انڈروئد

بلیک ہٹ پر بم دھماکے میں آئی فون کے حملے کا آغاز

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج
Anonim

ایپل نے ایک دن سے زیادہ وقت باقی ہے کہ اس کے آئی فون سافٹ ویئر میں ایک بگ کو پکڑو تاکہ ہیکرز کو آئی فون پر لے جا سکے، صرف پیغام بھیجنے اور ایس ایم ایس (مختصر پیغام سروس) پیغام.

بگ آئی فون ہیکر چارلی ملر نے انکشاف کیا تھا، جنہوں نے سب سے پہلے سنگاپور میں سائ ایسکان کانفرنس میں مسئلہ کے بارے میں بات کی تھی. اس وقت، انہوں نے کہا کہ اس نے ایس ایم ایس کے ذریعے آئی فون کو حادثہ کرنے کا ایک طریقہ تلاش کیا تھا، اور اس نے سوچا کہ حادثہ بالآخر کام کرنے والے کوڈ کو لے جا سکتا ہے.

اس وقت سے، وہ مشکل کام کر رہا ہے، اور اب وہ کہتے ہیں کہ وہ بدسلوکی ایس ایم ایس پیغامات کی ایک سیریز کے ساتھ آئی فون پر لے جانے میں کامیاب. منگل کے روز ایک انٹرویو میں ملر نے کہا کہ وہ یہ بتائیں گے کہ یہ جمعہ کو لیز ویگاس میں لام وگاس میں سیاہ ہیک سیکیورٹی کانفرنس میں سیکورٹی کے محققین کولین مولرین کے ساتھ پیش کیا گیا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

آزاد سیکورٹی کے تجزیہ کار کے تجزیہ کار میلر نے کہا، "ایس ایم ایس موبائل فون کے لئے ایک ناقابل یقین حملے ویکٹر ہے." "مجھے سبھی ضرورت ہے آپ کا فون نمبر. مجھے آپ کو کسی لنک یا کسی چیز پر کلک کرنے کی ضرورت نہیں ہے."

ملر نے چھ ہفتے پہلے ایپل کو غلطی کی اطلاع دی ہے، لیکن آئی فون کے میکر نے ابھی تک مسئلہ کے لئے ایک پیچ جاری نہیں کیا ہے. ایپل کے نمائندوں کو تبصرہ کے لئے نہیں پہنچا سکا، لیکن کمپنی عام طور پر سافٹ ویئر خامیوں کے بارے میں خاموش رہتا ہے جب تک کہ وہ ایک پیچ جاری نہ کردے.

اگر یہ پہلے سے ہی سیاہ ٹوٹ پیچ جاری کرتا ہے، ایپل اکیلے نہیں ہو گا. مائیکرو مائکروسافٹ نے ایکٹو ایٹمی سانچہ لائبریری (اے ٹی ایل) میں ایک مسئلے کے لئے ایک ہنگامی فکس کو حل کرنے کے لئے مجسمانہ کرنا پڑا تھا، جس میں ActiveX کنٹرولز بنانے کے لئے استعمال کیا جاتا تھا. اس "باہر کی سائیکل" پیچ منگل کو جاری کیا گیا تھا، اس خاص خطرے پر کسی دوسرے بلیک ہٹ پریزنٹیشن سے پہلے.

ملر کے حملے میں اصل میں شیلکوپ نہیں پایا جاتا ہے - بنیادی سوفٹ ویئر کے حملہ آوروں کو ان کا آغاز کرنے کے لئے ایک قدمی پتھر کے طور پر استعمال ہوتا ہے. ہیکڈ مشین پر اپنے پروگرامز - لیکن اس سے وہ اس ہدایت کو کنٹرول کرنے دیتا ہے جو فون کے پروسیسر کے اندر اندر ہو. ملر نے کہا کہ کچھ اور کام کے ساتھ، کسی کو اس کا فائدہ اٹھانے اور شیلڈ کو چلانے کے لے جا سکتا ہے.

اگرچہ یہ ایک پرانی ٹیکنالوجی ہے، ایس ایم ایس سیکیورٹی ریسرچ کے ایک حوصلہ افزائی کے علاقے کو جنم دے رہا ہے، کیونکہ سیکورٹی محققین آئی فون کے طاقتور کمپیوٹنگ کی صلاحیتوں اور Google کے Android کی استعمال کرتے ہیں. موبائل نیٹ ورک پر کام کرنے کے بارے میں زیادہ قریب نظر رکھنا.

جمعرات کو، دو دیگر محققین زین لکی اور لوئیس میرس دکھائیں گے کہ وہ کس طرح ایس ایم ایس کے پیغامات کو چھٹکارا کرسکتے ہیں جو عام طور پر صرف کیریئر پر سرور کی طرف سے بھیجا جائے گا. اس قسم کا حملہ کسی کسی کی فون کی ترتیبات کو تبدیل کرنے کے لئے استعمال کیا جاسکتا ہے، صرف انہیں ایس ایم ایس پیغام بھیجنے کی طرف سے.

ملر کا خیال ہے کہ زیادہ تر ایس ایم ایس بس ابھرنے کا امکان ہے اور انہیں تلاش کرنے میں مدد کرنے کے لئے، وہ اور Mulliner نے ایک ایس ایم ایس تیار کیا ہے. "آلہ، جو وائرلیس نیٹ ورک (ایک مہنگی کوشش) پر پیغامات بھیجنے کے بجائے ہزار ہزار ایس ایم ایس پیغامات کے ساتھ موبائل آلہ ہتھوڑا کرنے کے لئے استعمال کیا جا سکتا ہے.

اس آلہ جس میں وہ انجیکٹر فون کرتی ہے، آئی فون ایس ایس پر چلتا ہے، لوڈ، اتارنا Android، اور ونڈوز موبائل موبائل فونز.

یہ آلہ اپنے آپ کو فون کے کمپیوٹر کے پروسیسر اور موڈیم کے درمیان متعین کرتی ہے اور اس طرح یہ لگتا ہے کہ ایس ایم ایس کے پیغامات اصل میں موڈیم کے ذریعے آ رہے ہیں، جب اصل میں وہ فون کی طرف سے پیدا ہو رہے ہیں.