Nampaknya perkhidmatan iCloud terdedah kepada eksploitasi "Log4Shell" baharu

Eksploit baharu untuk iCloud

Syarikat keselamatan tidak berhenti bekerja. "Terima kasih" kepada semua mereka yang sentiasa mencari kelemahan dalam sistem pengendalian dan perkhidmatan perniagaan. Disebabkan mereka, kita menjadi lebih selamat dan langkah keselamatan yang lebih baik dilaksanakan. Memang benar bahawa kadangkala kelemahan ini dieksploitasi untuk kepentingan mereka sendiri, tetapi mereka juga belajar daripada ini. Yang baru adalah eksploitasi yang mereka panggil «Log4Shell«. Ia mampu memanfaatkan kelemahan iCloud Apple.

Seperti yang diperincikan oleh syarikat keselamatan LunaSec, kelemahan pertama kali ditemui dalam log4j. Ini ialah perpustakaan sumber terbuka yang digunakan oleh berbilang aplikasi dan tapak web untuk pendaftaran. Iaitu, proses menyimpan senarai aktiviti yang dilakukan untuk disemak kemudian untuk mencari dan membetulkan kemungkinan ralat atau kegagalan lain. Pakar keselamatan Marcus Hutchins mengatakan bahawa Log4Shell boleh menjejaskan berjuta-juta aplikasi di seluruh dunia. Sebabnya adalah kerana perpustakaan log4j digunakan secara meluas oleh pembangun. Untuk mengeksploitasi kelemahan, penggodam mesti menyimpan rentetan khas dengan aksara tertentu dalam pendaftaran. Penyerang juga boleh mengaktifkan kod hasad melalui kod QR.

Untuk mengeksploitasi kelemahan, penyerang perlu membuat aplikasi menyimpan rentetan aksara khas dalam pendaftaran. Memandangkan aplikasi secara rutin mencatatkan pelbagai acara, seperti mesej yang dihantar dan diterima oleh pengguna, atau butiran ralat sistem, kelemahan ia luar biasa mudah untuk dieksploitasi dan ia boleh dicetuskan dalam beberapa cara.

Kali pertama eksploitasi itu dilihat berjaya dengan jayanya adalah dalam permainan video Minecraft. Melalui sembang, kelemahan yang ditemui telah dieksploitasi. Di mana "Log4Shell" berasa selesa. Pakar keselamatan mendakwa bahawa Ia juga boleh membahayakan perkhidmatan iCloud Apple. 

Walaupun Apple belum menjawab secara rasmi, dia pasti sedang mengusahakannya.


Beli domain
Anda berminat dengan:
Rahsia untuk melancarkan laman web anda dengan jayanya

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.