iPhone- ի մեջ հայտնաբերել են նոր վտանգավոր խոցելիություն

18:48 18-08-2019

Հաքերները կարողանում են մուտք գործել iPhone սարքեր՝ օգտագործելով «Կոնտակտներ» հավելվածը: Այդ մասին ասվում է Check Point- ի մամուլի հաղորդագրության մեջ, որը ստացել են Lenta.ru- ի խմբագրությունում:

Փորձագետների տվյալներով, iOS սարքավորման կոտրումը թույլ են տալիս SQLite տվյալների բազայում խոցելիությունները, որում պահվում են կոնտակտները: Հաքերները կարող են մուտքագրել այնտեղ վնասակար կոդ, որը կսկսի գործել, երբ օգտագործողն, օրինակ, որոնի իրեն անհրաժեշտ համարը: Այսպիսով, չարագործները կարող են ոչ միայն գողանալ օգտվողի գաղտնաբառերը և նրանց կոնտակտները, այլև ունենալ սարքի կառավարման մուտքի հնարավորություն:

Փորձագետները նշում են, որ SQLite- ը աշխարհում ամենատարածված տվյալների բազաներն են, որոնք առկա են ցանկացած օպերացիոն համակարգում, անհատական համակարգիչների և բջջային հեռախոսների մեջ: Դրանք օգտագործվում են այնպիսի բրաուզերների կողմից, ինչպիսիք են Chrome- ը, Firefox- ը և Safari- ը, ինչպես նաև Dropbox հավելվածը:

Check Point ընկերությունը նախազգուշացրել է Apple- ին յուր աշխատանքի արդյունքների մասին և հույս է հայտնել, որ տվյալ ուսումնասիրությունը կդրդի կիբերանվտանգության մասով համաշխարհային հանրությանը` վերացնել SQLite-ում խոցելիությունները:


Աղբյուրը՝ https://galatv.am/hy/2764812/