Unc0ver ဟက်ကာများမှ iOS 13.5 အား Jailbreak လုပ်ရန် Zero Day Bug အသစ် တွေ့ရှိခြင်း

ထုတ်ဝေသည့်ရက်: ၂၀၂၀ မေ ၂၆ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Unc0ver ဟက်ကာများမှ iOS 13.5 အား Jailbreak လုပ်ရန် Zero Day Bug အသစ် တွေ့ရှိခြင်း

နာမည်ဆိုးဖြင့်ကျော်ကြားသော unc0ver ဟက်ကာအဖွဲ့မှနေ၍ Apple ၏ နာမည်ကြီး crack လုပ်ရာတွင်ခက်ခဲလှသော iOS လုပ်ဆောင်မှုစနစ် အတွက် နောက်ဆုံးပေါ် jailbreak အား ထုတ်ပေးလိုက်သည်။ ထို hack သည် အိုင်ဖုန်း နှင့် အိုင်ပတ် အသုံးပြုသူများအား နောက်ဆုံးထွက် iOS ဗားရှင်းပေါ်တွင် တရားမဝင် အက်ပလီကေးရှင်းများ install လုပ်ခြင်း အပါအဝင် Apple hardware ၊ ဆော့ဖ်ဝဲ နှင့် ဆက်စပ်သည့် အချို့သော ကန့်သတ်ချက်များအား ပယ်ရှင်းပေးသည့် ဆန်းသစ်မှုတစ်ခုကို install လုပ်ရာတွင် ခွင့်ပြုပေးသည်။

Unc0ver ခေါင်းဆောင် ပရိုဂရမ်ရေးဆွဲသူ Pwn20wnd မှနေ၍ “iOS 9 ကတည်းက ထုတ်ခဲ့သော အခြား jailbreak တိုင်းသည် နောက်ဆက်တွဲ ဘီတာ ဗားရှင်း သို့မဟုတ် hardware တစ်ခုခုအတွင်း patch လုပ်ခြင်းခံခဲ့ရသည့် 1Day exploit များကို အသုံးပြုခဲ့ကြသည်” ဟု ပြောဆိုသည်။

ဤတစ်ခုတော့ မဟုတ်ပေ။ ဟက်ကာ၏ အဆိုအရ ဤ jailbreak သည် iOS ဗားရှင်းများ 11 မှ 13.5 အတွင်း zero-day kernel bug တစ်ခုနှင့် ပူးပေါင်းလုပ်ဆောင်သည်။ အကျုံးဝင် hardware တွင် အိုင်ဖုန်း 6S မှ အိုင်ဖုန်း 11 Pro Max မော်ဒယ်လ်များ အားလုံး ပါဝင်သည်။

“Unc0ver သည် jailbreak တစ်ခုဖြစ်သည်။ ဆိုလိုသည်မှာ သင့် iOS စက်တွင် သင် လုပ်ချင်သမျှ လုပ်နိုင်သည့် လွတ်လပ်ခွင့်ရှိသည်” ဟု unc0ver.dev. ပေါ်ရှိ ပရိုမိုရှင်းအား ဖတ်ရသည်။ “သင့် လုပ်ပိုင်ခွင့်အတွင်း သင် လိုချင်၊ လုပ်ဆောင်ချင်သည့်အရာအား ပြောင်းလဲရန် ခွင့်ပြုခြင်းဖြင့် unc0ver သည် သင့် iDevice ၏ စစ်မှန်သောပါဝါကို ဖွင့်ချပေးသည်။”

Jailbreak လုပ်ခြင်းမှာ ထုံးစံအားဖြင့် စက်အား malware အပါအဝင် လုံခြုံရေး ခြိမ်းခြောက်မှုများထံ ဖွင့်ပေးလိုက်ခြင်းပင်ဖြစ်သည်။

Pwn20nd အဆိုပြုသည့် ဤ jailbreak သည် “ရှိပြီးသား စည်းမျဉ်းများအပေါ် ခြွင်းချက်များ ထပ်ထည့်ပေးလိုက်သည်သာဖြစ်၍” ၎င်းသည် ပိုမိုစိတ်ချရသည်ဟု ဟက်ကာမှ WIRED အား ပြောကြားခဲ့သည်။ “၎င်းသည် jailbreak ဖိုင်သစ်များ နှင့် အသုံးပြုသူ အချက်အလက် မပါဝင်သည့် ဖိုင်စနစ်၏ အစိတ်အပိုင်းများကို ဖတ်ခြင်းသာ တတ်စွမ်းနိုင်သည်။”

