Vietnam.vn - Nền tảng quảng bá Việt Nam

iOS آپریٹنگ سسٹم پر حملہ کرنے والے خطرناک خطرات کی وارننگ

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024


اسرائیل میں قائم سائبر سیکیورٹی اور ٹیسٹنگ کمپنی EVA انفارمیشن سیکیورٹی نے Cocoapods میں ایک بگ دریافت کیا ہے، جو سوفٹ اور آبجیکٹیو-سی پروگرامنگ زبانوں میں کوڈ شدہ سافٹ ویئر پروجیکٹس کے لیے وسیع پیمانے پر استعمال ہونے والا انحصار مینیجر ہے۔

انحصار مینیجر سافٹ ویئر ڈویلپمنٹ میں ایک اہم ٹول ہے، جو سافٹ ویئر پیکجوں کی توثیق اور کرپٹوگرافک دستخط کرنے کی اجازت دیتا ہے۔ لہذا، اس طرح کے آلے کے ساتھ ایک مسئلہ سافٹ ویئر یا ویب کے بہت سے حصوں پر منفی اثر ڈال سکتا ہے.

اوپن سورس کی کمزوری کی وجہ سے ہزاروں iOS ایپس خطرے میں پڑ سکتی ہیں۔
اوپن سورس کی کمزوری کی وجہ سے ہزاروں iOS ایپس خطرے میں پڑ سکتی ہیں۔

ایوا انفارمیشن سیکیورٹی کے مطابق، یہ مسئلہ 2014 سے موجود ہو سکتا ہے، اور یہ کوکواپوڈز سرور کی ایک غلط منتقلی کا نتیجہ ہے جس کی وجہ سے سافٹ ویئر لائبریری کے ہزاروں پیکجز کو ان کی اصل سورس فائلوں سے منسلک نہیں کیا جا سکا اور ان کے ماخذ کا پتہ نہیں لگایا جا سکا۔ اس سے حملہ آوروں کو اصل سورس کوڈ کو ان کے اپنے بدنیتی پر مبنی کوڈ سے بدلنے کا موقع ملا۔

کمپنی کے نمائندے نے کہا: "سسٹم سیکیورٹی کی خرابیوں کی وجہ سے، ان پیکجوں کو برے لوگ ہائی جیک کر سکتے ہیں، پھر ڈیولپرز کے لیے سافٹ ویئر ڈویلپمنٹ ٹولز میں میلویئر لگانے کے لیے استعمال کیے جا سکتے ہیں۔ کیونکہ ان کا طویل عرصے تک پتہ نہیں چل سکا، اس کا مطلب ہے کہ ہزاروں ایپلی کیشنز اور لاکھوں ڈیوائسز برسوں کے دوران بے نقاب ہو چکے ہیں۔"

بہت سی ایپس کے پاس صارفین کی حساس معلومات جیسے کریڈٹ کارڈز، میڈیکل ریکارڈز، نجی دستاویزات تک رسائی کے ساتھ، ہیکرز کمزوریوں کا فائدہ اٹھا سکتے ہیں، رینسم ویئر انسٹال کر سکتے ہیں یا انہیں جمع کرنے کے لیے دیگر قسم کے مالویئر کو انسٹال کر سکتے ہیں۔

EVA انفارمیشن سیکیورٹی کا خیال ہے کہ جب زیادہ تر iOS اور macOS ایپلی کیشنز کو Swift اور Objective-C زبانوں میں کوڈ کیا جاتا ہے تو ایپل "گڑبڑ کے مرکز میں" ہوتا ہے، جس میں مشہور نام جیسے TikTok، Snapchat، LinkedIn، Netflix، Microsoft Teams، Facebook، Messenger شامل ہیں۔

نتیجے کے طور پر، ان پلیٹ فارمز پر ہزاروں ایپس متاثر ہو سکتی ہیں۔ موبائل ایپ ایکو سسٹم پر حملہ زیادہ تر ایپل ڈیوائسز کو متاثر کر سکتا ہے، جس سے ہزاروں تنظیمیں مالی اور ساکھ کے لحاظ سے کمزور ہو سکتی ہیں۔

مبینہ طور پر کوکو پوڈس نے کیڑے لگائے ہیں، لیکن حقیقت یہ ہے کہ وہ تقریباً ایک دہائی تک دریافت نہیں ہوئے، تشویش کا باعث ہے۔ ایوا انفارمیشن سیکیورٹی تجویز کرتی ہے کہ ڈویلپر اپنے پروڈکٹ کے سورس کوڈ کا جائزہ لیں تاکہ یہ معلوم کیا جا سکے کہ آیا ان کا سافٹ ویئر کمزور ہے۔

ایپل نے ابھی تک اس خبر پر کوئی تبصرہ نہیں کیا ہے۔



ماخذ: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

موضوع: مالیکو

تبصرہ (0)

No data
No data

اسی موضوع میں

اسی زمرے میں

بن لیو میں سرکنڈے کی گھاس کے لیے 'شکار' کے موسم میں
کین جیو مینگروو جنگل کے وسط میں
Quang Ngai ماہی گیر کیکڑے کے ساتھ جیک پاٹ مارنے کے بعد روزانہ لاکھوں ڈونگ جیب میں ڈالتے ہیں
ین نی کی قومی ملبوسات کی کارکردگی کی ویڈیو کو مس گرینڈ انٹرنیشنل میں سب سے زیادہ دیکھا گیا ہے۔

اسی مصنف کی

ورثہ

پیکر

کاروبار

Hoang Thuy Linh لاکھوں ملاحظات کے ساتھ ہٹ گانا عالمی میلے کے اسٹیج پر لے کر آیا ہے۔

موجودہ واقعات

سیاسی نظام

مقامی

پروڈکٹ