Apple ने iOS 14 में iMessage के लिए एक नया "ब्लास्टडूर" सुरक्षा प्रणाली बनाई है, जिससे दुर्भावनापूर्ण अभिनेताओं को एक पाठ संदेश के साथ व्यक्तिगत iPhone ग्राहकों को लक्षित करने से रोका जा सके।
इन वर्षों में, संदेश ऐप में विभिन्न बगों ने बुरी पार्टियों के लिए कई नए हमले वैक्टर खोले हैं, जो संदेशों को ऐप में तोड़ने के लिए साझा कैश या ब्रूट बल हमलों का लाभ उठाते हैं। सुरक्षा शोधकर्ताओं ने चेतावनी दी है कि एप्पल का लोकप्रिय iMessage मैसेजिंग फीचर आने वाले उपयोगकर्ता डेटा को खराब करने का एक खराब काम कर रहा था।
iMessage रिमोट कोड निष्पादन कीड़े
अविश्वासित इनपुट हमेशा जोखिम भरा होता है और बुरे कलाकार भी इसके बारे में बहुत जागरूक होते हैं। एक दुर्भावनापूर्ण उपयोगकर्ता आमतौर पर एक शून्य-दिन संदेश बग की खोज करता है और इसे जंगली में शोषण करता है। फिर कुछ समय बाद इसके बारे में सूचित किए जाने के बाद, Apple भेद्यता को पैच कर देगा। Apple और सुरक्षा समुदाय के बीच यह बिल्ली और माउस का खेल कोई नई बात नहीं है।
सम्बंधित: उपयोगी ऐप्पल मैसेज ग्रुप चैट टिप्स
IPhone पर अपने दोस्तों के साथ iMessage समूह चैट के लिए इन निफ्टी सुझावों के साथ अपने खेल के शीर्ष पर रहें।
ब्लास्टडूर एक अलग वातावरण में सभी iMessage डेटा को पार्स करके इसे ठीक करता है। यह दुर्भावनापूर्ण रूप से तैयार किए गए पाठों को संदेश एप्लिकेशन को तोड़ने, उपयोगकर्ता डेटा चोरी करने या अंतर्निहित ऑपरेटिंग सिस्टम को नुकसान पहुंचाने से रोकता है। सैंडबॉक्सिंग बाकी प्रोग्राम को सिस्टम के बाकी हिस्सों से अलग करता है और पहले से ही पूरे iOS में कई जगहों पर इसका उपयोग किया जाता है।
एक बहुत ही अजीब संदेश तिजोरी
ब्लास्टडोर एक सैंडबॉक्सिंग मेसेजेस को मैसेज ऐप और iMessage के दायरे में लाता है। के अनुसार ZDNetiOS 14, iPadOS 14, और macOS 11 में इस नए सुरक्षा तंत्र को पहली बार Google के प्रोजेक्ट ज़ीरो सुरक्षा शोधकर्ता द्वारा खोजा गया था शमूएल Groß.
लेकिन इसने सैमुअल की रुचि को बढ़ा दिया है, खासकर जब उसने पाया कि iOS 14, iPadOS 14, और macOS 11 ने मैसेज ऐप के लिए बेहतर सुरक्षा सुरक्षा प्रदान की है। उसके अनुसार ब्लॉग पोस्टब्लास्टडोर सिस्टम iMessage के लिए सुरक्षा की एक मजबूत परत जोड़ता है।
कुल मिलाकर, ये बदलाव संभवतः सबसे अच्छे के करीब हैं जो पीछे की आवश्यकता को देखते हुए किया जा सकता है अनुकूलता, और वे iMessage की सुरक्षा और एक पूरे के रूप में मंच पर एक महत्वपूर्ण प्रभाव होना चाहिए।
ब्लॉग पोस्ट न केवल नई ब्लास्टडूर सेवा बल्कि अन्य सुधारों को भी विस्तार से बताती है iMessages डेटा के अधिक सुरक्षित प्रसंस्करण के लिए, साझा किए गए कैश और घातांक के पुनर्विक्रय सहित कुचलना।
उपयोगकर्ताओं की सुरक्षा को बेहतर बनाने के लिए Apple इस प्रकार के बड़े रिफैक्टरों के लिए संसाधनों को एक तरफ रखकर देखना बहुत अच्छा है। इसके अलावा, ये परिवर्तन आक्रामक सुरक्षा कार्य के मूल्य को भी उजागर करते हैं: न केवल एकल बग थे निश्चित, लेकिन इसके बजाय संरचनात्मक विकास को शोषण विकास से प्राप्त अंतर्दृष्टि के आधार पर बनाया गया था काम क।
