Itxi iragarkia

iOS merkatuko sistema eragile seguruena dela uste dute, baina atzo albiste kezkagarria izan zen USB bidez iPhoneak eta iPadak kutsa ditzakeen birus baten inguruan. Ez da iOS helburu duen malwarerik, baina gailua jailbrokea zuten erabiltzaileei bakarrik zuzenduta zegoen, sistemaren segurtasuna arriskuan jarriz besteak beste. WireLurker izeneko birusa are kezkagarriagoa da, jailbreak ez diren gailuak ere eraso ditzakeelako.

Malwarea atzo aurkitu zuten ikertzaileek Palo Alto Sareak. WireLurker Txinako Maiyadi software-dendan agertu zen, joko eta aplikazio ugari biltzen dituena. Erasotako softwareen artean, adibidez, Sims 3, Pro Evolution Soccer 2014 edo International Snooker 2012 jokoak zeuden. Ziurrenik pirateatutako bertsioak dira. Konprometitutako aplikazioa abiarazi ondoren, WireLurker-ek sisteman itxarongo du erabiltzaileak bere iOS gailua USB bidez konektatu arte. Birusak gailua jailbroken den ala ez detektatzen du eta horren arabera jarraitzen du.

Jailbreak ez diren gailuen kasuan, ziurtagiria erabiltzen du App Store-tik kanpo enpresako aplikazioak banatzeko. Erabiltzailea instalazioaz ohartarazi arren, behin horrekin adostuta, WireLurker sisteman sartzen da eta gailutik erabiltzaileen datuak lortzeko gai da. Birusak, beraz, ia ez du Applek adabaki beharko lukeen segurtasun-zulorik erabiltzen, aplikazioak iOS-era kargatzeko aukera ematen duen ziurtagiria soilik abusatzen du Apple-ren onarpen prozesurik gabe. Palo Alto Networksen arabera, erasotutako aplikazioek 350 deskarga baino gehiago izan zituzten, beraz, ehunka milaka erabiltzaile txinatar bereziki arriskuan egon daitezke.

Apple dagoeneko hasi da egoerari aurre egiten. Mac aplikazioak abian jartzea blokeatu du kode gaiztoak exekutatu ez daitezen. Bere bozeramailearen bitartez, "konpainiak Txinako erabiltzaileei zuzendutako malware deskargagarri baten berri du webgunean. Applek identifikatutako aplikazioak blokeatu ditu martxan ez daitezen”. Gainera, konpainiak WireLurker jatorria zuen garatzailearen ziurtagiria baliogabetu zuen.

Marble Security mugikorretarako segurtasun enpresako Dave Jevansen arabera, Applek hedapena gehiago saihes dezake Safariko Maiyadi zerbitzaria blokeatuz, baina horrek ez luke Chrome, Firefox eta beste hirugarren nabigatzaile batzuen erabiltzaileek webgunea bisitatzea eragotziko. Gainera, konpainiak bere XProtect birusaren aurkakoa eguneratu dezake WireLurker instalatzea saihesteko.

iturria: Macworld
.