ಗಮನವಿಲ್ಲದ ಮತ್ತು ಅಸಡ್ಡೆ iOS ಬಳಕೆದಾರರು ಹೆಚ್ಚುವರಿ ಅಪಾಯಗಳನ್ನು ಎದುರಿಸುತ್ತಾರೆ. ಪತ್ತೆಯಾದ ಕೇವಲ ಒಂದು ವಾರದ ನಂತರ WireLurker ಮಾಲ್ವೇರ್ "ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್" ಎಂಬ ತಂತ್ರವನ್ನು ಬಳಸಿಕೊಂಡು ದಾಳಿ ಮಾಡಬಹುದಾದ ಐಫೋನ್ಗಳು ಮತ್ತು ಐಪ್ಯಾಡ್ಗಳಲ್ಲಿ ಮತ್ತೊಂದು ಭದ್ರತಾ ರಂಧ್ರವನ್ನು ಕಂಡುಹಿಡಿದಿದೆ ಎಂದು ಭದ್ರತಾ ಕಂಪನಿ FireEye ಘೋಷಿಸಿದೆ. ಇದು ನಕಲಿ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಅಪ್ಲಿಕೇಶನ್ಗಳ ಮೂಲಕ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಅನುಕರಿಸಬಹುದು ಅಥವಾ ಬದಲಾಯಿಸಬಹುದು ಮತ್ತು ತರುವಾಯ ಬಳಕೆದಾರರ ಡೇಟಾವನ್ನು ಪಡೆಯಬಹುದು.
ಆಪ್ ಸ್ಟೋರ್ ಮೂಲಕ ಪ್ರತ್ಯೇಕವಾಗಿ ಐಒಎಸ್ ಸಾಧನಗಳಿಗೆ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡುವವರು ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್ಗೆ ಹೆದರಬಾರದು, ಏಕೆಂದರೆ ಹೊಸ ಮಾಲ್ವೇರ್ ಬಳಕೆದಾರರು ಅಧಿಕೃತ ಸಾಫ್ಟ್ವೇರ್ ಸ್ಟೋರ್ನ ಹೊರಗೆ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡುವ ರೀತಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಅದಕ್ಕೆ ಮೋಸದ ಇಮೇಲ್ ಅಥವಾ ಸಂದೇಶ (ಉದಾಹರಣೆಗೆ, ಜನಪ್ರಿಯ ಆಟದ ಫ್ಲಾಪಿ ಬರ್ಡ್ನ ಹೊಸ ಆವೃತ್ತಿಯ ಡೌನ್ಲೋಡ್ ಲಿಂಕ್ ಅನ್ನು ಹೊಂದಿದೆ, ಕೆಳಗಿನ ವೀಡಿಯೊವನ್ನು ನೋಡಿ).
ಬಳಕೆದಾರರು ಮೋಸದ ಲಿಂಕ್ ಅನ್ನು ಒಮ್ಮೆ ಕ್ಲಿಕ್ ಮಾಡಿದರೆ, Flappy Bird ನಂತೆ ಕಾಣುವ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಲು ಕೇಳುವ ವೆಬ್ ಪುಟಕ್ಕೆ ಅವರನ್ನು ಕರೆದೊಯ್ಯಲಾಗುತ್ತದೆ, ಆದರೆ ಇದು Gmail ನ ನಕಲಿ ಆವೃತ್ತಿಯಾಗಿದ್ದು ಅದು ಆಪ್ ಸ್ಟೋರ್ನಿಂದ ಕಾನೂನುಬದ್ಧವಾಗಿ ಡೌನ್ಲೋಡ್ ಮಾಡಿದ ಮೂಲ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸುತ್ತದೆ. ಅಪ್ಲಿಕೇಶನ್ ಅದೇ ರೀತಿಯಲ್ಲಿ ವರ್ತಿಸುವುದನ್ನು ಮುಂದುವರೆಸುತ್ತದೆ, ಅದು ಟ್ರೋಜನ್ ಹಾರ್ಸ್ ಅನ್ನು ತನ್ನೊಳಗೆ ಅಪ್ಲೋಡ್ ಮಾಡುತ್ತದೆ, ಅದು ಅದರಿಂದ ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪಡೆಯುತ್ತದೆ. ದಾಳಿಯು Gmail ಗೆ ಮಾತ್ರವಲ್ಲ, ಉದಾಹರಣೆಗೆ, ಬ್ಯಾಂಕಿಂಗ್ ಅಪ್ಲಿಕೇಶನ್ಗಳಿಗೆ ಸಹ ಸಂಬಂಧಿಸಿದೆ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಈ ಮಾಲ್ವೇರ್ ಈಗಾಗಲೇ ಅಳಿಸಲಾದ ಅಪ್ಲಿಕೇಶನ್ಗಳ ಮೂಲ ಸ್ಥಳೀಯ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಬಹುದು ಮತ್ತು ಉದಾಹರಣೆಗೆ, ಕನಿಷ್ಠ ಉಳಿಸಿದ ಲಾಗಿನ್ ರುಜುವಾತುಗಳನ್ನು ಪಡೆಯಬಹುದು.
