ইজরায়েলি হ্যাকাররা শুধু আইফোন এর নিরাপত্তা ওয়াইড ওপেন!

$config[ads_kvadrat] not found

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

আপনি যত তাড়াতাড়ি সম্ভব আপনি আপনার আইফোন এর সফ্টওয়্যার আপডেট করা উচিত, কারণ ইসরায়েলি হ্যাকার একটি গ্রুপ সম্পূর্ণ iOS সিস্টেম এর নিরাপত্তা ট্র্যাশে।

লুকআউট এবং সিটিজেন ল্যাব আজ প্রকাশ করেছে যে এনএসও গ্রুপ নামে পরিচিত একটি ইজরায়েলি সংস্থা স্পাইওয়্যার উন্নত করেছে যা iOS এর তিনটি শূন্য-দিনের শোষণকে কাজে লাগায়।

এই স্পাইওয়্যার বিভিন্ন অ্যাপ্লিকেশন থেকে বার্তা, ইমেল, এবং অন্যান্য তথ্য সংগ্রহ করতে ব্যবহার করা যেতে পারে। একটি ডিভাইসে পেয়ে কেবল হ্যাকারদের তাদের লক্ষ্য একটি দূষিত লিংক সহ একটি টেক্সট বার্তা পাঠাতে প্রয়োজন। লক্ষ্য যদি (অর্থাত্, আপনি) লিংকে ক্লিক করে, একটি প্রোগ্রাম গোপনে ডিভাইসে "প্যাগাসাস" নামক স্পাইওয়্যার ইনস্টল করে এবং এটির মালিকের গুপ্তচর ব্যবহার করে। পেপাসাসটি তিনটি চটচটে গ্লিটের মধ্য দিয়ে পায় যা লুকাউট এবং সিটিজেন ল্যাব কল "ট্রাইডেন্ট" কে সাফারির কোডে এবং দুটি iOS এর মূল অংশে। যখন একটি লক্ষ্য দূষিত লিঙ্কটি খোলে, স্পাইওয়্যার "ট্রাইডেন্ট" (তিনটি দুর্বলতা) এর মাধ্যমে বিস্ফোরণ করে এবং ফোনকে সংক্রামিত করে। Lookout এভাবে কীভাবে এটি এখানে রয়েছে:

"আক্রমনের ক্রমটি হ্রাস করা, একটি ক্লাসিক ফিশিং স্কীম: পাঠ্য বার্তা পাঠান, খোলা ওয়েব ব্রাউজার, লোড পৃষ্ঠা, দুর্বলতাগুলি শোষণ, তথ্য সংগ্রহের জন্য স্থায়ী সফ্টওয়্যার ইনস্টল করুন। তবে, এটি অদৃশ্য ও নীরবভাবে ঘটে, যেমন শিকারীরা জানে না যে তাদের সাথে আপোস করা হয়েছে।"

সিটিজেন ল্যাব এবং লুকআউটের তদন্তটি এনএসও গ্রুপের পেগাসাসকে বাঁধে, একটি ছদ্মবেশী ইজরায়েলি কোম্পানি যার একটি অফিসিয়াল ওয়েবসাইট নেই।

সিটিজেন ল্যাব 10 আগস্ট দুর্বলতার সন্ধান সম্পর্কে জানায়। একসঙ্গে প্রতিষ্ঠানগুলি 15 আগস্ট সমস্যার বিষয়ে অ্যাপলকে সতর্ক করে। আইওএস এর সর্বশেষ সংস্করণ - 9.3.5 - আইফোন ব্যবহারকারীদের এই স্পাইওয়্যার থেকে রক্ষা করার জন্য আজকে প্রকাশিত হয়েছে। যে কেউ আইফোন ব্যবহার করে তার ডিভাইসটিকে এই সর্বশেষ সংস্করণে আপডেট করতে হবে (এটি নিজে করতে, এটি আপনার 'সেটিংস' মেনুতে "সাধারণ" ট্যাবের অধীনে।)

এই প্রথম iOS সমস্যা আবিষ্কৃত হয় না। জনস হপকিন্স ইউনিভার্সিটির গবেষকরা মার্চ মাসে বলেন যে আইমেসেজে ব্যবহৃত এনক্রিপশনটি বার্তাগুলি আটকাতে পারে।

এফবিআইয়ের হ্যাকারদের আইফোন 5 সি-তে সান বার্নার্ডিনো শ্যুটার ব্যবহার করা হয়েছিল এমন একটি আইফোন বিক্রি করার পরে অ্যাপল সম্পর্কে একটি "অঘোষিত" আইফোন তৈরির খবরটি ভেঙ্গে পড়ার পরেই এটি প্রকাশিত হয়েছিল।

কিন্তু এই হ্যাকটি অনন্য কারণ এটি অনেকগুলি শূন্য-দিনের শোষণ ব্যবহার করে এবং একটি গোপন গোষ্ঠী দ্বারা সক্ষম করে। ২015 সালে $ 1 মিলিয়ন ডলারের জন্য একই ধরণের হ্যাক বিক্রি করা হয়েছিল - এটির দাম একই হতে পারে।

লুকআউট বলে মনে হয় যে প্যাগাসাস "একটি উল্লেখযোগ্য পরিমাণের জন্য বন্যে আছে।" সুতরাং এটি আপডেট করার সময় আপনার আইফোনটিকে উপেক্ষা করবেন না। এটি ইনস্টল করুন, তখন তারা আনন্দিত হলে নাগরিক ল্যাব এবং লুকআউট এটি আবিষ্কৃত হয়।

$config[ads_kvadrat] not found