सेब समाचार

ऐप्पल का आईओएस 14.8 अपडेट पेगासस स्पाइवेयर वितरित करने के लिए प्रयुक्त शून्य-क्लिक शोषण को ठीक करता है

सोमवार सितम्बर 13, 2021 1:51 अपराह्न जूली क्लोवर द्वारा पीडीटी

आज का दि आईओएस 14.8 अपडेट एक महत्वपूर्ण भेद्यता को संबोधित करता है जिसे ठीक करने के लिए Apple इंजीनियर चौबीसों घंटे काम कर रहे हैं, रिपोर्ट दी न्यू यौर्क टाइम्स .





एनएसओ इजरायल सर्विलांस फर्म
पिछले हफ्ते, द सिटीजन लैब एप्पल के बारे में सूचित किया एक नया ज़ीरो-क्लिक iMessage Apple की इमेज रेंडरिंग लाइब्रेरी को लक्षित करता है। फोर्सडेंट्री कहा जाता है, शोषण एक को संक्रमित कर सकता है आई - फ़ोन , ipad , Apple वॉच, या Mac पेगासस स्पाइवेयर के साथ , पाठ संदेश, फोन कॉल और ईमेल तक पहुंच की अनुमति देने के अलावा कैमरे और माइक्रोफ़ोन तक पहुंच प्रदान करना।

आईफोन पर अपना आईपी पता कैसे छिपाएं

FORCEDENTRY को इज़राइल के NSO समूह द्वारा सरकारों और विभिन्न अन्य संस्थाओं को वितरित किया गया था, और सिटीजन लैब ने ‌iPhone‌ एक सऊदी कार्यकर्ता की। 7 सितंबर को ऐप्पल को विवरण भेजा गया था और ऐप्पल को बग को ठीक करने में एक सप्ताह का समय लगा। द सिटीजन लैब के अनुसार, FORCEDENTRY कम से कम फरवरी 2021 से उपयोग में है।



'यह स्पाइवेयर एक ‌iPhone‌ उपयोगकर्ता अपने डिवाइस पर और बहुत कुछ कर सकते हैं,' सिटीजन लैब के वरिष्ठ शोधकर्ता जॉन-स्कॉट रेलटन ने कहा।

सेब फिक्स सूचीबद्ध करता है CVE-2021-30860 के रूप में, और इसे दुर्भावनापूर्ण रूप से तैयार की गई PDF के रूप में वर्णित किया, जिससे मनमाने ढंग से कोड निष्पादन हो सकता है।

जुलाई में वापस, कई मीडिया रिपोर्टों पर प्रकाश डाला गया शून्य-क्लिक iMessage शोषण करता है पेगासस कहा जाता है, जिसे इज़राइली निगरानी फर्म एनएसओ ग्रुप द्वारा वितरित किया गया था और दुनिया भर के पत्रकारों, वकीलों और मानवाधिकार कार्यकर्ताओं को लक्षित करने के लिए उपयोग किया गया था। एनएसओ के ग्राहकों द्वारा लक्षित 50,000 से अधिक लोगों का एक डेटाबेस उस समय सार्वजनिक किया गया था।

पेगासस स्पाइवेयर उल्लेखनीय है क्योंकि यह ब्लास्टडूर को स्कर्ट करता है, विशिष्ट iMessage सुरक्षा कि Apple ने iOS 14 के लॉन्च के साथ जगह बनाई। ब्लास्टडूर संदेशों के लिए एक सैंडबॉक्स सुरक्षा प्रणाली है जिसे पेगासस जैसे कारनामों को रोकने के लिए डिज़ाइन किया गया है, लेकिन यह अभी भी प्रगति पर है।

मैकबुक प्रो 16-इंच m1

सेब ने बताया दी न्यू यौर्क टाइम्स कि यह स्पाइवेयर बाधाओं को जोड़ने की योजना बना रहा है आईओएस 15 भविष्य में इसी तरह के हमलों को रोकने के लिए सॉफ्टवेयर अपडेट।

नोट: इस विषय पर चर्चा की राजनीतिक या सामाजिक प्रकृति के कारण, चर्चा सूत्र हमारे . में स्थित है राजनीतिक समाचार मंच। सभी फ़ोरम सदस्यों और साइट विज़िटर का थ्रेड पढ़ने और उनका अनुसरण करने के लिए स्वागत है, लेकिन पोस्टिंग कम से कम 100 पोस्ट वाले फ़ोरम सदस्यों तक ही सीमित है।

टैग: सुरक्षा , सेब सुरक्षा