Appleપલ પુષ્ટિ કરે છે કે તે ઓએસ એક્સ અને આઇઓએસ નબળાઈઓને ઠીક કરશે, જે XARA શોષણ માટે આભાર શોધી કા .શે

ઝારા-શોષણ-xક્સ -0

એક પ્રકાશન સાથે બોલતા, Appleપલે પુષ્ટિ કરી કે તેની પાસે છે ઝારાનું જે નબળાઈઓ છે તેનો જ્ .ાન તે આઇઓએસ અને ઓએસ એક્સ બંનેનો લાભ લે છે જેથી તે દૂષિત સ softwareફ્ટવેર ઇન્સ્ટોલ કરી શકે અને વ્યક્તિગત માહિતી પણ ચોરી શકે. આ દૂષિત તૃતીય-પક્ષ સ softwareફ્ટવેરને આભારી પ્રાપ્ત થાય છે જે ઇન્સ્ટોલ કરેલું છે જો અમારી પાસે સક્રિય થયેલ વિકાસકર્તાઓ દ્વારા ઓળખાયેલ ફક્ત સ softwareફ્ટવેર ઇન્સ્ટોલ કરવાનો વિકલ્પ નથી, આ કારણોસર તે ડેટાને અટકાવી શકે છે જે સેન્ડબોક્સની અંદરની એપ્લિકેશન્સ વચ્ચે સ્થાનાંતરિત કરવામાં આવી છે, જેમ કે સંવેદનશીલ માહિતી સહિત. પાસવર્ડ્સ અને પાસવર્ડ્સ.

Week આ અઠવાડિયાની શરૂઆતમાં અમે એ સર્વર એપ્લિકેશન સુરક્ષા અપડેટ તે એપ્લિકેશન ડેટાને સુરક્ષિત કરે છે અને મ Appક એપ સ્ટોરમાં સેન્ડબોક્સ ગોઠવણી સમસ્યાઓવાળા એપ્લિકેશનોને અવરોધિત કરે છે. Progressપલના પ્રવક્તાએ જણાવ્યું હતું કે, પ્રગતિમાં લાગુ કરવા માટે અમારી પાસે અન્ય સુધારાઓ છે અને અમે દરેક જોખમને શોધી કા investigવા માટે તપાસકર્તાઓ સાથે કામ કરી રહ્યા છીએ.

ઝારા-શોષણ-xક્સ -1

ગયા વર્ષે નબળાઈઓ મળી હતી વચ્ચે સંશોધનકારોની ટીમ દ્વારા કાર્યરત ઇન્ડિયાના યુનિવર્સિટી, જ્યોર્જિયા ટેક અને ચીનમાં બેઇજિંગ યુનિવર્સિટી. પાછળથી આ વ્યાવસાયિકોએ Appleપલને ગયા વર્ષે Octoberક્ટોબરમાં તેમના તારણોની માહિતી આપી હતી, જો કે Appleપલે તેમને તે શોધોની વધુ વિગતો માટે પૂછ્યું અને તેઓ હલ ન થાય ત્યાં સુધી તેઓ ઓછામાં ઓછા છ મહિના સુધી છુપાયેલા રહેશે.

આ અઠવાડિયે પ્રકાશિત થયેલા સંશોધન પેપરમાં સમજાવ્યા મુજબ, દૂષિત એપ્લિકેશનો, ભૂલોનો લાભ ઓએસ એક્સ અને આઇઓએસની રીતે લે છે. એપ્લિકેશનો વચ્ચે ડેટા ખસેડો અને સ્ટોર કરો. ઓએસ એક્સના કિસ્સામાં, Storeપ સ્ટોર પરથી ડાઉનલોડ થયેલ સંભવિત મwareલવેર એ હુમલાખોરને દૂરસ્થ accessક્સેસ આપવા માટે, કીચેન્સ ડેટાબેઝ અને તેને લગતી ઓળખો accessક્સેસ કરવા અને તેમાં ફેરફાર કરવા માટે સક્ષમ છે. અન્ય સંભવિત હુમલામાં વેબસોકેટ્સ અને URL યોજનાઓ શામેલ છે.

જ્યારે ધમકી ખૂબ વાસ્તવિક છે, કેટલાક સમાચાર આઉટલેટ્સમાં હોઈ શકે છે તેઓએ XARA ના જોખમને ઓવરરેટ કર્યું છે. કોઈ સોલ્યુશનનો અમલ કરવા માટે, Appleપલ અને વિકાસકર્તાઓએ વધુ કડક પ્રોટોકોલ સાથે ડેટા મેનીપ્યુલેશન પદ્ધતિઓ ફરીથી બનાવવાની જરૂર છે.


તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: મિગ્યુએલ gelંજેલ ગેટóન
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.