ปิดโฆษณา

iOS ถือเป็นระบบปฏิบัติการที่ปลอดภัยที่สุดในตลาด แต่เมื่อวานมีข่าวน่ากังวลเกี่ยวกับไวรัสที่สามารถแพร่เชื้อ iPhone และ iPad ผ่าน USB ได้ ไม่ใช่ว่าไม่มีมัลแวร์ที่กำหนดเป้าหมายไปที่ iOS แต่มุ่งเป้าไปที่ผู้ใช้ที่เจลเบรคอุปกรณ์ของตนเท่านั้น ซึ่งส่งผลต่อความปลอดภัยของระบบเหนือสิ่งอื่นใด ไวรัสที่ชื่อว่า WireLurker นั้นน่ากังวลมากยิ่งขึ้น เนื่องจากมันสามารถโจมตีได้แม้กระทั่งอุปกรณ์ที่ไม่ได้เจลเบรคก็ตาม

มัลแวร์ถูกค้นพบเมื่อวานนี้โดยนักวิจัยจาก พาโลอัลโตเครือข่าย- WireLurker ปรากฏที่ร้านซอฟต์แวร์จีน Maiyadi ซึ่งมีเกมและแอพพลิเคชั่นจำนวนมาก ในบรรดาซอฟต์แวร์ที่ถูกโจมตี ได้แก่ เกม Sims 3, Pro Evolution Soccer 2014 หรือ International Snooker 2012 ซึ่งอาจเป็นเวอร์ชันละเมิดลิขสิทธิ์ หลังจากเปิดตัวแอปที่ถูกบุกรุก WireLurker จะรอในระบบจนกว่าผู้ใช้จะเชื่อมต่ออุปกรณ์ iOS ผ่าน USB ไวรัสตรวจพบว่าอุปกรณ์ถูกเจลเบรคแล้วและดำเนินการตามนั้น

ในกรณีของอุปกรณ์ที่ไม่ได้เจลเบรค จะใช้ใบรับรองเพื่อเผยแพร่แอปพลิเคชันของบริษัทนอก App Store แม้ว่าผู้ใช้จะได้รับคำเตือนเกี่ยวกับการติดตั้ง แต่เมื่อยอมรับแล้ว WireLurker จะเข้าสู่ระบบและสามารถรับข้อมูลผู้ใช้จากอุปกรณ์ได้ ไวรัสจึงไม่ได้ใช้ช่องโหว่ด้านความปลอดภัยใดๆ ที่ Apple ควรแก้ไข เพียงแต่ใช้ใบรับรองที่อนุญาตให้อัพโหลดแอปพลิเคชันไปยัง iOS โดยไม่มีกระบวนการอนุมัติจาก Apple ในทางที่ผิดเท่านั้น จากข้อมูลของ Palo Alto Networks แอปพลิเคชั่นที่ถูกโจมตีมีการดาวน์โหลดมากกว่า 350 ครั้ง ดังนั้นผู้ใช้ชาวจีนหลายแสนคนโดยเฉพาะอาจตกอยู่ในความเสี่ยง

Apple ได้เริ่มแก้ไขสถานการณ์แล้ว บล็อกแอปพลิเคชัน Mac ไม่ให้ทำงานเพื่อป้องกันโค้ดที่เป็นอันตรายไม่ให้ทำงาน โฆษกของบริษัทประกาศว่า “บริษัททราบถึงมัลแวร์ที่ดาวน์โหลดได้บนเว็บไซต์ซึ่งกำหนดเป้าหมายไปที่ผู้ใช้ชาวจีน Apple ได้บล็อกแอปที่ระบุเพื่อป้องกันไม่ให้ทำงาน” บริษัทยังได้เพิกถอนใบรับรองของผู้พัฒนาที่ WireLurker เป็นผู้ริเริ่มอีกด้วย

ตามที่ Dave Jevans จากบริษัทรักษาความปลอดภัยมือถือ Marble Security ระบุว่า Apple สามารถป้องกันการแพร่กระจายเพิ่มเติมได้โดยการบล็อกเซิร์ฟเวอร์ Maiyadi ใน Safari แต่นั่นจะไม่ป้องกันผู้ใช้ Chrome, Firefox และเบราว์เซอร์บุคคลที่สามอื่น ๆ จากการเยี่ยมชมไซต์ นอกจากนี้บริษัทยังสามารถอัปเดตโปรแกรมป้องกันไวรัส XProtect ในตัวเพื่อป้องกันการติดตั้ง WireLurker

แหล่งที่มา: นิตยสาร
.