Di destpêka vê salê de, Apple yek ji kunên ewlekarîyê yên herî balkêş her dem rast kir, û ew xelekek pelê bîranînê bû di navgîniya iOS-ê de ku pê re mimkun bû ku ji dûr ve bigihîje naveroka tevahiya amûrê, bi rêya Wi-Fi, bêyî ku hewce bike. Ji bo destwerdana bikarhêner. Van zehmetiyên dikarin zû belav bibin, bêyî ku tevlêbûna bikarhênerê kêm an tune. Sêşema borî, ziraviyek din a xeternak û bi vî rengî hate ragihandin ku bi navgîniya ku hemî naverokên amûrê bêyî ku bikarhêner tiştek hîs bike dikare were destgirtin. Fêr bibin ka ev qelsî çi ye û ez xwe çawa jê diparêzim.

Di iOS-ê de qelsiyek hate dîtin ku dihêle hacker bigihîjin tevahiya naveroka amûrê xwe


Ian Beer, endamek tîmê Project Zero li Google, di teknolojiya ku ji bo taybetmendiyên pêwendiya bêhêl bikar tîne de, bi taybetî di pêkhateyek bi navê AWDL kurt de "Girêdana Birêvebir a Bêhêl a Sêv" protokola ku di iPhone, iPad û Mac, ku teknolojiya ku Ew dihêle têkiliya peer-to-peer di navbera alavên Sêvê de, wekî AirDrop zû pelan veguherîne cîhazên din, û Sidecar "zû iPad-ê veguherîne dîmenderek duyemîn", ev qelsî dihêle ku hacker bigihîjin wêne, e-name û peyamên li ser cîhazên iOSê bêyî ku bikarhêner hay jê hebe. Beer nûçe li Twitter-ê belav kir û got ku ew ji destpêka salê ve li ser projeyê dixebite.

Surprising ecêb, Beer ne tenê lawazbûnek infiltrasiyonê dît lê di heman demê de rêyek dît ku AWDL bi zorê bireve her çend ew were rawestandin jî.

Bear diyar kir ku ev celeb îstismar, ger bikeve destên çewt, dikare nepenîtiyê bi rengek girseyî bixe xeterê.

Beer dibêje wê ti delîl nedîtiye ku ev lawazbûn bi rastî ji hêla mirovên din ve tê bikar anîn. Ew daxwaz dike ku bi Sêvê re bixebite da ku bi navgîniya bernameya Bug Bounty pirsgirêkê çareser bike û got ku ew ê her perê ku ji bernameyê digire bide xêrxwazan.

Tê payîn ku Apple bi Beer re bibe yek û li ser gelek nûvekirinên ewlehiyê yên bi qelsbûnê ve têkildar in bixebite. Lê Sêv diyar dike ku piraniya bikarhênerên iOS guhertoyên nûtir ên iOS-ê yên ku hatine rast kirin û pirsgirêkên weha têne çareser kirin bikar tînin, û diyar dike ku ji bo ku bikaribe têkevê û hack bike pêdivî ye ku hacker di navgîniya Wi-Fi de be. Ji ber vê yekê, ew herdem tête pêşniyar kirin ku cîhazên me bi guhertoya herî nû ve nûve bikin da ku em ji van rîskan sax bin.

Vîdyoyê û çawaniya kontrolkirina zêdetirî yek iPhone-a ji dûr ve bi hevdemî temaşe bikin:

Berî ku hûn netirsin, tîmê Google Project Zero qelsiyan destnîşan dike û di derheqê wan de pargîdaniyan agahdar dike, û ev ziravî bi rastî girtî ne; Piştre tîm zehfbûnê radigihîne; Ev tê vê wateyê ku heke hûn li ser guhertoya herî dawî ya pergalê ne "her celeb pergalê çi be", wê hingê ev tê vê wateyê ku qelsiyên ku tîm radigihîne li ser amûrê we hatine girtin û hûn ji wan ewle ne. Lê heke hûn ji nûvejenê hez nakin û pergalên kevntir tercîh dikin, mixabin qelsî gelek caran di cîhaza we de hene.

Hûn li ser vê raporê çi difikirin? Ma hûn difikirin ku Sêv ji qelsiyên wusa haydar e? Bila di şîroveyên me de bizanin.

Bikarhêner:

ez pirtir

Gotarên pêwendîdar