Dùin sanas

Thathas den bheachd gur e iOS an siostam obrachaidh as tèarainte air a’ mhargaidh, ach an-dè bha naidheachd draghail ann mu bhìoras a dh’ fhaodadh iPhones is iPadn a ghlacadh tro USB. Chan e nach eil malware sam bith ag amas air iOS, ach cha deach a chuimseachadh ach air luchd-cleachdaidh a bha air an inneal aca a bhriseadh, a’ toirt buaidh air tèarainteachd an t-siostaim am measg rudan eile. Tha bhìoras ris an canar WireLurker eadhon nas iomagaineach, oir faodaidh e ionnsaigh a thoirt air eadhon innealan nach eil briste.

Chaidh an malware a lorg an-dè le luchd-rannsachaidh bho Palo Alto Lìonraidhean. Nochd WireLurker air stòr bathar-bog Sìneach Maiyadi, a bhios a’ cumail àireamh mhòr de gheamannan agus thagraidhean. Am measg nam bathar-bog a chaidh ionnsaigh bha, mar eisimpleir, na geamannan Sims 3, Pro Evolution Soccer 2014 no International Snooker 2012. Is dòcha gur e dreachan spùinneadair a tha seo. Às deidh dha an aplacaid a chuir air bhog, bidh WireLurker a’ feitheamh ris an t-siostam gus an ceangail an neach-cleachdaidh an inneal iOS aca tro USB. Bidh am bhìoras a’ lorg a bheil an inneal air a bhriseadh sa phrìosan agus a’ dol air adhart a rèir sin.

A thaobh innealan nach eil jailbroken, bidh e a’ cleachdadh an teisteanais gus tagraidhean companaidh a sgaoileadh taobh a-muigh an App Store. Ged a thèid rabhadh a thoirt don neach-cleachdaidh mun stàladh, aon uair ‘s gu bheil iad ag aontachadh ris, bidh WireLurker a’ faighinn a-steach don t-siostam agus comasach air dàta cleachdaiche fhaighinn bhon inneal. Mar sin cha mhòr nach eil am bhìoras a’ cleachdadh toll tèarainteachd sam bith a bu chòir dha Apple a ghlacadh, cha bhith e a’ dèanamh ach ana-cleachdadh air an teisteanas a leigeas le tagraidhean a luchdachadh suas gu iOS às aonais pròiseas ceadachaidh Apple. A rèir Palo Alto Networks, bha còrr air 350 luchdachadh sìos aig na h-aplacaidean fo ionnsaigh, agus mar sin dh’ fhaodadh grunn cheudan de mhìltean de luchd-cleachdaidh Sìneach gu sònraichte a bhith ann an cunnart.

Tha Apple mu thràth air tòiseachadh a’ dèiligeadh ris an t-suidheachadh. Chuir sinn stad air tagraidhean Mac bho bhith a’ ruith gus casg a chuir air còd droch-rùnach bho bhith a’ ruith. Tron neach-labhairt aca, dh’ ainmich iad “gu bheil a’ chompanaidh mothachail air malware a ghabhas luchdachadh a-nuas air an làrach a tha ag amas air luchd-cleachdaidh Sìneach. Tha Apple air casg a chuir air na h-aplacaidean ainmichte gus casg a chuir orra ruith." Chuir a’ chompanaidh air ais teisteanas an leasaiche às an tàinig WireLurker.

A rèir Dave Jevans bhon chompanaidh tèarainteachd gluasadach Marble Security, dh’ fhaodadh Apple tuilleadh casg a chuir air sgaoileadh le bhith a ’cur bacadh air an t-seirbheisiche Maiyadi ann an Safari, ach cha chuireadh sin stad air luchd-cleachdaidh Chrome, Firefox agus brobhsairean treas-phàrtaidh eile bho bhith a’ tadhal air an làrach. A bharrachd air an sin, dh ’fhaodadh a’ chompanaidh an anti-bhìoras XProtect togte aca ùrachadh gus casg a chuir air stàladh WireLurker.

Tobar: Macworld
.