Apple ເນັ້ນໜັກວ່າ ໂໝດລັອກ iPhone ຍັງຄົງຖືກລະເມີດຕັ້ງແຕ່ການເປີດຕົວ

    Categories: News (LO)
Apple

Apple - Kittyfly / Shutterstock.com

Apple ລາຍງານວ່າໂຫມດລັອກ iPhone, ທີ່ຮູ້ຈັກໃນນາມ Lockdown Mode, ສືບຕໍ່ໂດຍບໍ່ມີບັນທຶກການລະເມີດໃດໆນັບຕັ້ງແຕ່ການແນະນໍາ. ບໍລິສັດໄດ້ຍົກໃຫ້ເຫັນປະສິດທິພາບຂອງເຄື່ອງມືໃນການປົກປ້ອງຜູ້ໃຊ້ຈາກໄພຂົ່ມຂູ່ດິຈິຕອນທີ່ຊັບຊ້ອນ. ຊັບພະຍາກອນດັ່ງກ່າວໄດ້ຖືກພັດທະນາເພື່ອຮັບໃຊ້ຜູ້ຊ່ຽວຊານທີ່ມີຄວາມສ່ຽງສູງ, ເຊັ່ນ: ນັກຂ່າວ, ນັກເຄື່ອນໄຫວແລະທະນາຍຄວາມທີ່ປະເຊີນກັບການໂຈມຕີເປົ້າຫມາຍ.

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພດິຈິຕອນຕິດຕາມກວດກາການປະຕິບັດຫນ້າທີ່ເຮັດວຽກ. Representantes ຈາກ Apple ບອກວ່າບໍ່ມີລາຍງານຜົນສໍາເລັດໃນການທໍາລາຍໂຫມດຜ່ານ spyware mercenary. ຄໍາຖະແຫຼງດັ່ງກ່າວໄດ້ເສີມສ້າງຕໍາແຫນ່ງຂອງ iPhone ເປັນທາງເລືອກທີ່ເຊື່ອຖືໄດ້ສໍາລັບການຈັດການຂໍ້ມູນທີ່ລະອຽດອ່ອນໃນສະພາບການທີ່ມີຄວາມສ່ຽງສູງ.

Apple, ໂທລະສັບມືຖື – Ivan-balvan/ iStock

ການປົກປ້ອງຂັ້ນສູງຕໍ່ກັບໄພຂົ່ມຂູ່ສະເພາະ

Lockdown Mode ຈໍາກັດການທໍາງານຂອງອຸປະກອນຢ່າງຫຼວງຫຼາຍເມື່ອເປີດໃຊ້ງານ. Ele ບລັອກໄຟລ໌ແນບສ່ວນໃຫຍ່ໃນຂໍ້ຄວາມ, ຍົກເວັ້ນຮູບພາບ, ວິດີໂອ ແລະສຽງ. Além ນອກຈາກນັ້ນ, ມັນປິດການໃຊ້ງານລິ້ງຄ໌ ແລະການສະແດງຕົວຢ່າງ, ເອົາຂໍ້ມູນສະຖານທີ່ອອກເມື່ອແບ່ງປັນຮູບພາບ, ແລະປ້ອງກັນການເຊີນໃໝ່ ຫຼືການເປັນສະມາຊິກໃນອະລະບໍ້າທີ່ແບ່ງປັນໃນແອັບ Fotos.

ຂໍ້ຈໍາກັດເຫຼົ່ານີ້ມີຈຸດປະສົງເພື່ອຫຼຸດຜ່ອນຫນ້າດິນການໂຈມຕີໃນສະຖານະການ espionage ກ້າວຫນ້າທາງດ້ານ. ຄຸນສົມບັດນີ້ສາມາດໃຊ້ໄດ້ໃນ iOS 16 ຫຼືໃໝ່ກວ່າ, iPadOS 16 ຫຼືໃໝ່ກວ່າ, watchOS 10 ຫຼືໃໝ່ກວ່າ, ແລະ macOS Ventura ຫຼືທຽບເທົ່າ. Versões, ເຊັ່ນ iOS 17 ແລະ iPadOS 17, ໄດ້ລວມເອົາຊັ້ນການປົກປ້ອງເພີ່ມເຕີມ.

