समाचार
यूएसबी पोर्टबाट आईफोन ह्याक गर्न सकिने एक रिपोर्टको खुलसा
एप्पलका डिभाइसहरू आफ्नो बलियो सुरक्षा प्रणालीका कारण प्रख्यात छन् । एप्पलका डिभाइसलाई ह्याक गर्नु निकै कठिन मानिन्छ ।
आईफोनसहित एप्पलका सबै डिभाइस सुरक्षित भएका कारण एप्पलका उत्पादनहरू खरिद गर्न रुचाउँने धेरै तर्क पनि छ । तर, हालैको एक रिपोर्टले आईफोनलाई यूएसबी पोर्टमार्फत ह्याक गर्न सकिने बताएको छ ।
यो रिपोर्टमा अनुसन्धानकर्ताहरूले केही कमजोरीहरू फेला पारेका छन् । यो रिपोर्टमा के भनिएको छ, आउनुहोस् जानौँ ।
हार्डवेयर सुरक्षाबारे जानकारी दिने थोमस रोथले बताए अनुसार, युएसबी पोर्ट भएको आईफोनमा चार्जिङ पोर्टमार्फत ह्याकरहरूले सुरक्षामा चुनौती ल्याउन सक्छन् । यी सुरक्षा कमजोरीहरू एप्पलको एसीई ३ यूएसबी–सी कन्ट्रोलरमा फेला परेका छन् । यो कन्ट्रोलर आईफोनमा चार्जिङ र डाटा ट्रान्सफरको लागि आवश्यक कम्पोनेन्ट हो ।
डिसेम्बरको अन्त्यमा ३८औँ कैओस कम्युनिकेसन कांग्रेसमा पहिलो पटक यसको खुलासा गरिएको थियो । तर, हालै यसबारे विस्तृत विवरण सार्वजनिक गरिएको छ । यसका अनुसार, यो पोर्ट ह्याकरहरूलाई डिभाइस ह्याक गर्न सजिलो बनाउने खालको हुन सक्छ ।
सुरक्षा अनुसन्धानकर्ता थोमस रोथले यी टेक्निकल कमजोरीहरूबारे जानकारी दिएका छन् । उनले इन्टरनल फर्मवेयर र कम्युनिकेसन प्रोटोकलको अध्ययन गरेर यी कमजोरीहरूको फाइदा उठाएर कन्ट्रोलरमा नयाँ परीक्षणहरू गरेका थिए, जसमा उनी सफल भए । यसपछि यी कमजोरीहरूको उपयोग गरेर सुरक्षा प्रणालीलाई असर पुर्याउन सकिने पुष्टि भएको थियो ।
रोथले पत्ता लगाए कि फर्मवेयरमा रहेका सुरक्षा कमजोरीहरूले ह्याकरलाई डिभाइसमा रहेको संवेदनशील जानकारीसम्म पहुँच दिन सक्छ । प्रयोगकर्ताको अनुमति बिना नै निजी जानकारीमा पहुँच पाउन सकिन्छ ।
एप्पलको एसीई थ्री यूएसबी–सी कन्ट्रोलरमा कमजोरी भएका कारण डिभाइस हेरफेर र अन्य जोखिम हुन सक्छ । ह्याकरहरूले डाटा ट्रान्सफरको क्रममा व्यक्तिगत जानकारी चोरी गर्न वा सुरक्षा प्रोटोकललाई बेवास्ता गरेर डिभाइसमा अनधिकृत एप्लिकेसनहरू इन्स्टल गर्न सक्छन् ।
तर, रिपोर्टले आईफोन प्रयोगकर्ताहरूले चिन्ता लिनु आवश्यक नभएको तथा यो प्रक्रिया अत्यन्त कठिन र सबैको पहुँचमा नरहेको जानकारी दिएको छ ।
समाचार
फोनपेको पाँचौं साधारणसभा सम्पन्न, शेयरधनीलाई १० प्रतिशत नगद लाभांस वितरण
फोनपे पेमेण्ट सर्भिस लिमिटेडको पाँचौं वार्षिक साधारण सभा सम्पन्न भएको हो । पुस २९ गते एलिस कन्फरेन्स, पुल्चोकमा साधारणसभा सम्पन्न…
इसेवाको १२औँ वार्षिक साधारण सभा सम्पन्न
नेपालकै पहिलो डिजिटल भुक्तानी सेवा प्रदायक कम्पनीको रूपमा स्थापित इसेवाले १२ औँ वार्षिक साधारण सभा सम्पन्न गरेको छ ।
अन्तरिक्षमा काठको स्याटेलाइट पठाउने पहिलो देश जापान, इको–फ्रेन्डली प्रविधिमा नयाँ युगको सुरुवात
जापान काठबाट बनेको स्याटेलाइट अन्तरिक्षमा पठाउने पहिलो देश बनेको छ । अन्तरिक्षमा पठाइएको स्याटेलाइट पूर्ण रूपमा काठबाट तयार गर…
नेपाल क्लियरिङ्ग हाउसको तेह्रौं वार्षिक साधारण सभा सम्पन्न, १९ प्रतिशत बोनस शेयर वितरण गर्ने निर्णय
नेपाल क्लियरिङ्ग हाउस लिमिटेडले तेह्रौ वार्षिक साधारण सभा पुस २८ गते काठमाडौंमा सम्पन्न गरेको छ । बैठकले लेखापरीक्षण प्रतिवेदनस…
सीजी डिजिटलको एकैपटक ५ ओटा नयाँ शोरूम उद्घाटन
सीजी डिजिटलले आफ्नो सेवा विस्तार गर्दै बिर्तामोड, दमक, वीरगञ्ज,नवलपरासी र काठमाडौँको विशालनगरमा नयाँ शोरूम सञ्चालनमा ल्याएको छ…
प्रविधि र इनोभेसनको संयोजन सीईएस २०२५, के के घोषणा भए नयाँ प्रविधि ?
