News (AM)

በዋትስአፕ ላይ ያለው ወሳኝ ጉድለት የሳምሰንግ ሞባይል ስልኮችን በአንድሮይድ እንዲወረር የሚፈቅድ ሲሆን ማዘመንን ይጠይቃል

whatsapp -
whatsapp - Foto: Markus Mainka / Shutterstock.com whatsapp - Foto: Markus Mainka / Shutterstock.com

በአለም በጣም ታዋቂ በሆነው የመልእክት መላላኪያ ኮድ ውስጥ የተገኘ ከፍተኛ የክብደት ተጋላጭነት ለደቡብ ኮሪያው አምራች ስማርት ስልኮች ወረራ አደገኛ በር ከፍቷል። ቴክኒካል ችግሩ በሶስተኛ ወገን በተዘጋጀ የውሂብ ማቀናበሪያ ቤተ-መጽሐፍት ላይ ነው፣ እሱም በመድረኩ ውስጥ የመልቲሚዲያ አካላትን ለመስራት በሰፊው ጥቅም ላይ ይውላል። Quando በተሳካ ሁኔታ ጥቅም ላይ የዋለ፣ ይህ መዋቅራዊ ጉድለት ተንኮል አዘል ተዋናዮች ከተጠቂው ምንም አይነት ግንኙነት ሳይኖራቸው በርቀት ኮድ እንዲሰሩ ያስችላቸዋል። የዚህ ጥሰት ግኝት የሶፍትዌር ምህንድስና ቡድኖች በስፋት ጥቅም ላይ ከመዋሉ በፊት ስጋትን እንዲይዙ በዓለም አቀፍ ደረጃ አንቀሳቅሷል። የጥቃቱ ቬክተር በጸጥታ ይሰራል፣ ከበስተጀርባ እየሰራ ተጠቃሚው ደህንነቱ በተጠበቀ አካባቢ እያሰሱ እንደሆነ ያምናል። Diante ከሁኔታው አሳሳቢነት የተነሳ የመተግበሪያ መሠረተ ልማት እና የሞባይል ስልክ ሃርድዌር ኃላፊነት ያላቸው ኩባንያዎች አፋጣኝ ግብረ ኃይል አቋቋሙ። የዚህ ትብብር ውጤት ለሞባይል ኦፕሬቲንግ ሲስተሞች ታማኝነት ወሳኝ ተብሎ የተመደበው የአደጋ ጊዜ የጥበቃ ፓኬጅ መዘጋጀቱ ነበር። የዚህ ጥገና ስርጭቱ አስቀድሞ ተጀምሯል እና የሴፕቴምበር ማሻሻያ መርሐግብር አካል ነው፣ ከመሣሪያ ባለቤቶች አፋጣኝ ትኩረትን ይፈልጋል። Especialistas በሳይበር መከላከያ ውስጥ የማስተካከያ ሶፍትዌሩ ማውረድ እና መጫን እስኪጠናቀቅ ድረስ የመጋለጫ መስኮቱ ክፍት እንደሆነ ያስጠነቅቃል። ይህንን አደጋ መቀነስ በመሠረቱ በኦፊሴላዊ ገንቢዎች የቀረቡትን ዲጂታል መሰናክሎች በመተግበር ላይ ባለው ቅልጥፍና ላይ የተመሠረተ ነው።

የተጋላጭነት ቴክኒካል ካርታ ችግሩ በቀጥታ የበርካታ ትውልዶች የሞባይል ስርዓቶችን የማቀናበር ሂደት ላይ ተጽዕኖ እንደሚያሳድር አረጋግጧል። Aparelhos ከስር ሶፍትዌሮች ስሪቶች 13፣ 14፣ 15 እና 16 ጋር እየሰሩ ያሉት በተመራማሪዎቹ በተለዩት የቀዳሚ ስጋት ቀጠና ውስጥ ናቸው። ተጨማሪ የተግባር ንብርብሮችን በማከል የሚታወቀው የአምራች የባለቤትነት በይነገጽ፣ እንዲሁም በመልእክት መላላኪያ መተግበሪያ ለተከተቡ ተንኮል አዘል ትዕዛዞች ተጋላጭነትን አሳይቷል።