[youtube id=”76ogdpbBlsU” width=”620″ ಎತ್ತರ=”360″]
ನಕಲಿ ಆವೃತ್ತಿಗಳು ಮೂಲ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಬದಲಾಯಿಸಬಹುದು ಏಕೆಂದರೆ ಅವುಗಳು ಅಪ್ಲಿಕೇಶನ್ಗಳಿಗೆ ಆಪಲ್ ನೀಡುವ ಅದೇ ಅನನ್ಯ ಗುರುತಿನ ಸಂಖ್ಯೆಯನ್ನು ಹೊಂದಿರುತ್ತವೆ ಮತ್ತು ಬಳಕೆದಾರರಿಗೆ ಒಂದರಿಂದ ಇನ್ನೊಂದನ್ನು ಪ್ರತ್ಯೇಕಿಸಲು ತುಂಬಾ ಕಷ್ಟ. ಗುಪ್ತ ನಕಲಿ ಆವೃತ್ತಿಯು ನಂತರ ಇ-ಮೇಲ್ ಸಂದೇಶಗಳು, SMS, ಫೋನ್ ಕರೆಗಳು ಮತ್ತು ಇತರ ಡೇಟಾವನ್ನು ದಾಖಲಿಸುತ್ತದೆ, ಏಕೆಂದರೆ ಒಂದೇ ರೀತಿಯ ಗುರುತಿನ ಡೇಟಾದೊಂದಿಗೆ ಅಪ್ಲಿಕೇಶನ್ಗಳ ವಿರುದ್ಧ iOS ಮಧ್ಯಪ್ರವೇಶಿಸುವುದಿಲ್ಲ.
ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್ ಸಫಾರಿ ಅಥವಾ ಮೇಲ್ನಂತಹ ಡೀಫಾಲ್ಟ್ iOS ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಬದಲಾಯಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ, ಆದರೆ ಇದು ಆಪ್ ಸ್ಟೋರ್ನಿಂದ ಡೌನ್ಲೋಡ್ ಮಾಡಿದ ಹೆಚ್ಚಿನ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸುಲಭವಾಗಿ ಆಕ್ರಮಣ ಮಾಡಬಹುದು ಮತ್ತು ಕಳೆದ ವಾರ ಕಂಡುಹಿಡಿದ WireLurker ಗಿಂತ ದೊಡ್ಡ ಬೆದರಿಕೆಯಾಗಿದೆ. ಆಪಲ್ ವೈರ್ಲರ್ಕರ್ಗೆ ತ್ವರಿತವಾಗಿ ಪ್ರತಿಕ್ರಿಯಿಸಿತು ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸ್ಥಾಪಿಸಿದ ಕಂಪನಿ ಪ್ರಮಾಣಪತ್ರಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿತು, ಆದರೆ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಒಳನುಸುಳಲು ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್ ಅನನ್ಯ ಗುರುತಿನ ಸಂಖ್ಯೆಗಳನ್ನು ಬಳಸುತ್ತದೆ.