ऊपर जा रहा है, ग्रू ने नए ब्लास्टडूर फीचर को "सबसे अच्छा है जो पीछे की संगतता की आवश्यकता को पूरा करने के लिए किया जा सकता है" कहा।
IOS 14.4 में प्रमुख सुरक्षा पैच
iOS 14.4 और iPadOS 14.4 अपडेट में तीन कमजोरियों के लिए पैच शामिल हैं एप्पल का कहना है कि "जंगली में सक्रिय रूप से शोषण किया जा सकता है"। जब एक साथ उपयोग किया जाता है, तो भेद्यताएं संभावित विशेषाधिकार वृद्धि और दूरस्थ कोड निष्पादन हमलों को संभव बनाती हैं।
सम्बंधित: शांत चीजें आप iPhone iMessage Apps के साथ कर सकते हैं
न तो Apple और न ही सुरक्षा शोधकर्ता सार्वजनिक रूप से कहेंगे कि क्या उन पैबंद के कारनामे का इस्तेमाल हैकिंग अभियान को अंजाम देने के लिए किया जा सकता है जिसने अल जज़ीरा के कर्मचारियों और पत्रकारों को निशाना बनाया। इसके लायक क्या है, के लिए सिटीजन लैब प्रोजेक्ट ने पुष्टि की है कि जिस संदिग्ध कारनामे ने अल जज़ीरा हैक को संभव बनाया है वह वास्तव में अब iOS 14 में काम नहीं कर रहा है।
मैं खुद को कैसे बचाऊं?
अज्ञात संदेशों के शोषण से खुद को बचाने का सबसे अच्छा तरीका उपकरणों को अद्यतित रखना है। अपडेट उपलब्ध होते ही अपने डिवाइस पर सिस्टम सॉफ्टवेयर को अपडेट करें। अज्ञात संपर्कों से संदिग्ध अटैचमेंट या अनचाहे टेक्स्ट न खोलें। यह आपको शून्य-दिवस के कारनामों से पूरी तरह से सुरक्षित नहीं करेगा, लेकिन नए ब्लास्टडूर सुरक्षा सुविधाओं के साथ ये उपाय आपकी सुरक्षा को बेहतर बनाने में मदद करेंगे।
अपने iPhone, iPad या iPod टच को नवीनतम iOS सॉफ़्टवेयर में वायरलेस रूप से अपडेट करने के लिए, उद्यम करें सेटिंग्स> सामान्य> सॉफ्टवेयर अपडेट. यदि आप एक संदेश कहते हैं कि एक अपडेट उपलब्ध है, तो "अभी स्थापित करें" पर टैप करें। डिवाइस को बिजली में प्लग किया जाना चाहिए और वाई-फाई से जुड़ा होना चाहिए।
अपने मैक पर मैकओएस ऑपरेटिंग सिस्टम सॉफ़्टवेयर को अपडेट करने के लिए, ऐप्पल मेनू से "सिस्टम प्राथमिकताएँ" चुनें और "सॉफ़्टवेयर अपडेट" विकल्प चुनें। यदि कोई अपडेट उपलब्ध है, तो उन्हें स्थापित करने के लिए "अब अपडेट करें" बटन पर क्लिक करें। अद्यतन स्थापित करने के लिए आपसे अपना व्यवस्थापक पासवर्ड दर्ज करने के लिए कहा जा सकता है।
- मैक
- आई - फ़ोन
- सुरक्षा
- तकनीक सम्बन्धी समाचार
- सेब
- स्मार्टफोन सुरक्षा
- ipad
- आई - फ़ोन
- iMessage
- मैक
- स्मार्टफोन गोपनीयता
दुनिया भर के समाचार चक्रों को खिलाने वाले शब्द लिखना। मैं Apple ब्लॉग्स को रोलिंग और इंटरनेट को सुरक्षित रखने में मदद करता हूं। मेरे लेखन के दौरान किसी भी माउस बटन को नुकसान नहीं पहुँचाया गया।
हमारे न्यूज़लेटर की सदस्यता लें
टेक टिप्स, समीक्षा, मुफ्त ईबुक और विशेष सौदों के लिए हमारे न्यूज़लेटर में शामिल हों!
एक और कदम…!
कृपया हमें आपके द्वारा भेजे गए ईमेल में अपने ईमेल पते की पुष्टि करें।