ጠላፊዎች
ጠላፊዎች – Foto: thomaguery/Istock.com

የጉዳት ማቆያ መመሪያዎች በተጠቁ ተጠቃሚዎች ወዲያውኑ መቀበል ያለባቸውን ጥብቅ ፕሮቶኮሎች ያዘጋጃሉ። የሳይበር አደጋ ምላሽ ኮሚቴ ያልተፈቀደ መዳረሻን ለማገድ የሚከተሉትን የቅድሚያ እርምጃዎችን ገልጿል።

– Navegar ወደ የስርዓት ቅንጅቶች ምናሌ እና የሴፕቴምበር የጥበቃ ጥቅልን በግድ ይፈልጉ።

– Acessar ኦፊሴላዊውን የመተግበሪያ መደብር እና የመልእክት መላላኪያ መድረኩ የቅርብ ጊዜውን ግንባታ እየሰራ መሆኑን ያረጋግጡ።

– Desativar በግል እና በቡድን ውይይቶች ውስጥ የሚዲያ ፋይሎችን በጊዜያዊነት ያወርዳል።

የጠለፋ መካኒኮች እና የውሂብ መጋለጥ

ዘመናዊ አፕሊኬሽን አርክቴክቸር ልማትን ለማፋጠን እና ውስብስብ ተግባራትን ለማዋሃድ አስቀድሞ በተሰሩ የኮድ ቤተ-መጻሕፍት ላይ በእጅጉ ይተማመናል። የዚህ ክስተት ልዩ ሁኔታ ጉድለት ያለበት አካል በእውነተኛ ጊዜ ግንኙነት ወቅት የተቀበሉትን የውሂብ እሽጎች የመለየት ሃላፊነት ነበረበት። አጥቂዎቹ በተለየ መልኩ የተቀረጹ የቁምፊዎች ሕብረቁምፊ መላክ በተቀባዩ መሣሪያ ላይ የማስታወሻ ፍሰት እንደፈጠረ ደርሰውበታል። Esse የቦታ ምደባ ስህተት ከልክ ያለፈ ኮድ በአቀነባባሪው እንደ ህጋዊ የስርዓት ትዕዛዝ እንዲተረጎም ፈቅዷል። ከዚያን ጊዜ ጀምሮ፣ የመተግበሪያው ማግለል ማገጃ ተሰብሯል፣ ይህም ለውጫዊ ወኪል ከፍ ያለ ልዩ መብቶችን ሰጠ። የዚህ ጥቃት ቴክኒካል ውስብስብነት በአስጊው ገንቢዎች ላይ ከፍተኛ ደረጃ ያለው ውስብስብነት ያሳያል.

አንዴ የርቀት መቆጣጠሪያ ከተቋቋመ ለአጥቂዎች ያለው የእርምጃዎች ብዛት የሃርድዌር ባለቤትን ግላዊነት ሙሉ በሙሉ ያበላሻል። የዘፈቀደ ኮዶችን መፈጸም በስራ አስኪያጅ ውስጥ በማይታይ ሁኔታ እንዲሰራ የተቀየሰ የስለላ ሶፍትዌር መጫን ቀላል ያደርገዋል። Esses ተንኮል አዘል ፕሮግራሞች በቨርቹዋል ኪቦርድ ላይ መተየብ ሊያቋርጡ፣ የፎቶ ጋለሪውን መድረስ እና በዲጂታል ካዝና ውስጥ የተከማቹ የባንክ ምስክርነቶችን ማውጣት ይችላሉ። ከጫፍ እስከ ጫፍ ያለው ምስጠራ ኔትወርኩን ሲያስተላልፍ መልእክቱን የሚጠብቀው የንባብ ተርሚናል ራሱ ሲበላሽ ውጤታማ አይሆንም። የውሂብ ማውጣት ያለማቋረጥ ይከሰታል እና ወደ ውጫዊ አገልጋዮች የተመሰጠረ ነው, ይህም በመደበኛ የአውታረ መረብ መቆጣጠሪያ መሳሪያዎች ለመለየት አስቸጋሪ ያደርገዋል. የዚህ ተፈጥሮ ጥቃት ሰለባዎች የገንዘብ እና ግላዊ ተፅእኖ ሊቆጠር የማይችል ነው።