ಐಒಎಸ್ 7.1.1, 7.1.2, 8.0, 8.1 ಮತ್ತು 8.1.1 ಬೀಟಾದಲ್ಲಿ ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂದು ಭದ್ರತಾ ಸಂಸ್ಥೆ ಫೈರ್ಐ ಕಂಡುಹಿಡಿದಿದೆ ಮತ್ತು ಆಪಲ್ ಈ ವರ್ಷದ ಜುಲೈ ಅಂತ್ಯದಲ್ಲಿ ಸಮಸ್ಯೆಯನ್ನು ವರದಿ ಮಾಡಿದೆ ಎಂದು ಹೇಳಲಾಗುತ್ತದೆ. ಆದಾಗ್ಯೂ, ಸಂಭಾವ್ಯ ಅಪಾಯದ ವಿರುದ್ಧ ಬಳಕೆದಾರರು ತಮ್ಮನ್ನು ತಾವು ಸುಲಭವಾಗಿ ರಕ್ಷಿಸಿಕೊಳ್ಳಬಹುದು - ಆಪ್ ಸ್ಟೋರ್ನ ಹೊರಗೆ ಯಾವುದೇ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸ್ಥಾಪಿಸಬೇಡಿ ಮತ್ತು ಇಮೇಲ್ಗಳು ಮತ್ತು ಪಠ್ಯ ಸಂದೇಶಗಳಲ್ಲಿ ಯಾವುದೇ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ತೆರೆಯಬೇಡಿ. ಭದ್ರತಾ ದೋಷದ ಬಗ್ಗೆ ಆಪಲ್ ಇನ್ನೂ ಪ್ರತಿಕ್ರಿಯಿಸಿಲ್ಲ.
ಆಪಲ್ ಕೆಟ್ಟ ವರ್ಷವನ್ನು ಹೊಂದಿದೆ. ಹೊಂದಿಕೊಳ್ಳುವ ಫೋನ್ಗಳು, ಫೋನ್ನಿಂದ ಕರೆ ಮಾಡುವ ಅಸಾಧ್ಯತೆ, ಹಂದಿಯಂತಹ ಭದ್ರತಾ ರಂಧ್ರಗಳು, ಯೊಸೆಮೈಟ್ನಲ್ಲಿ ಅರೆ-ಕ್ರಿಯಾತ್ಮಕ ವೈಫೈ (ಅದು ಪ್ರತಿ ನಿರ್ಮಾಣದ ಬಣ್ಣ). ಆಪಲ್ ಸರಿಯಾಗಿ ಕೆಲಸ ಮಾಡಿದ ದಿನಗಳು ಎಲ್ಲಿವೆ? ನನಗೆ ಗೊತ್ತು, ಇದು ಎಸ್. ಜಾಬ್ಸ್ ಸಾವಿನ ಮೊದಲು...
ಆದಾಗ್ಯೂ, ಸಂಭಾವ್ಯ ಅಪಾಯದ ವಿರುದ್ಧ ಬಳಕೆದಾರರು ತಮ್ಮನ್ನು ತಾವು ಸುಲಭವಾಗಿ ರಕ್ಷಿಸಿಕೊಳ್ಳಬಹುದು - ಆಪ್ ಸ್ಟೋರ್ನ ಹೊರಗೆ ಯಾವುದೇ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸ್ಥಾಪಿಸಬೇಡಿ ಮತ್ತು ಇಮೇಲ್ಗಳು ಮತ್ತು ಪಠ್ಯ ಸಂದೇಶಗಳಲ್ಲಿ ಯಾವುದೇ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ತೆರೆಯಬೇಡಿ.
