x

Сая сая iPhone гар утсыг хакердах боломжтой хэрэгслийг цахим орчинд задруулжээ

Өнгөрсөн долоо хоногт кибер аюулгүй байдлын судлаачид iPhone хэрэглэгчдийн эсрэг чиглэсэн "DarkSword" хэмээх дэвшилтэт хакерын хэрэгслийг илрүүлсэн. Тэгвэл саяхан уг хэрэгслийн илүү шинэ хувилбарыг хэн нэгэн код хуваалцдаг GitHub сайт дээр нийтэлж, олон нийтэд задруулжээ.

Энэхүү алдагдсан код нь хамгийн сүүлийн үеийн iOS 26 үйлдлийн систем рүү шинэчлээгүй, хуучин хувилбар ашиглаж буй iPhone хэрэглэгчдийн эсрэг дурын хакер халдлага үйлдэх боломжийг олгоно гэж судлаачид анхааруулж байна. Apple компанийн хуучирсан төхөөрөмжүүдийн талаарх мэдээллээс үзэхэд энэ нь идэвхтэй ашиглагдаж буй хэдэн зуун сая iPhone болон iPad-д нөлөөлөх эрсдэлтэй юм.

Гар утасны аюулгүй байдлын iVerify стартапыг хамтран үүсгэн байгуулагч Маттиас Фрилингсдорф "Энэ бол маш муу мэдээ. Уг кодыг өөр зорилгоор өөрчлөн ашиглахад хэтэрхий хялбар байна. Үүнийг цаашид хязгаарлах боломжгүй гэж бодож байна. Тиймээс гэмт хэрэгтнүүд болон бусад этгээдүүд үүнийг ашиглаж эхэлнэ гэдэгт бид бэлтгэлтэй байх хэрэгтэй" хэмээн TechCrunch-д ярьжээ.

Фрилингсдорфын хэлснээр, DarkSword тагнуулын программын эдгээр шинэ хувилбарууд нь өмнө нь түүний болон iVerify-ийн судлаачдын шинжилж байсан хувилбартай ижил дэд бүтцийг ашигладаг боловч файлууд нь бага зэрэг өөр аж. GitHub дээр байршуулсан файлууд нь ердөө л HTML болон JavaScript-ээс бүрдсэн маш энгийн бүтэцтэй тул хэн ч тэдгээрийг хуулж аваад хэдхэн минут эсвэл цагийн дотор сервер дээр байршуулах боломжтой гэнэ. Тэрээр "Энэхүү хакерын хэрэгсэл шууд л ажиллана. iOS-ийн талаар ямар нэгэн нарийн мэдлэг шаардахгүй" гэж нэмж хэлэв.

Өмнө нь DarkSword хэрэгслийг судалж байсан Google компанийн хэвлэлийн төлөөлөгч Кимберли Самра тус компанийн судлаачид Фрилингсдорфын дүгнэлттэй санал нэг байгааг илэрхийлжээ.

Цахим аюулгүй байдал сонирхогч "matteyeux" гэх нэртэй хэрэглэгч мөн алдагдсан DarkSword-ийн загваруудыг ашиглах нь үнэхээр энгийн зүйл болохыг баталсан байна. Тэрээр X сүлжээнд нийтлэхдээ, цахим орчинд тархаад буй DarkSword-ийн загварыг ашиглан уг халдлагад өртөмтгий өмнөх үеийн үйлдлийн систем болох iOS 18 дээр ажиллаж байсан iPad mini таблетыг хакердаж чадсан гэжээ.

Apple компанийн хэвлэлийн төлөөлөгч Сара О'Рурк хуучирсан үйлдлийн системтэй төхөөрөмжүүдийг онилсон халдлагын талаар компани мэдэж байгаа бөгөөд сүүлийн үеийн iOS хувилбарыг суулгах боломжгүй төхөөрөмжүүдэд зориулан 3-р сарын 11-нд яаралтай шинэчлэлт гаргасан гэдгээ мэдэгдэв. Тэрээр "Программ хангамжаа байнга шинэчилж байх нь Apple-ийн бүтээгдэхүүний аюулгүй байдлыг хангах хамгийн чухал алхам юм" гээд, шинэчлэгдсэн программ хангамжтай төхөөрөмжүүд эдгээр халдлагад өртөх эрсдэлгүй бөгөөд "Lockdown Mode" (Хөл хорионы горим) нь мөн эдгээр тусгай халдлагыг хаах болно гэдгийг онцолжээ.