በሞባይል ስነ-ምህዳር ውስጥ ያሉ ተጋላጭ መሳሪያዎች

ለወረራ ተጋላጭ የሆኑ መሳሪያዎች ስፋት ባለፉት አምስት ዓመታት የተሸጠውን ፖርትፎሊዮ ጉልህ ክፍል ይሸፍናል። እንደ Galaxy S22 እና S23 መስመሮች ያሉ ከፍተኛ አፈጻጸም ያላቸው Modelos መስመሮች በኮርፖሬት አጠቃቀማቸው ምክንያት እንደ ዋና ኢላማዎች ተዘርዝረዋል። Dispositivos ከፍተኛ መጠን ያላቸው መካከለኛዎች፣ በኤ54 ሞዴል የተመሰሉት፣ እንዲሁም ተመሳሳይ መዋቅራዊ ተጋላጭነትን ይጋራሉ።

የችግሩ መነሻ አዳዲስ የስርዓተ ክወና ስሪቶች በመተግበሪያዎች መካከል የጋራ ማህደረ ትውስታን ከሚያስተዳድሩበት መንገድ ጋር ከውስጥ ጋር የተያያዘ ነው። የመሠረታዊ ሶፍትዌር እትሞች 13፣ 14፣ 15 እና 16 ባለማወቅ ተንኮል-አዘል ኮድ ማስገባትን የሚያመቻቹ የማስፈጸሚያ ሂደቶችን ያሳያሉ። በጠቅላላው የምርት መስመር ውስጥ ያሉ የውስጥ አካላት መደበኛነት ለዲጂታል ወንጀለኞች የሚገኘውን የጥቃት ወለል አስፍቷል።

በቀድሞው የተጠቃሚ በይነገጽ ስሪቶች የሚሰሩ የቆዩ መሣሪያዎች ይበልጥ ግልጽ የሆነ የአደጋ ሁኔታ ይገጥማቸዋል። ከእነዚህ ተርሚናሎች ውስጥ Muitos ወርሃዊ የጥገና ፓኬጆችን ለመቀበል ከኦፊሴላዊው የድጋፍ ጊዜ አልፈዋል። ተከታታይ ዝመናዎች አለመኖራቸው እነዚህ ሃርድዌር በተበከሉ የኮምፒውተር ኔትወርኮች ለሚደረጉ አውቶማቲክ ፍተሻዎች ቀላል ኢላማ ያደርጋቸዋል።

የመሳሪያውን ጥበቃ ሁኔታ መፈተሽ በባለቤቱ ላይ ንቁ የሆነ አቋም ይጠይቃል። መደበኛው መንገድ የመሳሪያውን የቁጥጥር ፓኔል መድረስ፣ የሶፍትዌር መረጃ ክፍልን ማግኘት እና የመጨረሻውን የደህንነት ደረጃ የተጫነበትን ቀን ማረጋገጥን ያካትታል። Aparelhos ከሴፕቴምበር በፊት ያሉት ቀናት ለሶስተኛ ወገን ቤተ መፃህፍት አለመሳካት ተጋልጠዋል።