ಆದರೆ ಇದು ಇನ್ನೂ ಕೆಲಸ ಮಾಡಲಿಲ್ಲ, ಏಕೆಂದರೆ ಅದು ಕೆಲಸ ಮಾಡಿದರೆ, ಮಾಲ್ವೇರ್ ಮತ್ತು ವೈರಸ್ಗಳು ಇಂದು ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲ :)
ಜೆಕ್ ಗಣರಾಜ್ಯವು ತುಂಬಿರುವ "ಅವಿಧೇಯ ಜನರಿಗೆ" ಇದು ಕೆಲಸ ಮಾಡಲಿಲ್ಲ ಮತ್ತು ಅದಕ್ಕಾಗಿಯೇ ಕಾನೂನುಗಳು ಮತ್ತು ವಿಶೇಷವಾಗಿ ರಸ್ತೆ ಕಾನೂನುಗಳು ಅವರಿಗೆ ಕೇವಲ ತಮಾಷೆಯಾಗಿದೆ ಮತ್ತು ಅನಧಿಕೃತ ಸಾಫ್ಟ್ವೇರ್ ಕುರಿತು ಈ ಶಿಫಾರಸನ್ನು ಕೇಳದಿರುವುದು ಸಹ ಒಂದು ಮಾರ್ಗವಾಗಿದೆ. ವಿನಾಶ. ಆದ್ದರಿಂದ ಭ್ರಷ್ಟ ಮನಸ್ಥಿತಿ ಇಲ್ಲದಿದ್ದರೆ ಅದು ಕೆಲಸ ಮಾಡುತ್ತದೆ;)
ನಾನು ರಸ್ತೆ ಕಾನೂನುಗಳನ್ನು ಒಳಗೊಳ್ಳುವುದಿಲ್ಲ, ದುರದೃಷ್ಟವಶಾತ್ ಅವುಗಳನ್ನು ನಮ್ಮ ರಸ್ತೆಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿಸಲು ಬರೆಯಲಾಗಿಲ್ಲ, ಆದರೆ ಪುರಸಭೆಯ ಪೋಲಿಸ್ ಅನ್ನು ಬೆಂಬಲಿಸಲು ಮತ್ತು ಪುರಸಭೆಯ ಬೊಕ್ಕಸಕ್ಕೆ ಹೋದರೆ ಆದಾಯವನ್ನು ಬೆಂಬಲಿಸಲು :((((
ಆದರೆ ಇಲ್ಲಿ ಚರ್ಚೆ ಅದಲ್ಲ :)
ನಾನು ಜನರ ಮನಸ್ಥಿತಿಯಲ್ಲಿ ಹೆಚ್ಚು ಆಸಕ್ತಿ ಹೊಂದಿದ್ದೇನೆ, ವಿಶೇಷವಾಗಿ ಜೆಕ್ ಗಣರಾಜ್ಯದಿಂದ. 1 ಪ್ಯಾಕ್ ಸಿಗರೇಟ್ ಬದಲಿಗೆ ಅವರು 90 ಸೆಂಟ್ಗಳಿಗೆ 4 ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಖರೀದಿಸಿದರು ಮತ್ತು ಅವುಗಳನ್ನು ಅನಧಿಕೃತ ಮೂಲಗಳಿಂದ ಡೌನ್ಲೋಡ್ ಮಾಡದಿದ್ದರೆ ಮತ್ತು ಅವರ ಐಫೋನ್ಗಳನ್ನು ಜೈಲ್ ಬ್ರೇಕ್ ಮಾಡದಿದ್ದರೆ, ಅವರು ತಮ್ಮ ದುಬಾರಿ ಸಾಧನಗಳನ್ನು ಕಳೆದುಕೊಳ್ಳುವ ಬಗ್ಗೆ ಅಳಬೇಕಾಗಿಲ್ಲ :)
ಸಹಜವಾಗಿ, ಅಸಂಬದ್ಧ ಭವಿಷ್ಯವಾಣಿಗೆ ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿ ಈ ಸಂಪೂರ್ಣ ಥ್ರೆಡ್ ಅನ್ನು ರಚಿಸಲಾಗಿದೆ: "ಜಾಬ್ಸ್ ಸಾವಿನ ನಂತರ, ಎಲ್ಲವೂ ಚೆನ್ನಾಗಿ ನಡೆಯುತ್ತಿದೆ, ಮತ್ತು ಈ ವರ್ಷ ವಿಶೇಷವಾಗಿ"
