Փակել գովազդը

iOS-ը համարվում է շուկայում ամենաապահով օպերացիոն համակարգը, սակայն երեկ անհանգստացնող լուր եղավ վիրուսի մասին, որը կարող է USB-ի միջոցով վարակել iPhone-ներն ու iPad-ները։ Ոչ թե iOS-ին ուղղված որևէ չարամիտ ծրագիր չկա, այլ այն ուղղված էր միայն այն օգտատերերին, ովքեր ջեյլբրեյք էին արել իրենց սարքը՝ ի թիվս այլ բաների, վտանգելով համակարգի անվտանգությունը: WireLurker կոչվող վիրուսն էլ ավելի մտահոգիչ է, քանի որ այն կարող է հարձակվել նույնիսկ չջեյլբրոքված սարքերի վրա:

Վնասակար ծրագիրը հայտնաբերվել է նախօրեին գիտնականների կողմից Palo Alto Networks- ը. WireLurker-ը հայտնվել է Maiyadi ծրագրային ապահովման չինական խանութում, որտեղ տեղակայված են մեծ թվով խաղեր և հավելվածներ։ Հարձակման ենթարկված ծրագրերի թվում էին, օրինակ, Sims 3, Pro Evolution Soccer 2014 կամ International Snooker 2012 խաղերը: Սրանք, հավանաբար, ծովահեն տարբերակներ են: Վտանգված հավելվածը գործարկելուց հետո WireLurker-ը սպասում է համակարգին, մինչև օգտատերը միացնի իր iOS սարքը USB-ի միջոցով: Վիրուսը հայտնաբերում է, թե արդյոք սարքը ջեյլբրոքված է և գործում է համապատասխանաբար:

Ջեյլբրոքված սարքերի դեպքում այն ​​օգտագործում է վկայագիրը՝ App Store-ից դուրս ընկերության հավելվածները տարածելու համար: Թեև օգտատերը նախազգուշացված է տեղադրման մասին, երբ նրանք համաձայնեն դրա հետ, WireLurker-ը մտնում է համակարգ և կարողանում է սարքից ստանալ օգտատիրոջ տվյալները: Այսպիսով, վիրուսը գործնականում չի օգտագործում անվտանգության որևէ անցք, որը Apple-ը պետք է կարկատի, այն միայն չարաշահում է վկայագիրը, որը թույլ է տալիս հավելվածները վերբեռնել iOS-ում՝ առանց Apple-ի հաստատման գործընթացի: Ըստ Palo Alto Networks-ի, հարձակման ենթարկված հավելվածներն ունեցել են ավելի քան 350 ներբեռնումներ, ուստի ռիսկի տակ կարող են հայտնվել հատկապես մի քանի հարյուր հազար չինացի օգտատերեր:

Apple-ն արդեն սկսել է լուծել իրավիճակը։ Արգելափակել է Mac հավելվածների աշխատանքը՝ կանխելու վնասակար կոդի գործարկումը: Իր խոսնակի միջոցով այն հայտարարեց, որ «ընկերությունը տեղյակ է կայքում ներբեռնվող չարամիտ ծրագրի մասին, որը ուղղված է չինացի օգտատերերին: Apple-ն արգելափակել է հայտնաբերված հավելվածները՝ կանխելու դրանք գործարկելը»: Ընկերությունը հետագայում հետ է կանչել ծրագրավորողի վկայականը, որից առաջացել է WireLurker-ը:

Ըստ Marble Security բջջային անվտանգության ընկերության Դեյվ Ջևանսի, Apple-ը կարող է հետագայում կանխել տարածումը` արգելափակելով Maiyadi սերվերը Safari-ում, սակայն դա չի խանգարի Chrome-ի, Firefox-ի և երրորդ կողմի այլ բրաուզերների օգտատերերին այցելել կայք: Ավելին, ընկերությունը կարող է թարմացնել իր ներկառուցված XProtect հակավիրուսը՝ WireLurker-ի տեղադրումը կանխելու համար:

Աղբյուրը ` Macworld- ը
.