विज्ञापन बन्द गर्नुहोस्

भर्खरको iOS 12.1 मा सफारी वेब ब्राउजरले एउटा बग समावेश गर्दछ जसले तपाईंलाई iPhone मा मेटाइएका फोटोहरू पुन: प्राप्त गर्न अनुमति दिन्छ। यो बग यस हप्ता टोकियोको मोबाइल Pwn2Own प्रतियोगितामा सेतो ह्याट ह्याकर रिचर्ड झु र अमट कामाद्वारा प्रदर्शन गरिएको थियो।

प्रतियोगिताको प्रायोजक, ट्रेन्ड माइक्रोको जीरो डे इनिसिएटिभले भने कि ह्याकिङ जोडीले नगद पुरस्कार खेलको एक भागको रूपमा सफारी मार्फत आक्रमणलाई सफलतापूर्वक प्रदर्शन गरेको थियो। यो जोडी, Fluoroacetate नाम अन्तर्गत काम गर्दै, एक असुरक्षित Wi-Fi नेटवर्कमा iOS 12.1 चलाउने लक्ष्य iPhone X मा जडान भयो र यन्त्रबाट जानाजानी मेटाइएको फोटोमा पहुँच प्राप्त गर्यो। ह्याकरहरूले उनीहरूको खोजको लागि 50 हजार डलरको इनाम पाए। सर्भरका अनुसार 9to5Mac सफारीमा बगले तस्बिरहरूलाई मात्र धम्की दिन सक्दैन - आक्रमणले सैद्धान्तिक रूपमा लक्षित उपकरणबाट कुनै पनि फाइलहरू प्राप्त गर्न सक्छ।

अमत कामा रिचर्ड झु AppleInsider
अमत कामा (बाँया) र रिचर्ड झु (केन्द्र) यस वर्षको मोबाइल Pwn2Own मा (स्रोत: AppleInsider)

नमूना आक्रमणमा प्रयोग गरिएको फोटो मेटाउनको लागि चिन्ह लगाइएको थियो, तर अझै पनि "हालै मेटाइएको" फोल्डरमा उपकरणमा थियो। यो तस्बिर ग्यालेरीबाट छविहरूको अनावश्यक स्थायी मेटाउने रोकथामको एक भागको रूपमा Apple द्वारा प्रस्तुत गरिएको थियो। पूर्वनिर्धारित रूपमा, फोटोहरू तीस दिनको लागि यो फोल्डरमा राखिन्छ, जहाँबाट प्रयोगकर्ताले तिनीहरूलाई पुनर्स्थापना गर्न वा स्थायी रूपमा मेटाउन सक्छ।

तर यो पृथक त्रुटि होइन, न त एप्पल उपकरणहरूको विशेषाधिकार प्राप्त कुरा हो। ह्याकरहरूको एउटै जोडीले सामसु Galaxy S9 र Xiaomi Mi6 लगायत एन्ड्रोइड उपकरणहरूमा पनि उही त्रुटि प्रकट गर्यो। एप्पललाई सुरक्षा त्रुटिको बारेमा पनि सूचित गरिएको छ, एउटा प्याच चाँडै आउनुपर्छ - सम्भवतः iOS 12.1.1 अपरेटिङ सिस्टमको अर्को बिटा संस्करणमा।

.