ကြော်ငြာပိတ်ပါ။

iOS သည် ဈေးကွက်တွင် အလုံခြုံဆုံး လည်ပတ်မှုစနစ်ဟု ယူဆသော်လည်း ယမန်နေ့က USB မှတစ်ဆင့် iPhone နှင့် iPad များကို ကူးစက်နိုင်သော ဗိုင်းရပ်စ်အကြောင်း စိတ်အနှောက်အယှက်ဖြစ်စေသည့် သတင်းတစ်ခု ထွက်ပေါ်လာခဲ့သည်။ မည်သည့် Malware မှ iOS ကို ပစ်မှတ်ထားခြင်းမဟုတ်သော်လည်း ၎င်းသည် ၎င်းတို့၏စက်ပစ္စည်းကို jailbreak လုပ်ထားသော သုံးစွဲသူများကိုသာ ပစ်မှတ်ထားပြီး အခြားအရာများကြားတွင် စနစ်၏လုံခြုံရေးကို ထိခိုက်စေသည်။ WireLurker ဟုခေါ်သော ဗိုင်းရပ်စ်သည် jailbreak မလုပ်ထားသော စက်ပစ္စည်းများကိုပင် တိုက်ခိုက်နိုင်သောကြောင့် ပို၍စိုးရိမ်စရာကောင်းသည်။

Malware ကို သုတေသီများက ယမန်နေ့က ရှာဖွေတွေ့ရှိခဲ့သည်။ Palo Alto Networks. WireLurker သည် ဂိမ်းများနှင့် အပလီကေးရှင်းများစွာကို လက်ခံကျင်းပသည့် တရုတ်ဆော့ဖ်ဝဲစတိုး Maiyadi တွင် ပေါ်လာသည်။ တိုက်ခိုက်ခံရသောဆော့ဖ်ဝဲများထဲတွင် ဥပမာအားဖြင့်၊ Sims 3၊ Pro Evolution Soccer 2014 သို့မဟုတ် International Snooker 2012 ဂိမ်းများဖြစ်သည်။ ၎င်းတို့သည် ခိုးကူးဗားရှင်းများ ဖြစ်နိုင်သည်။ အပေးအယူခံရသောအက်ပ်ကို စတင်ပြီးနောက်၊ အသုံးပြုသူသည် ၎င်းတို့၏ iOS စက်ပစ္စည်းကို USB မှတစ်ဆင့် ချိတ်ဆက်သည်အထိ WireLurker သည် စနစ်ပေါ်တွင် စောင့်ဆိုင်းနေပါသည်။ စက်ပစ္စည်းသည် Jailbreak ပျက်သွားခြင်း ရှိ၊ မရှိ ဗိုင်းရပ်စ်က သိရှိနိုင်ပြီး သင့်လျော်စွာ လုပ်ဆောင်သည်။

Jailbreak မလုပ်ထားသော စက်ပစ္စည်းများတွင်၊ ၎င်းသည် App Store ပြင်ပတွင် ကုမ္ပဏီအက်ပ်လီကေးရှင်းများကို ဖြန့်ဝေရန် လက်မှတ်ကို အသုံးပြုသည်။ အသုံးပြုသူသည် တပ်ဆင်မှုနှင့်ပတ်သက်၍ သတိပေးခံရသော်လည်း ၎င်းတို့က သဘောတူသည်နှင့် WireLurker သည် စနစ်ထဲသို့ရောက်ရှိပြီး စက်ပစ္စည်းမှ သုံးစွဲသူဒေတာကို ရယူနိုင်သည်။ ထို့ကြောင့် ဗိုင်းရပ်စ်သည် လက်တွေ့တွင် Apple မှ patch လုပ်သင့်သည့် မည်သည့် လုံခြုံရေးအပေါက်ကိုမျှ အသုံးမပြုဘဲ Apple ၏ ခွင့်ပြုချက်မပါပဲ အပလီကေးရှင်းများကို iOS တွင် အပ်လုဒ်လုပ်ခွင့်ပြုသည့် လက်မှတ်ကို အလွဲသုံးစားလုပ်ခြင်းသာ ဖြစ်သည်။ Palo Alto Networks ၏ အဆိုအရ တိုက်ခိုက်ခံရသော အပလီကေးရှင်းများသည် ဒေါင်းလုဒ် 350 ကျော်ရှိသောကြောင့် အထူးသဖြင့် တရုတ်အသုံးပြုသူ ထောင်ပေါင်းများစွာသည် အန္တရာယ်ရှိနိုင်သည်။

Apple က အခြေအနေကို စတင်ဖြေရှင်းနေပြီဖြစ်ပါတယ်။ အန္တရာယ်ရှိသော ကုဒ်များ လည်ပတ်ခြင်းကို တားဆီးရန် Mac အပလီကေးရှင်းများ လည်ပတ်ခြင်းမှ ပိတ်ဆို့ထားသည်။ ၎င်း၏ပြောရေးဆိုခွင့်ရှိသူမှတစ်ဆင့် ၎င်းက "ကုမ္ပဏီသည် တရုတ်အသုံးပြုသူများကို ပစ်မှတ်ထားသည့် ဝဘ်ဆိုက်ပေါ်တွင် ဒေါင်းလုဒ်လုပ်နိုင်သော malware ကို သိရှိထားကြောင်း ကြေညာခဲ့သည်။ Apple သည် ၎င်းတို့ လုပ်ဆောင်ခြင်းမှ ကာကွယ်ရန် သတ်မှတ်ထားသော အက်ပ်များကို ပိတ်ဆို့ထားသည်။” ကုမ္ပဏီသည် WireLurker မူလအစမှ developer ၏လက်မှတ်ကို ထပ်မံရုပ်သိမ်းခဲ့သည်။

မိုဘိုင်းလုံခြုံရေးကုမ္ပဏီ Marble Security မှ Dave Jevans ၏အဆိုအရ Apple သည် Safari ရှိ Maiyadi ဆာဗာကို ပိတ်ဆို့ခြင်းဖြင့် ပျံ့နှံ့မှုကို ထပ်မံတားဆီးနိုင်သော်လည်း ၎င်းသည် Chrome၊ Firefox နှင့် အခြားပြင်ပဘရောက်ဆာများကို အသုံးပြုသူများ ဆိုက်ကို ဝင်ရောက်ခြင်းမှ တားဆီးနိုင်မည်မဟုတ်ပေ။ ထို့အပြင် ကုမ္ပဏီသည် WireLurker တပ်ဆင်ခြင်းကို ကာကွယ်ရန် ၎င်း၏ built-in XProtect ဗိုင်းရပ်စ်ပိုးကို အပ်ဒိတ်လုပ်နိုင်သည်။

ရင်းမြစ် - Macworld
.