GitHub-ийг эзэмшдэг Microsoft компанийн хэвлэлийн төлөөлөгч энэ талаар тайлбар өгөх хүсэлтэд хараахан хариу өгөөгүй байна.

Бодит халдлагад ашиглагдах эрсдэлтэй тул TechCrunch-ийн зүгээс холбоосыг нь нийтлээгүй уг кодод хакерын хэрэгсэл хэрхэн ажилладаг, түүнийг хэрхэн хэрэгжүүлэх талаар тайлбарласан хэд хэдэн тэмдэглэл байжээ. DarkSword дээр ажиллаж байсан хөгжүүлэгчдийн нэгнийх нь бичсэн байж болзошгүй нэгэн тэмдэглэлд уг хэрэгсэл нь "iOS төхөөрөмжөөс шүүх шинжилгээнд ач холбогдолтой файлуудыг HTTP-ээр дамжуулан уншиж, хулгайлдаг" гэсэн бөгөөд энэ нь хүний iPhone эсвэл iPad-аас мэдээлэл хулгайлж, интернэтээр дамжуулан халдагчийн хянадаг сервер рүү илгээдэг болохыг илтгэж байна.

Нэгэн тохиолдолд, уг код нь "халдлагын дараах үйл ажиллагаа"-г дурдсан бөгөөд хортой программ нь тухайн хүний утсанд нэвтэрсний дараа харилцагчид, мессеж, дуудлагын түүх болон Wi-Fi нууц үг зэрэг нууц мэдээллийг хадгалдаг iOS keychain зэрэг агуулгыг хэрхэн татаж аваад алсын сервер рүү илгээх үйл явцыг дүрсэлсэн байна. Өөр нэг файлд Украины алдартай хувцасны цахим хуудас руу мэдээлэл байршуулах тухай дурдсан байсан ч үүний шалтгааныг шууд тодорхойлох боломжгүй байв. DarkSword-ийг Оросын засгийн газрын хакерууд Украины байнуудын эсрэг ашигласан гэж таамаглаж байгаа юм.

Өмнө нь DarkSword хортой программыг судалж байсан iVerify, Google болон Lookout компаниудын мэдээлснээр энэхүү тагнуулын программ нь тусгайлан iOS 18 үйлдлийн системтэй iPhone болон iPad-ийн эсрэг ажилладаг байна. Apple-ийн өөрсдийнх нь гаргасан тоо баримтаас үзвэл, нийт iPhone болон iPad хэрэглэгчдийн дөрөвний нэг орчим нь төхөөрөмж дээрээ iOS 18 эсвэл түүнээс өмнөх хувилбарыг ашигласан хэвээр байна. Идэвхтэй ашиглагдаж буй 2.5 тэрбум гаруй төхөөрөмж байгааг тооцвол энэ нь хэдэн зуун сая хүний төхөөрөмж DarkSword халдлагад өртөх эрсдэлтэй гэсэн үг юм. Тийм ч учраас Фрилингсдорф хүн бүрийг iPhone-ийнхоо үйлдлийн системийг шинэчлэхийг зөвлөж байна.

DarkSword-ийг илрүүлсэн явдал нь судлаачид "Coruna" хэмээх өөр нэг дэвшилтэт iPhone хакердах хэрэгслийг илрүүлснээс хэдхэн долоо хоногийн дараа болж байна. TechCrunch-ийн мэдээлснээр, Coruna-г анх батлан хамгаалахын гэрээт гүйцэтгэгч L3Harris компани хөгжүүлсэн бөгөөд тус компанийн Trenchant хэлтэс нь АНУ-ын засгийн газар болон түүний холбоотнуудад зориулан хакерын хэрэгсэл бүтээдэг ажээ.

