Bir iOS istismarı nedeniyle Amerikan acil servis 911'e yönelik olası siber tehdit

Cihazlara yapılan jailbreak geniş anlamda, izinsiz bir uygulamayı yükleyebilmek için bir iOS başarısızlığından yararlanmaktan başka bir şey değildir. Bu kusurları bulmak için çalışan büyük şirketler ve geliştiriciler var, istismarlar. Daha sonra bunları Apple'a sunabilir ve karşılığında bir ödül alabilir veya başka amaçlarla kullanabilirler.

Geçen yıl Ekim ayında, Amerikalı bir genç olan Meetkumar Hiteshbai Desai bir istismar yarattı, iPhone'un Amerika Birleşik Devletleri'ndeki acil durum telefon numarasını otomatik olarak ve sürekli olarak çevirmesini sağlayan bir JavaScript kodu aracılığıyla: 911 Şimdi, acil servis güvenlik amirleri kötü niyetli amaçlar için kullanılabileceği ve potansiyel bir siber tehdit olabileceği konusunda uyarır.

Desai "bilgisayarı tahrif etmekle" suçlandı.

Kodunun oluşturulmasının ardından, 4'ten fazla suçlama ile suçlandı. bilgisayar manipülasyonu, ve şu an için adli bir ifade vermedi. Başarısı, kodu yanlışlıkla Twitter'da yayınlamak ve 100'den fazla kişinin sürekli olarak 911'i birkaç dakika içinde aramasını sağlamaktı.

Sosyal ağlarındaki ilk ifadeler şuydu: Apple'dan bonus almak için kod oluşturdu ve arkadaşlarınız arasında popülerlik kazanmak için, muhtemelen gelecekte size mal olacak bir şey.

Haber, sadece birkaç saat önce siber güvenlik ve acil durum yönetimi sorumlusu Birleşik Devletler Federal İletişim Komisyonu’nun önceki Obama yönetiminde yer alan başkanları şunları belirtmiştir:

Alarmcı olmak istemiyorum ama bu yeni ortaya çıkan bir kriz

911 hizmetine karşı potansiyel bir tehdit olan bir betik

911, Kuzey Amerika acil servisidir. Bölge genelinde arama almak için 6.000'den fazla yer var, ancak yalnızca % 6'sı kendilerini korumak için bir güvenlik sistemine sahip Desai'nin tasarladığı bu senaryodan türetilenler gibi olası saldırılar.

Bu yayınlar karşısında Apple sessiz kalmadı, daha çok konuştu:

İşletim sisteminin bir sonraki güncellemesi, kullanıcıdan iPhone 911'i aramadan önce "ara" düğmesine basmasını isteyecektir (bir açılır pencere her göründüğünde bir acil durum çağrısı olan istismara atıfta bulunur).

Büyük Amerikan güvenlik şirketleri bu konuda uyardı Acil servisi birkaç gün içinde kapatabilecek kötü amaçlı yazılımlar var. Bu, Big Apple ve diğer güvenlik şirketlerinin işletim sistemlerini yayınlarken daha büyük önlemler uygulamasına ve kodlarını bu tür istismarlara karşı bağışık hale getirmeye çalışmasına neden oldu. Her zaman bir şeyler kalsa da, bundan eminiz. Sonunda size bırakıyoruz Apple'ın acil durum çağrısı hakkında yaptığı yansıma iOS'ta uygulanmıştır:

Bir 911 operatörünü hızlı bir şekilde arama ve arama yeteneği, kamu güvenliği açısından çok önemlidir. Bu durumda çevirme işlevi, kamu güvenliğini dikkate almayan bazı kişiler tarafından kötü amaçlıydı. Daha fazla kötüye kullanımı önlemek için, güvenlik önlemleri alıyoruz ve ayrıca uygulamalarında bu davranışı önlemek için üçüncü taraf uygulama geliştiricileriyle birlikte çalıştık.

Resim - USAToday


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.