ನನಗೆ ಹೋಲಿಕೆ ಇಷ್ಟವಾಗಲಿಲ್ಲ. ಕಳೆದ 2 ವರ್ಷಗಳಲ್ಲಿ, ನನ್ನ ಸ್ನೇಹಿತರಿಗೆ ಧನ್ಯವಾದಗಳು, ನಾನು ಈ ವಿಷಯದ ಬಗ್ಗೆ ತಲೆ ಕೆಡಿಸಿಕೊಂಡಿದ್ದೇನೆ ಮತ್ತು ಅಲ್ಲಿ ಏನು ನಡೆಯುತ್ತಿದೆ ಎಂದು ನನಗೆ ಇಷ್ಟವಾಗುತ್ತಿಲ್ಲ ಮತ್ತು ಇದು ಕೆಲವೊಮ್ಮೆ ಅಸಹ್ಯಕರವಾಗಿದೆ :(
ಫೋರಮ್ನಲ್ಲಿ ಪೋಸ್ಟ್ ಮಾಡಿದ ನನ್ನ ಪ್ರತಿಕ್ರಿಯೆಯು ಕೋಪದಿಂದ ಬಂದಿರಬಹುದು ಎಂದು ನಾನು ಒಪ್ಪಿಕೊಳ್ಳುತ್ತೇನೆ, ಆದರೆ ಅದು ನಾನು, ಯಾವುದೇ ಅಲಂಕಾರಗಳಿಲ್ಲದೆ ನಾನು ನೇರವಾಗಿ ವಿಷಯಕ್ಕೆ ಬರುತ್ತೇನೆ ಮತ್ತು ನಾನು ಉತ್ಸುಕನಾಗುವುದಿಲ್ಲ, ನಾನು ನನ್ನ ಅಭಿಪ್ರಾಯವನ್ನು ಬರೆಯುತ್ತೇನೆ. ದುರದೃಷ್ಟವಶಾತ್, ಕೆಲವೊಮ್ಮೆ ನಾನು ನನ್ನ ಅಭಿಪ್ರಾಯವನ್ನು ಅರ್ಥವಾಗುವಂತೆ ಬರೆದಿದ್ದೇನೆ ಎಂದು ನಾನು ಭಾವಿಸುವ ಬೆಲೆಯಲ್ಲಿಯೂ ಸಹ, ಆದರೆ ಜನರಿಗೆ ನನ್ನ ಅರ್ಥವೇನೆಂದು ತಿಳಿದಿಲ್ಲ :(
ನಾನು ಮೊದಲು ಮನಸ್ಥಿತಿಗೆ ಸಾದೃಶ್ಯವನ್ನು ಅರ್ಥಮಾಡಿಕೊಂಡಿದ್ದೇನೆ, ಆದರೆ ಈ ಹೊಸ ಸಾದೃಶ್ಯವು (ಬಾಕ್ಸ್ ಬಗ್ಗೆ, ಆದರೆ 4x ಅನ್ವಯಗಳಲ್ಲ) ಹೆಚ್ಚು ನಿಖರವಾಗಿದೆ ಎಂದು ನಾನು ಭಾವಿಸುತ್ತೇನೆ.
ಉದ್ಯೋಗಗಳನ್ನು ಸೇರಿಸಿ: ಆಪಲ್ ಪ್ರಸ್ತುತ ಹುಡುಕುತ್ತಿದೆ ಎಂದು ನಾನು ಭಾವಿಸುತ್ತೇನೆ. ಎಸ್.ಜಾಬ್ಸ್ ಅವರಂತಹ ನಾಯಕರಿಲ್ಲದಿದ್ದರೂ, ಅವರು ಕೆಟ್ಟವರಲ್ಲ. ಅವರು ಸಾಕಷ್ಟು ಅನುಭವಿ ಮತ್ತು ಬುದ್ಧಿವಂತ ಜನರನ್ನು ಹೊಂದಿದ್ದಾರೆ, ಅವರು ಆಸಕ್ತಿದಾಯಕ ವಿಷಯಗಳೊಂದಿಗೆ ಬರಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ, ಆದರೆ ಇದು ಸಮಯ ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ. ವೈಯಕ್ತಿಕವಾಗಿ, ಅವರು ನಿರ್ಗಮಿಸಿದ 10 ವರ್ಷಗಳ ನಂತರ ಇಂದು ಆಪಲ್ ಮತ್ತು ಆಪಲ್ ಅನ್ನು ಎಸ್.ಜಾಬ್ಸ್ನೊಂದಿಗೆ ಹೋಲಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ ಎಂದು ನಾನು ಭಾವಿಸುತ್ತೇನೆ, ಅಲ್ಲಿಯವರೆಗೆ ಇದು ಕೇವಲ ಕಿರುಚಾಟ, ಆದರೆ ಅದು ನನ್ನ ಅಭಿಪ್ರಾಯ ಮಾತ್ರ ...
