ធ្វើការអាប់ដេត iOS ជាបន្ទាន់ បន្ទាប់ពីចំនុចខ្សោយថ្ងៃសូន្យចំនួន ០៣ ត្រូវបានរកឃើញ

ក្រុមហ៊ុន Apple បានបញ្ចេញកំណែថ្មី iOS 9.3.5 សម្រាប់ធ្វើការអាប់ដេតទៅលើ iPhones និង iPads ដើម្បីធ្វើការជួសជុលទៅលើចំនុចខ្សោយថ្ងៃសូន្យ (zero-day) បន្ទាប់ពីមេរោគ spyware ត្រូវបានរកឃើញមានគោលដៅវាយប្រហារទៅលើ iPhone ដែលប្រើប្រាស់ដោយសកម្មជនអ្នកការពារសិទ្ធិមនុស្ស UAE ឈ្មោះថា Ahmed Mansoor ។

ក្រុមផលិតសូហ្វវែរដ៏ធំមួយនៅក្នុងពិភពលោក ដែលត្រូវបានគេស្គាល់ថា NSO Group បានវាយប្រហារទៅលើចំនុចខ្សោយថ្ងៃសូន្យ ក្នុងគោលដំណងដើម្បីធ្វើការចារកម្មទៅលើសកម្មជន និងអ្នកសារព័ត៌មាន។ ក្រុមនេះគឺជាក្រុមហ៊ុន Israeli ដែលលក់កម្មវិធីចារកម្ម និងឃ្លាំមើលក្នុងគោលបំណងដើម្បីតាមដាន ទូរស័ព្ទចល័តណាដែលជាគោលដៅ។

តាមរយៈចំនុចខ្សោយនោះ វាបានអនុញ្ញាតឲ្យក្រុមហ៊ុនធ្វើការបង្កើតមេរោគស្មុគស្មាញដែលអាចអាក់សេស ​(access)​ ទៅកាន់ device location, contacts, texts, calls logs, emails និង microphone ផងដែរ។

ក្រុមហ៊ុន Apple បានធ្វើការជួសជុលនូវចំនុចខ្សោយទាំងបីនេះក្នុងរយៈពេល ១០ថ្ងៃ បន្ទាប់ពីវាត្រូវបានរាយការណ៍ដោយក្រុមហ៊ុនសន្តិសុខ២ (Citizen Lab និង Lookout) ដែលបានចូលរួមសហការណ៍ស៊ើបអង្កេត។

លោក Mansoor អាយុ ៤៦ឆ្នាំ ជាអ្នកឈ្នៈពានរង្វាន់ ‘Martin Ennals Award’ មកពីប្រទេស United Arab Emirates បានទទួលនូវសារនៅក្នុងទូរស័ព្ទរបស់ iPhone ខ្លួន នាថ្ងៃទី១០ ខែសីហា កន្លងទៅនេះមកពីលេខមិនស្គាល់។ លោក Mansoor ដឹងថាសារនោះគឺគួរឲ្យសង្ស័យ ហើយដឹងថាហេគឃ័ររបស់រដ្ឋាភិបាលមានគោលដៅទៅលើខ្លួននាពេលកន្លងទៅនេះ គាត់បានធ្វើការបញ្ជុនសារនោះទៅឲ្យក្រុមហ៊ុន Citizen Lab លោក Bill Marczak ។
បន្ទាប់មកក្រុមហ៊ុន Citizen Lab បានហៅ Lookout (ក្រុមហ៊ុននៅ San Franscisco mobile security company) ដើម្បីជួយធ្វើការពិនិត្យទៅលើសារនោះ។

បន្ទាប់ពីធ្វើការវិភាគទៅលើសារនោះ អ្នកស្រាវជ្រាវបានរកឃើញនូវ បញ្ជាប់ (link) នៅក្នុងសារនឹងអាចឈានទៅទាញយកនូវមេរោគដ៏ស្មុគស្មាញ ហើយវាយលុកទៅលើចំនុចខ្សោយ ៣ យ៉ាងផ្សេងៗគ្នានៅក្នុង Apple’s iOS ដែលអាចឲ្យអ្នកវាយប្រហារធ្វើការគ្រប់គ្រងទាំងស្រុងទៅលើ iPhone នោះ។

ក្រុមហ៊ុន ​Apple បានបញ្ចេញនូវការអាប់ដេត, iOS 9.3.5, កាលពីថ្ងៃព្រហស្បតិ៍ ហើយដាក់កំណត់សំគាល់ថា “important” ហើយបានឲ្យអ្នកប្រើប្រាស់ត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់ ដើម្បីការពារឧបករណ៍របស់ខ្លួន៕

ប្រភព៖ The Hacker News ប្រែសម្រួល៖ SecuDemy.com

Exit mobile version