အက်ပဲလ်သည် Imessage တွင် Super-Force-Other အသစ်ကိုထည့်သွင်းခဲ့ပြီးကျွန်ုပ်တို့မသိပါ

Anonim

Apple သည် OS ဗားရှင်းအသစ်များ၏အဓိကဆန်းသစ်တီထွင်မှုများအကြောင်းကိုပြောပြရန်ကြိုးစားနေသည်မှာတစ်ခါတစ်ရံတွင်ကုမ္ပဏီသည်အထင်ကရလုပ်ဆောင်ချက်များကိုကျော်လွှားရန်ကုမ္ပဏီသည်ကျော်လွှားနေသည်။ ရလဒ်အနေဖြင့်အသုံးပြုသူများသည်၎င်းတို့အားသူတို့ကိုယ်သူတို့ရှာဖွေတွေ့ရှိသောအခါ၎င်းတို့ကိုသူတို့နားလည်သဘောပေါက်လာသောအခါသူတို့နားလည်ရန်, bug is is is of is is of is is of is or feature တစ်ခုဖြစ်သည့်အင်္ဂါရပ်တစ်ခုသို့မဟုတ်အင်္ဂါရပ်တစ်ခုရှိသည်။ သို့သော်ဆန်းသစ်တီထွင်မှုသည်အချည်းနှီးဖြစ်သောအရာတစ်ခုမှာ၎င်းကိုစမ်းသပ်နိုင်သည့်အရာတစ်ခုမှာ၎င်းကိုစမ်းသပ်စစ်ဆေးနိုင်ပြီး၎င်းသည်ဗိသုကာဖြစ်သည်နှင့်တစ်ခုချင်းစီအတွက်စနစ်အခန်းကန့်အတွက် internal device နှင့်သီးသန့်ချိတ်ဆက်ထားသည့်အတိုင်းကွဲပြားသည်။ iOS 14 output နှင့်အတူဤရွေ့ကား, output နှင့်အတူအများအပြားက output function ကိုလက်ခံရရှိသော Messenger Imessage ကိုယူရန်, ငါတို့အိပ်မက်သို့မဟုတ်ကောင်းသောစိတ်သဘောမရှိကြပေ။

အက်ပဲလ်သည် Imessage တွင် Super-Force-Other အသစ်ကိုထည့်သွင်းခဲ့ပြီးကျွန်ုပ်တို့မသိပါ 18233_1
IMESTAGE သည်စာပေးစာယူခွင့်ပြုပြီးလုံခြုံစိတ်ချရသောကာကွယ်မှုအဆင့်သစ်တစ်ခုရှိသည်။ iOS ကူးစက်မှုကိုကာကွယ်ပေးသည်

IOS 14 သည် Google applications များကိုပိုမိုကောင်းမွန်စေသည်

iOS တွင် Messaging Imessage Imessage သည် Blastdoor ဟုခေါ်သောအကာအကွယ်ကိရိယာအသစ်ကိုရရှိခဲ့သည်။ စက်ပစ္စည်းပေါ်တွင်တပ်ဆင်ထားသည့်အခြားဆော့ဖ်ဝဲများနှင့် operating system တစ်ခုလုံးမှ application ကို "မက်ဆေ့ခ်ျများ" is application ကိုသီးခြားခွဲထုတ်ခြင်းအားဖြင့်အသုံးပြုသူများကိုတိုက်ခိုက်မှုများကိုတားဆီးရန်ကူညီသည်။ တကယ်တော့ Blastdoor ဟာစကားလုံးရဲ့ဂန္ထဝင်သဘောသဘာဝနဲ့စကားလုံးရဲ့ဂန္ထဝင်အဓိပ္ပာယ်မှာ sandbox တစ်ခုပါ။

imessage ကာကွယ်ထားသည်နှင့်အမျှ

အက်ပဲလ်သည် Imessage တွင် Super-Force-Other အသစ်ကိုထည့်သွင်းခဲ့ပြီးကျွန်ုပ်တို့မသိပါ 18233_2
Imessage သည် iOS သို့မည်သည့် malware ကိုထိုးဖောက်ဝင်ရောက်လာသောအပေါက်တစ်တွင်းဖြစ်ခဲ့သည်

Sandbox သည်ကွန်ပျူတာပရိုဂရမ်များပိုမိုလုံခြုံမှုရှိစေရန်သီးခြားပတ်ဝန်းကျင်တစ်ခုဖြစ်သည်။ အကြီးမြတ်ဆုံးအကာအကွယ်အတွက် Sandbox သည် operating system, input devicements နှင့်ပြင်ပသြဇာလွှမ်းမိုးမှုကိုရှောင်ရှားရန်အင်တာနက်ပင်နှင့်အင်တာနက်ပင်နှင့်အပြန်အလှန်အကျိုးသက်ရောက်မှုရှိသည်။ Sandboxes ၏အဓိကရည်ရွယ်ချက်မှာဗိုင်းရပ်စ်သို့မဟုတ်အန္တရာယ်ရှိသောတိုက်ခိုက်မှုများကိုကာကွယ်ရန်ဖြစ်သည်။ iOS တွင် application အားလုံးသည် sandbox mode တွင် 0 င်ရောက်လုပ်ကိုင်ခြင်းများနီးပါးရှိနေသော်လည်း Blastdoor သည်အပိုဆောင်းကာကွယ်မှုအဆင့်ကို imessage တစ်ခုထပ်ဖြည့်ထားသည်။