Unc0ver သည် အသုံးပြုသူ၏ ကိုယ်ရေးကိုယ်တာ သတင်းအချက်အလက် နှင့် စက်တို့အား “၎င်းတို့ကို ဖယ်ထုတ်ခြင်းလုပ်မည့်အစား လိုအပ်သလို ရိုးရှင်းစွာ ထိန်းညှိပေးခြင်းဖြင့်” အကာအကွယ်ပေးရန် ဒီဇိုင်းဆွဲထားသည့် လုံခြုံရေးအလွှာများကို ထိန်းသိမ်းပေးသည် ဟုဆိုကာ အဖွဲ့မှနေ၍ jailbreak ၏ လုံခြုံရေးရှုထောင့်အပေါ် အလေးပေးထားသည်။

“သင့် iOS စက်ပေါ်တွင် ဤလုံခြုံရေးအား ထိန်းညှိခြင်းဖြင့် သင်သည် တိုက်ခိုက်သူများ၏ရန်မှ အကာအကွယ်ရနေစဉ်အတွင်းမှာပင် သင်ကြိုက်နှစ်သက်ရာ jailbreak အက်ပလီကေးရှင်းများ နှင့် tweak များအား run နိုင်သည်” ဟု hack လုပ်သည့်အဖွဲ့မှ အဆိုပြုထားသည်။

ဖန်တီးသူများမှ ဤ hack သည် မည်မျှစိတ်ချရသည်ဟု အဆိုပြုစေကာမူ ကျွန်ုပ်တို့သည် jailbreak လုပ်ခြင်းအပေါ် ပြင်းပြင်းထန်ထန် ဆန့်ကျင်အကြံပြုချင်သည်။ Apple သို့မဟုတ် ထိုကိစ္စရပ်အတွက် မည်သည့် တရားဝင်အဖွဲ့အစည်းအားဖြင့် စစ်ဆေးထားခြင်းမရှိသည့် တရားမဝင် လမ်းကြောင်းများ မှတဆင့် ဖြန့်ဝေသည့် ဆော့ဖ်ဝဲသည် ဆိုးရွားသော လုံခြုံရေးအန္တရာယ်များကို သယ်ဆောင်လာနိုင်သည်။ လုံခြုံစွာ ရှိနေပါ !

Apple မှ unc0ver ၏ zero-day bug အသစ်အား ရှာဖွေ၊ ပြန်လည်ပြုပြင်ရန် အချိန်အတိုင်းအတာတစ်ခု ယူလိမ့်မည်ဖြစ်သော်လည်း ပြင်ဆင်မှုမှာ လာမည့် iOS ထွက်ရှိမှုတစ်ခုတွင် ရောက်ရှိပါလာလိမ့်မည်။

လက်ရှိတွင် iOS 14 ၏ တည်ဆောက်မှုတစ်ချို့ မကြာသေးမီကပင် သတင်းပေါက်ကြားခဲ့သည်။ ဤသတင်းပေါက်ကြားမှုသည် Pwn20wnd မှ သူ၏ kernel bug တွေ့ရှိခြင်းနှင့် ပတ်သက်မှုတစ်စုံတစ်ရာ ရှိနိုင်ကြောင်း အချို့မှာ ဝေဖန်နေကြစဉ် ဟက်ကာမှ ထိုအရာသည် အဓိကမဟုတ်ကြောင်း ပြောဆိုခဲ့သည်။

“လုံးဝ မသက်ဆိုင်ပါ၊ ကျွန်တော်က သတင်းပေါက်ကြားနေတဲ့ iOS တည်ဆောက်မှုတွေနဲ့ မလုပ်ဆောင်ပါ” ဟု ပြောဆိုခဲ့သည်။

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Unc0ver ဟက်ကာများမှ iOS 13.5 အား Jailbreak လုပ်ရန် Zero Day Bug အသစ် တွေ့ရှိခြင်း