Հարձակվողներն օգտագործում են macOS-ի զրոյական օրվա խոցելիությունը, տեղեկատվական անվտանգության մասնագետի թափուր աշխատատեղեր Մոսկվա

Հարձակվողներն օգտագործում են macOS-ի զրոյական օրվա խոցելիությունը, տեղեկատվական անվտանգության մասնագետի թափուր աշխատատեղեր Մոսկվա

Մասնագետները պարզել են, որ հաքերները թիրախավորում են Հոնկոնգի լրատվական կայքերի այցելուներին։ Նրանք դա անում են macOS-ի զրոյական օրվա խոցելիության միջոցով։ Կարևոր է նշել, որ դրա հետևում կանգնած են եղել կառավարական հաքերները, բայց դեռևս դժվար է ճշգրիտ որոշել, թե որ երկրի հաքերներն են։ Իհարկե, առցանց օգտատերերն արդեն իսկ տեսություններ են առաջ քաշում, որ հարձակումների հետևում կանգնած է Չինաստանի կառավարությունը։ Այնուամենայնիվ, Մոսկվայում տեղեկատվական անվտանգության ոչ մի մասնագետ չի շտապում եզրակացություններ անել։

Ինչ է հայտնի հարձակումների մասին, տեղեկատվական անվտանգության մասնագետի թափուր աշխատատեղեր Մոսկվա

Նախ, հարկ է մի քանի խոսք ասել Հոնկոնգում տիրող իրավիճակի մասին։ Չինաստանի կառավարությունը վճռականորեն տրամադրված է ցանկացած միջոցով ճնշել այնտեղ ժողովրդավարական տրամադրությունները։ Սակայն Հոնկոնգի բնակիչները չեն հուսահատվում և շարունակում են պայքարել կոմունիստական ​​բռնապետության դեմ։ Ահա թե ինչու ժողովրդավարական կողմնորոշմամբ առցանց հարթակները ներկայումս շատ տարածված են Հոնկոնգում։ Դրանց թվում են տարբեր լրատվական կայքեր, որոնք առանց գրաքննության լուսաբանում են ընթացիկ իրադարձությունները։ Սակայն տեղեկատվական անվտանգության մասնագետ Սամարան պարզել է, որ հենց այս առցանց հարթակներն են դարձել անապահով։

Ըստ երևույթին, հարձակվողները կարողացել են կոտրել մի շարք նման կայքեր և տեղադրել դրանց վրա բացահայտումներ: Մասնավորապես, վիրուսներ, որոնք օգտագործում են macOS-ի զրոյական օրվա խոցելիությունը: Հենց որ այս օպերացիոն համակարգի օգտատերերը այցելում էին վարակված կայք, նրանց համակարգիչը անմիջապես վարակվում էր վիրուսով։ Կարևոր է նշել, որ չարամիտ ծրագիրն ուներ հետևյալ հնարավորությունները.

  • օպերացիոն համակարգի փոխզիջում;
  • լրտեսող ծրագրերի ներդրում;
  • գաղտնի տվյալների գողություն.

Իհարկե, ոչ մի հաքերային խումբ, որը գործում է ինքնուրույն, նման գործունեություն չի ծավալի։ Քանի որ օգտատերերից քիչ շահույթ է ստացվում, մինչդեռ օրինական կայքում վնասակար կոդի ներմուծումը պահանջում է հսկայական ռեսուրսներ։ Հետևաբար, փորձագետները կասկածում են, որ այս ամենի հետևում կանգնած են կառավարական հաքերները ։ Ավելին, կան բոլոր հիմքերը կասկածելու Չինաստանի կառավարությանը հարձակումները կազմակերպելու մեջ։

Ինչու են նման խոցելիությունները վտանգավոր:

Դժբախտաբար, օրինական կայքերում վնասակար կոդի ներթափանցումը չափազանց ուշ հայտնաբերվեց։ Արդյունքում, վիրուսը վարակեց մեծ թվով օգտատերերի սարքեր։ Հարկ է նշել, որ հարձակումները սկսվել են դեռևս օգոստոսին։ Չնայած Apple-ի ներկայացուցիչներին հաջողվել է շտկել սխալը սեպտեմբերի վերջին, դա չի լուծել խնդիրը։ Իհարկե, նրանք պնդում են, որ այդ ժամանակվանից ի վեր այս հարձակումից ոչ մի օգտատեր չպետք է տուժեր։ Այնուամենայնիվ, ընկերությունը նախընտրում է թաքցնել խոցելիության մասին ողջ ճշմարտությունը։ Սակայն տեղեկատվական անվտանգության մասնագետը վերջերս պատրաստակամորեն կիսվել է դրանով լրատվամիջոցների հետ։

Նախևառաջ, macOS-ի խոցելիությունը հայտնաբերվել է դեռևս 2021 թվականի հունվարին: Apple-ի մասնագետները թողարկել են միայն մասնակի թարմացում, որը չի աշխատել օպերացիոն համակարգի բոլոր տարբերակների վրա: Ապրիլին հայտնվել է խոցելիության հանրային շահագործում, որը ներկայացվել է ընկերության ներկայացուցիչների ուշադրությունը գրավելու համար: Սակայն այս տեղեկատվությունը չի հետաքրքրել Apple-ի ներկայացուցիչներին: Սակայն այն բարձր է գնահատվել կառավարական հաքերների կողմից, ովքեր արագորեն օգտագործել են այն իրենց սեփական շահի համար: Արդյունքում, Apple-ը խոցելիությունն ամբողջությամբ թարմացրել է միայն սեպտեմբերի վերջին, որի մասին արագորեն հայտարարել է իրենց սոցիալական ցանցերում: Եվ մինչ այժմ ոչ մի տեղեկատվական անվտանգության մասնագետ չի կարող վստահորեն ասել, թե քանի Հոնկոնգի բնակիչ է տուժել:

SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։