ಸಂಪೂರ್ಣವಾಗಿ ಒಪ್ಪುತ್ತೇನೆ ;)
ಅವರು ಹಿಂದಿನ ಭದ್ರತಾ ರಂಧ್ರಗಳನ್ನು ಹೊಂದಿದ್ದರು ಮತ್ತು ಇದಕ್ಕಿಂತ ಹೆಚ್ಚು ಮಹತ್ವದ್ದಾಗಿದೆ... ಉದಾಹರಣೆಗೆ, ಅವರು OSX 10.5 ನಲ್ಲಿ ASLR ಲೇಯರ್ ಅನ್ನು ಸೇರಿಸಿದ್ದಾರೆ, ಆದರೆ ಇದು 10.7 ರಲ್ಲಿ ಮಾತ್ರ ಸಂಪೂರ್ಣವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿತ್ತು (ಆವೃತ್ತಿಯಲ್ಲಿ ನಾನು ತಪ್ಪಾಗಿ ಭಾವಿಸದಿದ್ದರೆ), ಹೇಳಿಕೆಯನ್ನು ಕಂಡುಹಿಡಿಯಿರಿ ಭದ್ರತಾ ತಜ್ಞ ಡಿನೋ ಡೈ ಜೊವಿ. ಇತ್ತೀಚಿನ ದೋಷಗಳಿಗೆ ಸಂಬಂಧಿಸಿದಂತೆ, ಹಾರ್ಟ್ಬ್ಲೀಡ್, ಶೆಲ್ ಶಾಕ್ ಕುರಿತು ಮಾಹಿತಿಯನ್ನು ಹುಡುಕಿ...
ನೀವು Linux, Windows, OSX, Chrome ಅನ್ನು ಬಳಸುತ್ತಿದ್ದರೂ, ಭದ್ರತಾ ದೋಷಗಳು ಇದ್ದವು, ಇವೆ ಮತ್ತು ಇರುತ್ತವೆ... OSX ಅಥವಾ Linux ಹೆಚ್ಚು ವ್ಯಾಪಕವಾಗಿ ಹರಡುವ ಮೊದಲು ಮತ್ತು ಈ ವ್ಯವಸ್ಥೆಗಳು ಮಾಲ್ವೇರ್ ರಚನೆಕಾರರಿಗೆ ಹೆಚ್ಚು ಆಕರ್ಷಕವಾಗಲು ಸ್ವಲ್ಪ ಸಮಯದ ವಿಷಯವಾಗಿದೆ, ನೀವು ಕೇವಲ ಅದನ್ನು ತಪ್ಪಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಮತ್ತು ಸಿಸ್ಟಮ್ "ದೋಷಗಳಿಲ್ಲದೆ" ಎಂದು ನೀವು ಹೇಳಿದರೆ (ನಾನು ಒಮ್ಮೆ ಲಿನಕ್ಸ್ ಬಗ್ಗೆ ಹೇಳಿದಂತೆ), ಆಗ ನೀವು ನಿಮ್ಮ ಜೇಬಿಗೆ ಸುಳ್ಳು ಹೇಳುತ್ತಿದ್ದೀರಿ...
