ကြော်ငြာပိတ်ပါ။

နောက်ဆုံးထွက် iOS 12.1 ရှိ Safari ဝဘ်ဘရောက်ဆာတွင် သင့်အား iPhone တွင် ဖျက်လိုက်သော ဓာတ်ပုံများကို ပြန်လည်ရယူနိုင်သည့် bug တစ်ခုပါရှိသည်။ ဦးထုပ်ဖြူဟက်ကာ Richard Zhu နှင့် Amat Cama တို့က တိုကျို၏ Mobile Pwn2Own ပြိုင်ပွဲတွင် ယခုအပတ်တွင် အဆိုပါ ပိုးကောင်ကို သရုပ်ပြခဲ့သည်။

ပြိုင်ပွဲ၏စပွန်ဆာဖြစ်သည့် Trend Micro ၏ Zero Day Initiative မှ ဟက်ကာနှစ်ဦးသည် Safari မှတစ်ဆင့် တိုက်ခိုက်မှုကို အောင်မြင်စွာ သရုပ်ပြခဲ့ကြောင်း ပြောကြားခဲ့သည်။ Fluoroacetate အမည်ဖြင့် လုပ်ဆောင်နေသော အဆိုပါစုံတွဲသည် လုံခြုံမှုမရှိသော Wi-Fi ကွန်ရက်တစ်ခုပေါ်ရှိ iOS 12.1 အသုံးပြုထားသည့် ပစ်မှတ် iPhone X နှင့် ချိတ်ဆက်ကာ စက်မှ တမင်ဖျက်ထားသော ဓာတ်ပုံကို အသုံးပြုခွင့် ရရှိခဲ့သည်။ ဟက်ကာများသည် ၎င်းတို့၏ ရှာဖွေတွေ့ရှိမှုအတွက် ဆုငွေ ဒေါ်လာ ၅၀,ဝဝဝ ရရှိခဲ့သည်။ ဆာဗာအရ သိရသည်။ 9to5Mac Safari ရှိ bug သည် ဓာတ်ပုံများကို ခြိမ်းခြောက်ရုံသာမက - တိုက်ခိုက်မှုသည် သီအိုရီအရ ပစ်မှတ်ကိရိယာမှ မည်သည့်ဖိုင်အရေအတွက်ကိုမဆို ရယူနိုင်သည်။

Amat Cama Richard Zhu AppleInsider
ယခုနှစ် Mobile Pwn2Own တွင် Amat Cama (ဘယ်) နှင့် Richard Zhu (ဗဟို) (Source: AppleInsider)

နမူနာတိုက်ခိုက်မှုတွင် အသုံးပြုထားသည့် ဓာတ်ပုံကို ဖျက်ရန်အတွက် အမှတ်အသားပြုထားသော်လည်း "မကြာသေးမီက ဖျက်ထားသည်" ဖိုင်တွဲတွင် စက်ပေါ်တွင် ရှိနေသေးသည်။ ၎င်းကို ဓာတ်ပုံပြခန်းမှ မလိုလားအပ်သော ပုံများကို အမြဲတမ်း ဖျက်ပစ်ခြင်းမှ ကာကွယ်ခြင်း၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် Apple မှ မိတ်ဆက်ခဲ့သည်။ ပုံသေအားဖြင့်၊ ဓာတ်ပုံများကို အသုံးပြုသူက ပြန်လည်ရယူခြင်း သို့မဟုတ် အပြီးတိုင်ဖျက်နိုင်သည့်နေရာမှ ရက်သုံးဆယ်ကြာအောင် ဤဖိုင်တွဲတွင် သိမ်းဆည်းထားသည်။

ဒါပေမယ့် ဒါက သီးခြားအမှားမဟုတ်သလို Apple စက်ပစ္စည်းတွေရဲ့ အခွင့်ထူးခံကိစ္စလည်း မဟုတ်ပါဘူး။ တူညီသောဟက်ကာစုံတွဲသည် Samsung Galaxy S9 နှင့် Xiaomi Mi6 အပါအဝင် Android စက်ပစ္စည်းများတွင် တူညီသောချို့ယွင်းချက်ကို ထုတ်ဖော်ပြသခဲ့သည်။ Apple သည် လုံခြုံရေးချို့ယွင်းချက်နှင့်ပတ်သက်၍လည်း အသိပေးထားပြီး၊ patch သည် မကြာမီလာမည်ဖြစ်သည် - iOS 12.1.1 လည်ပတ်မှုစနစ်၏ နောက် beta ဗားရှင်းတွင် ဖြစ်နိုင်ခြေများပါသည်။

.