Xir xayeysiis

Cilmi-baarayaal ka socda kooxda Google Project Zero ayaa helay baylahda mid ka mid ah kuwa ugu weyn taariikhda aaladda iOS. Malware-ka xaasidka ah wuxuu ka faa'iidaystay dhiqlaha browserka Safari ee moobiilka.

Khabiirka Google Project Zero Ian Beer ayaa sharaxaya wax walba oo ku jira blogkiisa. Qofna ma ahayn inuu ka fogaado weerarrada markan. Way ku filnayd inaad booqato degel cudurka qaba si aad u qaaddo.

Falanqeeyayaasha Kooxda Falanqaynta Khatarta (TAG) ayaa ugu dambeyntii helay wadarta shan cayn oo kala duwan oo ka yimid iOS 10 ilaa iOS 12. Si kale haddii loo dhigo, weeraryahanadu waxay isticmaali karaan nuglaanshaha ugu yaraan laba sano tan iyo nidaamyadani suuqa.

Malware wuxuu isticmaalay mabda' aad u fudud. Kadib markaad booqato bogga, kood ayaa gadaal ka orday kaas oo si fudud loogu wareejiyay aaladda. Ujeedada ugu weyn ee barnaamijku waxay ahayd in la ururiyo faylasha iyo soo dirida xogta goobta hal daqiiqo gudahood. Oo tan iyo markii barnaamijka laftiisa koobiyeeyay galay xusuusta qalabka, ma xitaa iMessages sida ammaan ka.

TAG oo ay weheliso Project Zero waxay heleen wadar ahaan afar iyo toban dayacan oo dhan shan cilladood oo halis ah. Kuwaas, todoba buuxa oo la xidhiidha Safari mobilada ee iOS, shan kale oo ah kernel ee nidaamka qalliinka laftiisa, iyo laba xitaa waxay ku guuleysteen inay dhaafaan sandboxing. Wakhtiga la helay, wax nuglaanta lama daboolin.

iPhone hack malware fb
Photo: Wax kasta oo Macquul ah

Waxaa lagu go'aamiyay kaliya iOS 12.1.4

Khubaro ka socota Project Zero ayaa ka warbixiyay Khaladaadka Apple oo ay siiyeen toddobo maalmood si waafaqsan xeerarka ilaa daabacaada. Shirkadda waxaa la ogeysiiyay Febraayo 1, shirkadduna waxay ku hagaajisay cilladda cusboonaysiinta la sii daayay Febraayo 9 ee iOS 12.1.4.

Taxanaha dayacankaani waa khatar in weeraryahanadu ay si fudud ugu faafin karaan koodka goobaha ay saamaysay. Maaddaama waxa kaliya ee ay ku qaadanayso in aaladaha la qaadsiiyo ay tahay in la raro degel internet oo laga sameeyo qoraallada xagga dambe, si aad ah qof kasta ayaa khatar ugu jiray.

Wax walba si farsamo ahaan ayaa loogu sharaxay barta Ingiriisiga ee kooxda Google Project Zero. Boostu waxay ka kooban tahay tafaasiil iyo tafaasiil badan. Waxaa la yaab leh sida browser-ka kaliya uu u noqon karo albaabka laga soo galo qalabkaaga. Isticmaaluhu kuma qasbana inuu wax rakibo.

Badbaadada aaladahayadu markaa maaha wax wanaagsan in la fududeeyo.

Isha: 9to5Mac

.