ಅಂದಹಾಗೆ, ನೀವು ಭಯಭೀತರಾಗಲು ಬಯಸಿದರೆ, ಈ ವರ್ಷದ ಬ್ಲಾಕ್ ಹ್ಯಾಟ್ ಭದ್ರತಾ ಸಮ್ಮೇಳನದ ಕುರಿತು ಮಾಹಿತಿಯನ್ನು ಹುಡುಕಿ ಮತ್ತು ಯುಎಸ್ಬಿ ಫರ್ಮ್ವೇರ್ ದೋಷಗಳ ಕುರಿತು ಉಪನ್ಯಾಸಗಳನ್ನು ವೀಕ್ಷಿಸಿ, ಅದು ಬಾಂಬ್ ವಿಷಯವೂ ಹೌದು :)
ಅನಾಮಧೇಯ: ಅದು ಮತ್ತೊಮ್ಮೆ ಬುಲ್ಶಿಟ್, ಇದು ನನಗೆ ಸೊಬೋಟ್ಕಾವನ್ನು ನೆನಪಿಸುತ್ತದೆ. S.Jobs ಹೋದಾಗ ಮತ್ತೊಂದು ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗೆ ಬದಲಾಯಿಸಲು ಮತ್ತು iOS ಮತ್ತು Mac OS ಅನ್ನು ತೊಡೆದುಹಾಕಲು ನಾನು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಆಗ ನೀವು ತೃಪ್ತರಾಗುತ್ತೀರಿ.
ಮತ್ತು ಹೆಚ್ಚು ಜೈಲ್ಬ್ರೋಕನ್ ಸಾಧನದಲ್ಲಿ, ಅವರು ಆಪ್ಸ್ಟೋರ್ ಹೊರತುಪಡಿಸಿ ಬೇರೆಡೆಯಿಂದ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಸ್ಥಾಪಿಸುತ್ತಾರೆಯೇ?
ನನಗೂ ಅದರಲ್ಲಿ ಆಸಕ್ತಿ ಇರುತ್ತದೆ. AppStore ಮೂಲಕ ಹೊರತುಪಡಿಸಿ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಸ್ಥಾಪಿಸುವ ಸಾಧ್ಯತೆಯನ್ನು ನಾನು ನನ್ನ iOS ನಲ್ಲಿ ನೋಡಿಲ್ಲವಾದ್ದರಿಂದ. ಆ ವೀಡಿಯೊದಲ್ಲಿ "ಸ್ಥಾಪಿಸು" ಪಾಪ್ ಅಪ್ ಮಾಡಿದಾಗ, ನಾನು ಅದನ್ನು ನೋಡಿಲ್ಲ.
ಹೌದು, ನೀವು ಎಂಟರ್ಪ್ರೈಸ್ ಪ್ರಮಾಣಪತ್ರದೊಂದಿಗೆ ಅಪ್ಲಿಕೇಶನ್ಗೆ ಸಹಿ ಮಾಡಬೇಕಾಗಿದೆ, ನಂತರ ಅದನ್ನು ಈ ರೀತಿಯಲ್ಲಿ ಸ್ಥಾಪಿಸಬಹುದು.
ಇದು ಜೈಲ್ ಬ್ರೇಕ್ ಇಲ್ಲದೆ ಕೆಲಸ ಮಾಡುವುದಿಲ್ಲ. ಅಥವಾ ಲಿಂಕ್ ಅನ್ನು ಕಳುಹಿಸಿ ಮತ್ತು ಈ ರೀತಿಯಲ್ಲಿ ಜೈಲ್ ಬ್ರೇಕ್ ಇಲ್ಲದೆಯೇ ನನ್ನ ಐಫೋನ್ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಸ್ಥಾಪಿಸಲು ನಾನು ಪ್ರಯತ್ನಿಸುತ್ತೇನೆ.