Эх сурвалж: techcrunch

iСанал болгох
АНХААРУУЛГА: Та сэтгэгдэл бичихдээ хууль зүйн болон ёс суртахууны хэм хэмжээг хүндэтгэнэ үү. Хэм хэмжээ зөрчсөн сэтгэгдэлийг админ устгах эрхтэй.
iШинэ мэдээ
Сая сая iPhone гар утсыг хакердах боломжтой хэрэгслийг цахим орчинд задруулжээ 1 цаг 36 мин ОХУ-д “Чингис хааны удмынхан: Оросууд ба даян дэлхий” үзэсгэлэн нээлтээ хийлээ 1 цаг 51 мин Гуравдугаар сарын 25-26-нд зарим нутгаар цас орж, шуурга шуурна 1 цаг 56 мин Эдийн засагт учирч болзошгүй хямралаас сэргийлэх зөвлөл хуралдлаа 1 цаг 57 мин Япон Улс гадаадын иргэдэд байнгын оршин суух эрх олгох шалгуураа өндөрсгөнө 1 цаг 59 мин Улаанбаатар хотод 160 мянга гаруй эзэнгүй нохой, муур байна 1 цаг 59 мин Нийслэлийн байгууллагуудын албан хаагчид гамшгаас хамгаалах сургалтад хамрагдлаа 4 цаг 26 мин Бельги улс еврейчүүдийн эсрэг халдлагаас сэргийлж гудамжинд цэрэг байршуулж эхэллээ 4 цаг 30 мин Европын Холбоо хууль бус цагаачдыг Шенгений бүсээс гаргах шинэ журам баталлаа 4 цаг 31 мин Австрали улс зарим орны иргэдийг хил нэвтрүүлэхийг түр хязгаарлах хууль баталлаа 4 цаг 32 мин Улаанбурхан өвчний батлагдсан тохиолдол 12 нэмэгджээ 4 цаг 34 мин Альцгеймерийн өвчнийг зогсоох боломжтой бодисыг эрдэмтэд нээжээ 5 цаг 36 мин Ойрх Дорнодын нөхцөл байдлаас үүдэн алт, мөнгөний үнэ огцом хэлбэлзэж байна 5 цаг 46 мин Азийн аваргын тэмцээнд өрсөлдөх Монголын тамирчдын нэрийг зарлалаа 5 цаг 48 мин Сэлэнгэ, Дорнод, Ховд аймгуудад ой хээрийн түймэр гарчээ 6 цаг 12 мин Налайх дүүргийн багш Д.Нэргүй 60 сая төгрөгийн санхүүжилтээр байгалийн ухааны жишиг танхим байгуулжээ 6 цаг 13 мин Ерөнхий сайд Г.Занданшатар Британийн ГХХНХЯ-ны Төрийн сайд Сийма Малхотраг хүлээн авч уулзлаа 6 цаг 22 мин Дугуйчин Б.Марал-Эрдэнэ “Tour of Thailand-2026” тэмцээнд оролцож байна 6 цаг 26 мин “Дэлхийн адууны өдөр”-ийн бэлгэдлээр уран барималч А.Очирболдын “Тэнгэрийн хүлэг” бүтээл шалгарлаа 6 цаг 30 мин Монголчуудыг АНУ-ын “Визийн бонд” хөтөлбөрт хамруулсан нь манай улсын нийгэм, эдийн засгийн байдалд бүхэлд нь өгч буй дүгнэлт 7 цаг 35 мин
iИх уншсан
Хадны завсарт хавчуулсан халиуны зулзага Амь орж буй Ардчилсан нам Ж.Галбадрах: Боловсрол бол улстөржиж огт болохгүй салбар бай... Тамхины хуулин дээр тээг тавиад байгаа улстөрчдийг зарлацгаа... Хаврын тариалалт хаяанд... Харин бид бэлэн үү? Н.Лүндэндорж: Шүүхэд итгэх иргэдийн итгэл ганхаж байгаад хуу... Фронтын генерал ба индрийн маршал Маршал Чойбалсан Дэмчигдонров ванг Хятадад тушаасан нь АНУ-ын улсын өр түүхэнд анх удаа 39 их наяд ам.доллароос дав... Өвлийн спортын ордны барилгын ажил 55 хувийн гүйцэтгэлтэй ба... Улаанбаатарт шөнөдөө 13 хэм хүйтэн "Чингис хаан" нисэх буудлыг транзит зочид буудалтай гүүрэн г... Г.Уянгахишиг: УИХ-ын гишүүнийг эгүүлэн татах нөхцөлийг зөвхө... “Оюу толгой” ХХК-иас ус бохирдуулсаны төлбөр авахыг Усны газ... Монголчуудыг АНУ-ын “Визийн бонд” хөтөлбөрт хамруулсан нь ма... О.Бахытын нэрэмжит "Наурыз 2026" үндэсний бөхийн барилдаан б... "Туулын хурдны зам"-ын барилгын ажил эхэллээ Б.Одбаяр: Туулын хурдны замыг барихдаа голын экосистемийг ал... "Сэлбэ 20 минутын хот" төслийн бүтээн байгуулалт үргэлжилж б... Ерөнхийлөгч У.Хүрэлсүхийг Өлгий цэргийн хүрээний хүндэт хару...
Top