijiet jittellgħu fuq iOS mingħajr il-proċess ta 'approvazzjoni ta' Apple. Skont Palo Alto Networks, l-applikazzjonijiet attakkati kellhom aktar minn 350 download, għalhekk bosta mijiet ta 'eluf ta' utenti Ċiniżi b'mod partikolari jistgħu jkunu f'riskju.

Apple diġà bdiet tindirizza s-sitwazzjoni. Applikazzjonijiet Mac imblukkati milli jaħdmu biex jipprevjenu kodiċi malizzjuż milli jaħdem. Permezz tal-kelliem tagħha, ħabbret li “l-kumpanija hija konxja ta’ softwer malizzjuż li jista’ jitniżżel mis-sit li jimmira għall-utenti Ċiniżi. Apple imblukkat l-apps identifikati biex ma jħallihomx jaħdmu”. Il-kumpanija kompliet irrevokat iċ-ċertifikat tal-iżviluppatur li minnu oriġina WireLurker.

Skont Dave Jevans tad-ditta tas-sigurtà mobbli Marble Security, Apple tista 'tkompli tipprevjeni t-tixrid billi timblokka s-server Maiyadi f'Safari, iżda dan ma jipprevjenix lill-utenti ta' Chrome, Firefox u browsers ta 'partijiet terzi oħra milli jżuru s-sit. Barra minn hekk, il-kumpanija tista 'taġġorna l-antivirus XProtect inkorporat tagħha biex tipprevjeni l-installazzjoni ta' WireLurker.

Sors: Macworld
.