ಲುಕಾಸ್ ಪಾಲ್ಡಾ ಸರಿ. ಇದು ಸಾಧ್ಯ, ಆದರೆ ಕೆಲವು ಟೆಕ್ ಅಪ್ಲಿಕೇಶನ್ಗಳಿವೆ ಅಥವಾ ಅವು ತುಂಬಾ ಆಸಕ್ತಿರಹಿತವಾಗಿವೆ, ಅವುಗಳ ಬಗ್ಗೆ ನಿಮಗೆ ತಿಳಿದಿಲ್ಲ, ಆದರೆ ಇದು ಸಾಧ್ಯ :)
ಆದ್ದರಿಂದ ಕೇವಲ Storu ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ ಮತ್ತು ಸಮಸ್ಯೆ ಮುಗಿದಿದೆ
ಎಲ್ಲರಿಗೂ ನಮಸ್ಕಾರ... ನನ್ನ ಮತ್ತು ಲೇಖನದ ಪ್ರಕಾರ, ನೆಟ್ಗೆ ಸಂಪರ್ಕಗೊಂಡಿರುವ ಇತರ ಸಾಧನಗಳನ್ನು ಬಳಸುವಾಗ (ಇದು iOS, Android, WIN, ಇತ್ಯಾದಿ) = ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ ಎಂದು ಮೂಲಭೂತ ನಿಯಮಗಳನ್ನು ಅನುಸರಿಸಲು ಸಾಕು. ಅಜ್ಞಾತ ಕಳುಹಿಸುವವರಿಂದ ಲಗತ್ತುಗಳು, ತಂತ್ರಗಳನ್ನು ಆಡಬೇಡಿ ಮತ್ತು ಅನುಭವಿ "ಹ್ಯಾಕರ್" ಅನ್ನು ಪ್ಲೇ ಮಾಡಬೇಡಿ, ಅನುಮಾನಾಸ್ಪದ ಫೈಲ್ಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಬೇಡಿ... ನಾನು "ಗಾಸಿಪ್" novinky.cz ನಲ್ಲಿ ಇದೇ ರೀತಿಯ ಲೇಖನವನ್ನು ಓದಿದ್ದೇನೆ ಮತ್ತು ಯಾರಾದರೂ ಯಾವುದೇ ಕಂಪನಿಗೆ ಹಾನಿ ಮಾಡಲು ಬಯಸಿದರೆ, ಅವರು ದಾರಿ ಹುಡುಕು...
ಜೈಲ್ ಬ್ರೇಕ್ ಮತ್ತು ಆಪ್ಸ್ಟೋರ್ನಿಂದ ಪ್ರತ್ಯೇಕವಾಗಿ ಸ್ಥಾಪಿಸದಿದ್ದರೆ ಸಾಕು ಎಂದು ಭಾವಿಸುವವರಿಗೆ:
http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html
ಪ್ಯಾರಾಗ್ರಾಫ್ನಿಂದ: "ಐಒಎಸ್ ಬಳಕೆದಾರರು ಮೂರು ಹಂತಗಳನ್ನು ಅನುಸರಿಸುವ ಮೂಲಕ ಮಾಸ್ಕ್ ಅಟ್ಯಾಕ್ಗಳಿಂದ ತಮ್ಮನ್ನು ರಕ್ಷಿಸಿಕೊಳ್ಳಬಹುದು: ...".
ಸಾರಾಂಶ: ಇಮೇಲ್ ಅಥವಾ ಎಸ್ಎಂಎಸ್ನಲ್ಲಿ ಲಿಂಕ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿದ ನಂತರ, "ಸ್ಥಾಪಿಸು" (ಅಥವಾ ಟ್ರಸ್ಟ್ ಡೆವಲಪರ್) ಆಯ್ಕೆಯೊಂದಿಗೆ ಸಂವಾದ ಪೆಟ್ಟಿಗೆ ಸಹ ನಿಮಗೆ ಕಾಣಿಸಬಹುದು. ಇದು ವಾಸ್ತವವಾಗಿ ಈ ಸಮಸ್ಯೆಯ ಮೂಲತತ್ವವಾಗಿದೆ.
ನೀವು ಲಿಂಕ್ಗಳ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡುತ್ತಿಲ್ಲ ಎಂದು ನೀವು ಭಾವಿಸಬಹುದು, ಆದರೆ ನಿಮ್ಮ ಸ್ನೇಹಿತರು, ಕುಟುಂಬ, ಇತ್ಯಾದಿ. ಅವರು ನಿಮ್ಮಂತೆ ಐಟಿ ಜ್ಞಾನವನ್ನು ಹೊಂದಿರಬೇಕಾಗಿಲ್ಲ ಮತ್ತು ಆದ್ದರಿಂದ "ಸ್ಥಾಪಿಸು" ಮತ್ತು ಮುಂತಾದವುಗಳನ್ನು ಕ್ಲಿಕ್ ಮಾಡದಂತೆ ಅವರಿಗೆ ಸೂಚಿಸಲು ಸಲಹೆ ನೀಡಲಾಗುತ್ತದೆ.
___
ನಾನು root.cz ನಿಂದ ವಹಿಸಿಕೊಂಡಿದ್ದೇನೆ