  • ການຂັດຂວາງໄຟລ໌ແນບທີ່ບໍ່ຈໍາເປັນໃນຂໍ້ຄວາມ
  • ການປິດການໃຊ້ງານລິ້ງ ແລະການສະແດງຕົວຢ່າງ
  • ເອົາ metadata ສະຖານທີ່ອອກຈາກຮູບພາບທີ່ແບ່ງປັນໂດຍອັດຕະໂນມັດ
  • ຂໍ້​ຈໍາ​ກັດ​ກ່ຽວ​ກັບ​ການ​ເຊື້ອ​ເຊີນ​ແລະ​ການ​ແກ້​ໄຂ​ໃນ​ອະ​ລະ​ບໍ​ລິ​ການ​ແບ່ງ​ປັນ​

Apple ວາງຕໍາແຫນ່ງໂຫມດເປັນການແກ້ໄຂສໍາລັບໄພຂົ່ມຂູ່ຢ່າງຕໍ່ເນື່ອງແລະເປົ້າຫມາຍ, ໂດຍບໍ່ມີການແນະນໍາມັນສໍາລັບການນໍາໃຊ້ປະຈໍາວັນໂດຍຜູ້ໃຊ້ທົ່ວໄປ. ການເປີດໃຊ້ງານຮຽກຮ້ອງໃຫ້ມີການປະເມີນຄວາມສ່ຽງສ່ວນບຸກຄົນຍ້ອນວ່າມັນຫຼຸດຜ່ອນຄວາມສາມາດໃນການໃຊ້ຊັບພະຍາກອນຂອງລະບົບຈໍານວນຫນຶ່ງ.

ການຮັບຮູ້ໃນລະດັບຄວາມປອດໄພຂອງສະຖາບັນ

iPhone ໄດ້​ຮັບ​ການ​ອະ​ນຸ​ມັດ​ສໍາ​ລັບ​ການ​ປະ​ມວນ​ຜົນ​ຂໍ້​ມູນ​ລະ​ດັບ​ຕ​່​ໍ​າ​ໂດຍ NATO​. Trata ແມ່ນອຸປະກອນຜູ້ບໍລິໂພກທົ່ວໄປທໍາອິດທີ່ຈະໄດ້ຮັບໃບຢັ້ງຢືນດັ່ງກ່າວ, ເຖິງແມ່ນວ່າຖືກຈໍາກັດຢູ່ໃນການຈັດປະເພດພື້ນຖານທີ່ສຸດຂອງຄວາມລັບ. Essa ຜົນສໍາເລັດຊີ້ໃຫ້ເຫັນເຖິງການລົງທຶນຂອງບໍລິສັດໃນມາດຕະການປ້ອງກັນທີ່ເຂັ້ມແຂງ.

ຜູ້ຊ່ຽວຊານເອກະລາດຢືນຢັນການຂາດການລາຍງານການລະເມີດ. ຫົວຫນ້າຫ້ອງທົດລອງຄວາມປອດໄພຢູ່ທີ່ Amnesty International ກ່າວວ່າລາວບໍ່ຮູ້ກ່ຽວກັບກໍລະນີທີ່ iPhones ຖືກທໍາລາຍໂດຍ spyware mercenary ໃນເວລາທີ່ໂຫມດເຮັດວຽກ. ເຄື່ອງມືດັ່ງກ່າວໄດ້ຖືກປ່ອຍອອກມາໃນປີ 2022 ເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຈາກເຄື່ອງມືເຊັ່ນ: Pegasus.

ການທໍາງານແລະຂໍ້ຈໍາກັດຂອງຊັບພະຍາກອນ

ໂດຍການເປີດໃຊ້ Lockdown Mode, ຜູ້ໃຊ້ຍອມຮັບການຄ້າຂາຍຢ່າງຫຼວງຫຼາຍໃນປະສົບການອຸປະກອນ. Mensagens ສູນເສຍຄຸນສົມບັດຂັ້ນສູງ, ຂໍ້ຈໍາກັດການທ່ອງເວັບ ແລະບາງແອັບພລິເຄຊັນເຮັດວຽກດ້ວຍຄວາມຕັ້ງໃຈ. Essas ການປ່ຽນແປງຫຼຸດຜ່ອນ vectors ການຕິດເຊື້ອສໍາລັບການຂູດຮີດທີ່ຮູ້ຈັກ.

Apple ສືບຕໍ່ຕິດຕາມຄວາມພະຍາຍາມ bypass ແລະປັບປຸງລະບົບປະຕິບັດການເປັນປົກກະຕິ. ຖະ​ແຫຼງການ​ທີ່​ບໍ່​ດົນ​ມາ​ນີ້ ​ເປັນ​ການ​ເຕືອນ​ໃຈ​ເຖິງ​ຄວາມ​ສຳຄັນ​ຂອງ​ຄວາມ​ປອດ​ໄພ​ໃນ​ສະພາບ​ແວດ​ລ້ອມ​ທີ່​ເປັນ​ສັດຕູ. Usuários ມີ​ສິດ​ໃຊ້​ຮູບ​ແບບ​ໄດ້​ຮັບ​ການ​ຊີ້​ນໍາ​ສະ​ເພາະ​ກ່ຽວ​ກັບ​ເວ​ລາ​ແລະ​ວິ​ທີ​ການ​ເປີດ​ມັນ​.

