Nauja saugumo spraga kelia grėsmę „iPhone“ ir „iPad“ savininkams

Praėjus vos dienai po to, kai buvo atskleista „Mac“ kompiuterių saugumo spraga, skelbiama apie naują skylę „iOS“ operacinės sistemos kode, kuri leidžia sekti kiekvieną „iPhone“ ir „iPad“ naudotojo prisilietimą prie ekrano.

Pasinaudodami saugumo spraga, programišiai gali sekti visus telefonų „iPhone“ ir planšečių „iPad“ naudotojų veiksmus.<br>123rf nuotr.
Pasinaudodami saugumo spraga, programišiai gali sekti visus telefonų „iPhone“ ir planšečių „iPad“ naudotojų veiksmus.<br>123rf nuotr.
Daugiau nuotraukų (1)

lrytas.lt

Feb 25, 2014, 5:49 PM, atnaujinta Feb 15, 2018, 10:46 PM

Seniai praėjo tos dienos, kai „Apple“ įrenginių savininkai galėjo nesirūpinti apsauga nuo virusų ir kitų kenkėjiškų programų. Augant šios kompanijos gaminių populiarumui, į juos vis dažniau taikosi programišiai, tad pranešimai apie naujas saugumo spragas, kurioms dar nėra sukurti apsaugos įrankiai, tampa kasdienybe. Tiesiogine šių žodžių prasme.

Pirmadienį skelbta, kad „Apple“ išleistas „iOS“ atnaujinimas padėjo išsiaiškinti apie saugumo spragą, kuri tebėra aktuali „Mac“ kompiuterių savininkams (išsamiau apie tai galite skaityti čia).

Šiandien pranešama apie naują „iOS“ programinio kodo klaidą, kuri yra neištaisyta. Pasinaudodami ja, programišiai gali sekti visus telefonų „iPhone“ ir planšečių „iPad“ naudotojų veiksmus – matyti, ką jie atlieka, kokias raides ar skaičius įveda, kokias SMS ar el. laiškus skaito ir net stebėti pirštų atspaudų skenerio „TouchID“ naudojimą.

Saugumo kompanijos „FireEye“ specialistai sugebėjo visa tai atlikti, slapta į „iOS 7“ įrenginį įdiegę specialią programėlę. Įsilaužimas veikė su „iOS 7.0.4“ operacine sistema ir „nenulaužtu“ telefonu.

„Remiantis mūsų tyrimu, potencialūs įsilaužėliai gali auką suklaidinti, kad įrenginyje būtų įdiegta kenkėjiška aplikacija, arba pasinaudoti kokios nors kitos programėlės pažeidžiamumu ir nuotoliniu būdu atlikti slaptą stebėjimą“, – nurodo „FireEye“ atstovai.

Nors „iOS“ leidžia vartotojams pasirinkti, ar programėlėms leidžiama veikti fone, tai gali nepadėti. Mat kenkėjiška aplikacija gali apsimesti muzikos grotuvu ir tęsti darbą neatkreipdama dėmesio.

Tyrėjai pabrėžia, kad kol kas nėra žinoma apie tokio pažeidžiamumo išnaudojimo atvejus už jų laboratorijos ribų. Jie apie saugumo spragą informavo „Apple“ ir padeda jai skylę užlopyti.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.