Googuel Gross ၏အဆိုအရ Google Project Zero သည်လုံခြုံရေးသုတေသနပြုသူသုညလုံခြုံရေးသုတေသနပြုခြင်းကြောင့် Apple ၏အမှတ်တံဆိပ် Messenger သည် 0 င်ရောက်လာသည့်မက်ဆေ့ခ်ျများနှင့်လုံခြုံစိတ်ချရသောမက်ဆေ့ခ်ျများရရှိနိုင်ပါသည်။ ဆိုလိုသည်မှာယန္တရားအသစ်တစ်ခုသည်အခြား application များနှင့် OS မှအကြောင်းအရာများမှအကြောင်းအရာများကိုမကာကွယ်နိုင်ပါ။ အမှန်မှာ, မက်ဆေ့ခ်ျတွင်အန္တရာယ်ရှိသောကုဒ်ကိုလျှို့ဝှက်ထားပါက insulated ပတ်ဝန်းကျင်ကသူသည်စက်ပစ္စည်းနှင့်အသုံးပြုသူအချက်အလက်များကိုတားဆီးရန်ခွင့်ပြုလိမ့်မည်မဟုတ်ပါ။

စမတ်ဖုန်းဈေးကွက်တွင်လက်ဝါးကြီးအုပ်ထားခြင်းကြောင့် Facebook သည်ပန်းသီးအားတရားရုံးသို့တင်သွင်းလိုသည်

Imessage hack ရန်ဖြစ်နိုင်ပါသလား

သိသာထင်ရှားတဲ့အကြောင်းရင်းကို Imessage မှာ Blastdoor မိတ်ဆက်ခြင်း၏အကြောင်းရင်းမှာ Messenger ၏လုံခြုံရေးပြ problems နာများအပေါ်သုတေသီများပုံမှန်တိုင်တန်းမှုများဖြစ်သည်။ ထို့နောက်သူတို့ကမူမလိုအပ်သောအတွေးအခေါ်များကိုမလိုအပ်သောအတွေးအခေါ်ဟုယူဆရသော iOS ကူးစက်ရန် hacking သို့မဟုတ်၎င်း၏လည်ပတ်မှုအမျိုးမျိုးကိုပြသခဲ့သည်။ ထို့ကြောင့် Kupertino သည်၎င်းတို့၏သုံးစွဲသူများကိုကာကွယ်ရန်နှင့်စတင်ခဲ့သောဂုဏ်သတင်းကိုဆွဲထုတ်ရန်ထိုသို့သောခြေလှမ်းကိုသွားခဲ့သည်။

အက်ပဲလ်သည် Imessage တွင် Super-Force-Other အသစ်ကိုထည့်သွင်းခဲ့ပြီးကျွန်ုပ်တို့မသိပါ 18233_3
Blastdoor သည် iOS နှင့်မထိသော Imessage တွင်အပ်နှံထားသောအလတ်စားကိုဖန်တီးသည်

Samuel Gross သည်မိမိကိုယ်ကို 0 န်ခံသည်နှင့်အမျှအယ်လ်ဂျာဇီးရားစာနယ်ဇင်းသမားများအားဖောက်ထွင်းမှုနှင့်အတူအခြေအနေတစ်ခုဖြစ်ပြီးနောက် Imessage တွင် Blastdoor အတွက်ထောက်ခံမှုကိုရှာဖွေတွေ့ရှိခဲ့သည်။ သူသည် iOS 13 တွင်ဟက်ကာများအသုံးပြုသောနည်းလမ်းနှင့် iOS 14 တွင်အသုံးပြုသောနည်းလမ်းကိုသူအံ့အားသင့်ခဲ့သည်။ ထို့နောက်သူသည်နောက်ဆုံးမွမ်းမံမှုတွင် Messenger သို့ဖြစ်ပျက်ခဲ့သောအပြောင်းအလဲများကိုအသေးစိတ်လေ့လာရန်ဆုံးဖြတ်ခဲ့ပြီး၎င်းသည်နောက်ထပ်ကိရိယာတစ်ခုဖြင့်ကာကွယ်ထားကြောင်းနိဂုံးချုပ်ခဲ့သည်။ ကြီးမားသောအဆိုအရလူအများစုအတွက်မရရှိနိုင်သောလုံခြုံရေးအဆင့်တွင်မမှီနိုင်သောအခွင့်အလမ်းများရရှိခဲ့သည့် Blastdoor ဖြစ်သွားသည်။

System ကိုအရေးတကြီး update လုပ်ပါ - iOS 14.4 တွင်အက်ပဲလ်သည်အရေးပါသောအဓိကအားဖြင့်တည့်မတ်ပေးခဲ့သည်

Blastdoor ကဲ့သို့အသုံးဝင်သောကိရိယာတစ်ခုစတင်မိတ်ဆက်ခြင်းနှင့် ပတ်သက်. Apple အဘယ်ကြောင့်တိတ်ဆိတ်စွာနေပုံရသည်။ ဒါပေမယ့်ဒီနေရာမှာအရာအားလုံးသိသာနားလည်နိုင်ပါတယ်။ ပထမ ဦး စွာ BlastDoor သည်နည်းပညာပိုင်းဆိုင်ရာရှုထောင့်မှကြည့်လျှင်အမိန့်များ 0 င်ရောက်ခြင်းကိုပြုလုပ်ရန်နှင့်ပရိုဂရမ်မာများသည်မထင်ရှားစေရန်ဖြစ်သည်။ ဒုတိယအချက်မှာဤနည်းအားဖြင့် Apple သည်သူ၏အားနည်းချက်များကိုသာတပ်ဆင်ထားပြီး၎င်းနှင့် ပတ်သက်. သူတို့ကိုအသိအမှတ်ပြုရန်သာမက၎င်းကိုထုတ်ဝေရန်လည်းဆိုလိုသည်။

Saathpaatraan