ການປັບປຸງຢ່າງຕໍ່ເນື່ອງແລະຄວາມເຂົ້າກັນໄດ້

ຮຸ່ນຫຼ້າສຸດຂອງລະບົບປະຕິບັດການໄດ້ຂະຫຍາຍຕົວປ້ອງກັນຂອງໂຫມດ. ໃນ iOS 17 ແລະທຽບເທົ່າ, ການປົກປ້ອງເພີ່ມເຕີມຕໍ່ກັບເຕັກນິກການໂຈມຕີແບບພິເສດໄດ້ຖືກລວມເຂົ້າໂດຍບໍ່ມີການປ່ຽນຫນ້າທີ່ຫຼັກ. ຄວາມເຂົ້າກັນໄດ້ກວມເອົາ iPhones, iPads ທີ່ຜ່ານມາ, Apple Watch ແລະ Macs ສາຍ.

ບໍລິສັດຮັກສາການສື່ສານເປີດກັບອົງການຈັດຕັ້ງສິດທິມະນຸດແລະຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ. Essa ການຮ່ວມມືຊ່ວຍກໍານົດ vectors ທີ່ພົ້ນເດັ່ນຂື້ນແລະເສີມສ້າງລະບົບນິເວດ. ຈຸດສຸມຍັງຄົງຢູ່ໃນການປ້ອງກັນການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃນສະຖານະການໄພຂົ່ມຂູ່ທີ່ແທ້ຈິງ.

ຄວາມສໍາຄັນສໍາລັບຜູ້ໃຊ້ທີ່ມີຄວາມສ່ຽງ

ຜູ້ຊ່ຽວຊານທີ່ຈັດການກັບຂໍ້ມູນທີ່ລະອຽດອ່ອນຫຼືປະເຊີນກັບມູນຄ່າການເຝົ້າລະວັງຂອງລັດ Lockdown Mode ເປັນຊັ້ນພິເສດຂອງການປ້ອງກັນ. ການຂາດການລະເມີດເອກະສານຈົນເຖິງປະຈຸບັນໄດ້ເສີມສ້າງຊື່ສຽງຂອງຕົນໃນຕະຫຼາດອຸປະກອນມືຖືທີ່ປອດໄພ. Apple ແນະນໍາວ່າຮູບແບບການເສີມ, ແລະບໍ່ທົດແທນ, ການປະຕິບັດຄວາມປອດໄພດິຈິຕອນທີ່ດີ.

ການປະກາດດັ່ງກ່າວມີຂຶ້ນທ່າມກາງຄວາມເປັນຫ່ວງທົ່ວໂລກກ່ຽວກັບ spyware ທີ່ວາງຂາຍໃຫ້ກັບລັດຖະບານຕ່າງໆ. ການຮັກສາຄວາມສົມບູນຂອງຊັບພະຍາກອນສະແດງໃຫ້ເຫັນເຖິງຄວາມມຸ່ງຫມັ້ນຢ່າງຕໍ່ເນື່ອງຂອງຜູ້ຜະລິດໃນການປົກປ້ອງຄວາມເປັນສ່ວນຕົວແລະຂໍ້ມູນ. Usuários ຜູ້ສົນໃຈຕ້ອງປຶກສາເອກະສານທາງການກ່ອນທີ່ຈະເປີດໃຊ້ງານ.

ລາຍລະອຽດດ້ານວິຊາການແລະຄໍາແນະນໍາ

ໂຫມດບໍ່ແຊກແຊງການປະຕິບັດພື້ນຖານຂອງຮາດແວ, ແຕ່ໃຫ້ຄວາມສໍາຄັນໃນການໂດດດ່ຽວຂອງອົງປະກອບທີ່ມີຄວາມສ່ຽງ. Atualizações ການແກ້ໄຂຄວາມປອດໄພທີ່ສົ່ງຜ່ານ iOS ຮັບປະກັນວ່າໄພຂົ່ມຂູ່ໃຫມ່ຈະຖືກແກ້ໄຂຢ່າງໄວວາ. Apple ແນະນໍາການປະເມີນແບບມືອາຊີບເພື່ອກໍານົດຄວາມຕ້ອງການຊັບພະຍາກອນໃນແຕ່ລະກໍລະນີ.

ການທໍາງານດັ່ງກ່າວສະທ້ອນໃຫ້ເຫັນຄວາມພະຍາຍາມຢ່າງກວ້າງຂວາງຂອງບໍລິສັດທີ່ຈະແຂງ iOS ຕໍ່ກັບການໂຈມຕີທີ່ຊັບຊ້ອນ. Testes ການກວດສອບເອກະລາດແລະພາຍນອກປະກອບສ່ວນເຂົ້າໃນການກວດສອບຄວາມຫມັ້ນຄົງທີ່ປະກາດໄວ້. Até ໃນເວລານີ້, ບໍ່ມີຫຼັກຖານສາທາລະນະຂອງການມີສ່ວນຮ່ວມທີ່ປະສົບຜົນສໍາເລັດ.