የድርጅት ምላሽ እና መለቀቅ

የዚህን ወሳኝ ጉድለት መለየት እና መፍታት በተሳተፉት ኮርፖሬሽኖች መካከል የተቀናጀ የሶፍትዌር ምህንድስና ስራ ያስፈልገዋል። የማጣራት ሂደቱ የጀመረው በምርመራው ስርአቶች ስም-አልባ በሆነ መልኩ በተላኩ የስህተት ምዝግብ ማስታወሻዎች ውስጥ የማስፈጸሚያ ያልተለመዱ ነገሮች እንደተገኙ ነው። Engenheiros የደህንነት ባለሙያዎች የማስታወስ መብዛት ትክክለኛ መካኒኮችን ለመረዳት ቁጥጥር በሚደረግባቸው አካባቢዎች የተሳሳተውን አካል ለይተውታል። የስር መንስኤውን በካርታ በመያዝ፣ የተጎዱ ጥቅሎችን ላለመቀበል የልማት ቡድኖች የተጎዳውን ቤተ-መጽሐፍት የውሂብ ማረጋገጫ ልማዶችን እንደገና ጽፈዋል። የተስተካከለው ኮድ ማሻሻያው በመተግበሪያው እለታዊ አጠቃቀም ላይ መቀዛቀዝ ወይም ብልሽት እንደማያስከትል ለማረጋገጥ የጭንቀት ሙከራ አድርጓል። ከፍተኛ የንቁ ተጠቃሚዎች እና የቅርብ ጊዜ ትውልድ መሣሪያዎች ያላቸውን ክልሎች ቅድሚያ በመስጠት የደህንነት መጠገኛ ስርጭቱ በደረጃ የተዋቀረ ነበር። የሞባይል ስልክ ኦፕሬተሮች ዝመናውን በተንቀሳቃሽ ስልክ አውታረመረብ በኩል ለማድረስ በሎጂስቲክስ ሂደት ውስጥ ተካተዋል ። Comunicados ቴክኒሻኖች በድርጅታዊ የአይቲ አስተዳዳሪዎች ላይ ተባረሩ ፣ ይህም ማስተካከያውን በድርጅት መሳሪያ መርከቦች ላይ በግዳጅ እንዲተገበር ይመራሉ ። ግልጽነት ቴክኒካል ዝርዝሮችን ከለቀቀ በኋላ የገንቢውን ማህበረሰብ ኦዲት ካልተደረገባቸው ቤተ-መጻሕፍት አደጋዎችን ለማስተማር ያለመ ነው። ተጋላጭነቱ በዓለም አቀፍ ደረጃ ወደ የደህንነት ቀውስ እንዳይቀየር ለመከላከል በድርጅታዊ ምላሽ ውስጥ ያለው ቅልጥፍና ወሳኝ ነበር።

መሳሪያውን ለመከላከል ቴክኒካዊ ሂደቶች

የሃርድዌር ክትባቱ ሂደት ቀላል እና የላቀ የቴክኒክ እውቀት ሳያስፈልገው እንዲከናወን ታስቦ ነው። ተጠቃሚው ወደ ዋናው የቅንብሮች ሜኑ መሄድ፣ የሶፍትዌር ማሻሻያ ትሩን መምረጥ እና በአምራቹ አገልጋዮች ላይ የእጅ ቅኝቱን መጀመር አለበት። የሴፕቴምበር ጥቅልን ለማውረድ የተረጋጋ የበይነመረብ ግንኙነት እና የባትሪ ክፍያ ከሃምሳ በመቶ በላይ ይፈልጋል።

የስርዓተ ክወናውን ከማዘመን በተጨማሪ የመልእክት አፕሊኬሽኑ ታማኝነት በኦፊሴላዊ የስርጭት መደብሮች በኩል መረጋገጥ አለበት። ሊተገበሩ የሚችሉ ፋይሎችን ከውጭ ምንጮች መጫን በደህንነት ቡድኖች የተተገበሩትን ጥበቃዎች ያሸንፋል. Manter በመተግበሪያ መደብር ውስጥ የነቃው አውቶማቲክ ማሻሻያ አማራጭ በፀጥታ እርማቶችን ለመቀበል በጣም ቀልጣፋ ስልት ነው።

በዕለት ተዕለት ሕይወት ውስጥ የዲጂታል ንፅህና አጠባበቅ ልምዶችን መቀበል በቴክኖሎጂ ኩባንያዎች የሚሰጡ የቴክኖሎጂ መሰናክሎችን ያሟላል. ባልታወቁ እውቂያዎች የተላኩ የመልቲሚዲያ ፋይሎችን ማውረድ መገደብ ተንኮል-አዘል ኮድ የመንቃት እድልን በእጅጉ ይቀንሳል። ያልተጠየቁ አገናኞች ስልታዊ አለመተማመን በሞባይል አሰሳ ወርቃማ ህግ ሆኖ ይቆያል።