कन्ज्युमर इलेक्ट्रोनिक्स शो (सिईएस) २०२५ मा धेरै नयाँ प्रविधि र इनोभेसनहरूको घोषणा गरिएको छ । जनवरी ७ देखि ११ सम्म लस भेगसमा&n…
आईटी कम्पनीलाई विदेशमा विस्तार गर्ने कानुनी सुधार ल्याउनु स्वागतयोग्य: क्यान महासंघ
सरकारले नेपाली सूचना प्रविधि (आईटी) कम्पनीहरूले विदेशमा लगानी गर्न पाउने कानुनी प्रावधानका लागि अध्यादेश मार्फत कानुन संशोधन …
टेलिकमको १७औं वार्षिक साधारणसभा सम्पन्न, प्रतिशेयर ३० रुपैयाँ नगद लाभांश वितरण गर्ने
नेपाल दूरसञ्चार कम्पनी लिमिटेडको सत्रौँ वार्षिक साधारणसभा पुस २८ गते सम्पन्न भएको छ । राष्ट्रिय सभा गृह, प्रदर्शनी मार्ग, काठमाडौम…
भवन नक्शा स्वीकृत गर्ने प्रणालीलाई विद्युतीय माध्यमबाट मात्र सञ्चालन गर्न काठमाडौँ महानगरको निर्देशन
भवन नक्शा स्वीकृत गर्ने प्रणालीलाई विद्युतीय माध्यमबाट मात्र सञ्चालन गर्ने व्यवस्था मिलाउन काठमाडौँ महानगरपालिकाले सहरी व्यवस्थापन व…
डिजिटल वालेट मोरूबाटै अब होटल, रिसोर्ट र होलिडे प्याकेज बुक गर्न सकिने
मोरू डिजिटल वालेटले हालै होटल तथा होलिडे बुकिङ सेवा सुरु गरेको छ । अब मोरू एपमार्फत प्रयोगकर्ताले सजिलै देशभरका होटल, रिसो…
गुगलको २०२५ रणनीति: जेमिनाई २.०, विलो चिप र एआई प्रभुत्वका लागि सुन्दर पिचाइको योजना
गूगलका सिईओ सुन्दर पिचाईले सन् २०२५ मा कम्पनीको मुख्य उद्देश्य उल्लेख गर्दै एक ईमेल पठाएका छन् ।गुगलका सीईओ सुन्दर पिचाइले आफ्नो ट…
हनी एक्सटेन्सनमा ठगीको आरोप, युट्युबरहरूले खोले कुपन स्क्यामको वास्तविकता
प्रविधि क्षेत्रमा एउटा नयाँ स्क्याम बाहिर आएको छ । हामी कुरा गर्दैछौं द हनी स्क्यामको, जुन अहिले धेरै चर्चा भइरहेको छ ।
<…क्लासिक टेकको १२ मा १२ अफर, वार्षिक इन्टरनेट जोड्दा थप एक वर्ष निःशुल्क
देशकै अग्रणी तथा ठुलो नेटवर्क सेवा प्रदायक कम्पनी क्लासिक टेकले १२ मा १२ अफर सार्वजनिक गरेको छ । अब ग्राहकहरुले ७५ एमबिप…
नेपाल इन्जिनियरिङ कलेजमा साइबर सुरक्षा गोष्टी सम्पन्न, साइबर कानुन र साइबर सुरक्षामा बहस
नेपाल इन्जिनियरिङ कलेजमा साइबर सुरक्षाका नवीनतम प्रविधि र चुनौतिहरु बारे सरकारी क्षेत्र, विद्यार्थी, व्यवसायिक, तथा प्रावि…
स्पोटिफाई, क्याण्डी क्रस र टिन्डरजस्ता एपबाट लाखौं प्रयोगकर्ताको डेटा चोरी
चर्चित एपहरू जस्तै स्पटीफाई, क्याण्डी क्रस, टिन्डर र भिन्टेडका लाखौं प्रयोगकर्ताहरूको संवेदनशील लोकेशन डेटा एक अनजान ह्याकरद्वारा च…