অ্যান্ড্রয়েড

গবেষক সম্ভাব্য বাগ অনুসন্ধান করে অ্যাপল এর আইফোন

আইফোন ১১: অ্যাপলের নতুন মডেলের ফোন নিয়ে কী অভিযোগ? BBC CLICK Bangla- Episode 72

আইফোন ১১: অ্যাপলের নতুন মডেলের ফোন নিয়ে কী অভিযোগ? BBC CLICK Bangla- Episode 72
Anonim

অভিযুক্তকে প্রথমে একটি কাজে ব্যবহার করা দরকার, কিন্তু তারপর দূরবর্তীভাবে পাঠ্য বার্তা এবং অন্যান্য ডেটা পড়তে পারে

ফেম্ড ম্যাক হ্যাকার চার্লি মিলার অ্যাপলের আইফোনে আরেকটি সম্ভাব্য নিরাপত্তা দুর্বলতা খুঁজে পেয়েছেন।

মিলার, স্বাধীন নিরাপত্তা ইভিএইলেটরের একটি প্রধান নিরাপত্তা বিশ্লেষক, অ্যাপলের হ্যাকিংয়ে তার দক্ষতার জন্য পরিচিত, দুই বছর ধরে সরাসরি ক্যানসেসওয়েস্ট কনফারেন্স হ্যাকিং প্রতিযোগিতা জয় করে।

মিলার তার সর্বশেষ সন্ধানের বিস্তারিত বর্ণনা করেছেন - কয়েক দিন আগেই এটি আবিষ্কার করেছেন - বৃহস্পতিবার ব্ল্যাক হ্যাট ইউরোপ নিরাপত্তা সম্মেলনে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

বেশিরভাগ নিরাপত্তা গবেষকরা মনে করেন যে আইফোন এ শেলকোড চালানো সম্ভব নয় । শেলকোড কোড যা একটি কমান্ড লাইন থেকে চালানো যায়, তবে আইফোনটি নিরাপত্তার কারণে এটি অনুমোদন করতে পারে না।

শেলকোল চালানোর ক্ষমতা গুরুত্বপূর্ণ, কারণ এটি হ্যাকারকে সব রকমের দূষিত ক্রিয়া করে দেয়, যেমন একজন ব্যক্তির পাঠ্য বার্তাগুলির দিকে তাকান অথবা একটি দূরবর্তী অবস্থান থেকে আইফোনের কল ইতিহাস।

আইফোন সফটওয়্যারের আগের সংস্করণগুলিতে মানুষের কমান্ড চালানোর জন্য তার মেমোরির সাথে ছড়িয়ে পড়া থেকে রক্ষা করার জন্য অনেক সুরক্ষা ছিল না, মিলার বলেন। তবে আইফোনের সফটওয়্যারের সর্বশেষ সংস্করণটি ফোনটির সামগ্রিক নিরাপত্তাকে শক্তিশালী করেছে, মিলার বলেন।

মিলার বলেন যে তিনি আইফোনকে কোড চালানোর একটি উপায় খুঁজে পেয়েছেন যা শেলকোডকে সক্ষম করে। একটি আইফোন নেভিগেশন shellcode চালানোর জন্য, তবে, একটি আক্রমণকারী প্রথমে একটি আইফোন জন্য একটি কাজে ব্যবহার, বা কিছু সফ্টওয়্যার দুর্বলতা লক্ষ্য একটি উপায়, উদাহরণস্বরূপ, Safari ওয়েব ব্রাউজার বা মোবাইল এর অপারেটিং সিস্টেম প্রয়োজন হবে। মিলার বলেছিলেন, এখন সে নেই।

কিন্তু কেউ যদি "উপস্থাপনার পর মিলার একটি সাক্ষাত্কারে বলেন," এটি আপনাকে যেকোনো কোড চালানোর অনুমতি দেবে।

২007 সালে মিলার এবং তার কিছু সহকর্মী মোবাইল সাফারিে একটি দুর্বলতা খুঁজে পেয়েছে যা আক্রমণকারীকে আইফোন নিয়ন্ত্রণ করতে দেবে। অ্যাপল অবিলম্বে বিজ্ঞাপিত করা হয় এবং পরে সমস্যার জন্য একটি প্যাচ জারি।

মিলার এর আবিষ্কারের গুরুত্ব হল যে ডিভাইসের দোকানে বিক্রি হয় হিসাবে এটি আইফোনের unaltered সংস্করণ সঙ্গে কাজ করে। গবেষকরা আইফোনগুলি "এইচআইভি" বা "জেলব্রেক" হিসেবে ব্যবহার করতে সক্ষম হয়েছেন, যা অ্যাপলের দ্বারা যাচাই না করা অ্যাপ্লিকেশনগুলি ইনস্টল করার অনুমতি দেওয়ার জন্য সংশোধন করা হয়েছে। মিলার বলেন, জেলব্রেকন ফোনের ডিভাইসের মেমরির কিছুটা সুরক্ষিত রয়েছে।