በአዲሱ የስርዓት በይነገጽ ውስጥ የጥበቃ እድገት

የቀጣዩ ትውልድ የሞባይል ኦፕሬቲንግ ሲስተሞች ልማት ከቅርብ ጊዜ የጸጥታ ችግሮች የተማሩትን አካቷል። የመሠረት ሶፍትዌር ሥሪት 16 አርክቴክቸር፣ በባለቤትነት በይነገጽ ስምንተኛው ድግግሞሽ ውስጥ የተዋሃደ፣ ለግንኙነት አፕሊኬሽኖች የተገለሉ የማህደረ ትውስታ መያዣዎችን ያስተዋውቃል። Essa ጥልቅ መልሶ ማዋቀር በሶስተኛ ወገን ቤተ-መጻሕፍት ውስጥ ያሉ ጉድለቶች የመሳሪያውን ማእከላዊ ማቀነባበሪያ አንኳር እንዳይጎዱ ይከላከላል።

በአዲሱ ሥርዓት ውስጥ የተካተቱት አርቴፊሻል ኢንተለጀንስ መሳሪያዎች ያልተለመደ የመተግበሪያ ባህሪን በመቃወም እንደ ቅጽበታዊ ተላላኪዎች ሆነው ያገለግላሉ። ከቨርቹዋል ረዳቶች ጋር የተሻሻለ ውህደት አውቶማቲክ የግላዊነት ኦዲቶችን ያስችላል፣ ይህም ለተጫነው ሶፍትዌር የተሰጡ ከመጠን ያለፈ ፍቃዶች ተጠቃሚውን ያሳውቃል። የኢንጂነሪንግ ትኩረት ስህተቶችን በቀላሉ ከማስተካከል ወደ ጣልቃ ገብነት በንቃት ወደ መከላከል ተሸጋግሯል።

በዲጂታል ደህንነት ውስጥ የተጠቃሚው ሚና

በቴክኖሎጂ ኮርፖሬሽኖች የተገነቡ የሳይበር መከላከያዎች ውጤታማነት ከመሳሪያዎች ባለቤቶች ተግሣጽ ጋር ይቃረናል. ከፍተኛ ጥራት ያለው የጥበቃ ጥቅል በመሳሪያው የማውረድ ወረፋ ላይ ከቀጠለ ጥቅሙን ያጣል። የግል መረጃን ትክክለኛነት የመጠበቅ ሃላፊነት ሶፍትዌሩን በሚነድፉት እና በየቀኑ በሚጠቀሙት መካከል የሚደረግ የጋራ ጥረት ነው።

በመልእክት መላላኪያ መተግበሪያዎች ውስጥ የስጋቶች እድገት

የዲጂታል ወንጀለኞች ትኩረት ከዴስክቶፕ ኮምፒውተሮች ወደ ተንቀሳቃሽ መሳሪያዎች ሙሉ ጊዜ ሰዎችን አጅበው ተንቀሳቅሰዋል። Aplicativos መልእክቶች ዋናውን የግላዊ እና ሙያዊ ግንኙነት ፍሰት ሲያተኩሩ በመሬት ውስጥ ገበያ ላይ በጣም የሚፈለጉ የጥቃት ቬክተር ሆነዋል። በእነዚህ ሶፍትዌሮች ውስጥ ያለው የዜሮ ቀን ተጋላጭነት ብዝበዛ ከፍተኛ ትርፋማ የሆነ ትይዩ ኢኮኖሚን ​​ይፈጥራል።

የኢንፎርሜሽን ሴኩሪቲ ኢንዱስትሪ በሳይበር ስፔስ ውስጥ የሚንቀሳቀሱ የወንጀል ድርጅቶችን እንቅስቃሴ ለመገመት ሌት ተቀን ይሰራል። በጨለማ ድር ላይ ያሉ መድረኮችን መከታተል እና የተንኮል አዘል ኮድ ትንታኔዎች በመከላከያ ላቦራቶሪዎች ውስጥ የዕለት ተዕለት እንቅስቃሴዎች ናቸው። የአለም አቀፍ የመገናኛ አውታሮችን ለመጠበቅ የዲጂታል የጦር መሳሪያ እሽቅድምድም በምርምር እና በልማት ላይ የማያቋርጥ ኢንቨስትመንት ይጠይቃል።

To Top