01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    The dependence of the camp: To the people spend 6 hours a day. 62% of the use, between the ages of 3 and 5 years of age

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defect of the CrowdStrike, has caused great damage: out of the reach of assessments first

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: the GPU has, the smartfonit Samsung is the most powerful?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    The Samsung Galaxy Z Flip 5, the first test of the resistance line which online: is it better than the Flip 4?

  • Gaming
    GTA 6 shtyhet për në vitin 2026: Ja data zyrtare e publikimit

    GTA 6 shtyhet për në vitin 2026: Ja data zyrtare e publikimit

    Microsoft rrit çmimet e Xbox në të gjithë botën

    Microsoft rrit çmimet e Xbox në të gjithë botën

    Duolingo do t’ju mësojë gjithashtu se si të luani shah

    Duolingo do t’ju mësojë gjithashtu se si të luani shah

    Gaming nuk është për të gjithë: një pasion gjithnjë e më i shtrenjtë?

    Gaming nuk është për të gjithë: një pasion gjithnjë e më i shtrenjtë?

    Xbox i parë portativ po afrohet: Deklaratat më të fundit ‘emocionuese’ të Phil Spencer

    Xbox i parë portativ po afrohet: Deklaratat më të fundit ‘emocionuese’ të Phil Spencer

    Microsoft krijon një version AI të Quake II

    Microsoft krijon një version AI të Quake II

  • Tool Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Phone
    Mbreti i ri i telefonave inteligjentë OnePlus: ja modeli më i kërkuar i momentit

    Mbreti i ri i telefonave inteligjentë OnePlus: ja modeli më i kërkuar i momentit

    Çfarë ndodh nëse nuk e vendos smartfonin në airplane mode gjatë fluturimit?

    Çfarë ndodh nëse nuk e vendos smartfonin në airplane mode gjatë fluturimit?

    Intel: CPU-ja e parë Panther Lake në vitin 2025, më shumë modele në vitin 2026

    Intel: CPU-ja e parë Panther Lake në vitin 2025, më shumë modele në vitin 2026

    Lenovo prezanton laptopët e rinj ThinkPad L dhe P Series

    Lenovo prezanton laptopët e rinj ThinkPad L dhe P Series

    Kufizimet e SHBA-së janë një ndihmë për Huawei-n

    Kufizimet e SHBA-së janë një ndihmë për Huawei-n

    Fujitsu zbulon kompjuterin e ri kuantik 256-kubit

    Fujitsu zbulon kompjuterin e ri kuantik 256-kubit

    Trending Tags

    • The Best iPhone 7 deals
    • The Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • The Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    HarmonyOS për PC është zyrtar, alternativa e HUAWEI për Windows

    HarmonyOS për PC është zyrtar, alternativa e HUAWEI për Windows

    Windows 11: Menuja e re Start dhe veçori të tjera të inteligjencës artificiale

    Windows 11: Menuja e re Start dhe veçori të tjera të inteligjencës artificiale

    ASUS prezanton kartën e parë grafike AMD Radeon RX 9070 GRE

    ASUS prezanton kartën e parë grafike AMD Radeon RX 9070 GRE

    Adobe MAX: veçori të reja për Firefly, Creative Cloud dhe krijuesit

    Adobe MAX: veçori të reja për Firefly, Creative Cloud dhe krijuesit

    Microsoft Copilot Vision është i disponueshëm falas në Edge

    Microsoft Copilot Vision është i disponueshëm falas në Edge

    Canva shpall Canva AI Assistant dhe më shumë të reja

    Canva shpall Canva AI Assistant dhe më shumë të reja

  • Applications
    Adam Mosseri: TikTok është një konkurrent i Instagram-it

    Adam Mosseri: TikTok është një konkurrent i Instagram-it

    TikTok, gjobë rekord prej 530 milionë eurosh nga Bashkimi Evropian

    TikTok, gjobë rekord prej 530 milionë eurosh nga Bashkimi Evropian

    Shkarkoni falas këto 19 lojëra Android që më parë ishin me pagesë

    Play Store: 47% më pak aplikacione, cilësia përmirësohet

    Threads: Reklama nga e gjithë bota

    Threads: Reklama nga e gjithë bota

    Instagram lançon Edits, kloni i CapCut me mjete të avancuara

    Instagram lançon Edits, kloni i CapCut me mjete të avancuara

    Android 15 Së shpejti: A e dini se sa hapësirë do të ​​marë në smartfonin tuaj?

    Android 15 Së shpejti: A e dini se sa hapësirë do të ​​marë në smartfonin tuaj?

  • Security
    Google përdor AI për të mbrojtur përdoruesit e Chrome nga mashtrimet

    Google përdor AI për të mbrojtur përdoruesit e Chrome nga mashtrimet

    Pegasus: Grupi NSO duhet t’i paguajë Meta-s 167 milionë

    Pegasus: Grupi NSO duhet t’i paguajë Meta-s 167 milionë

    Pagesat dixhitale offline, pa internet: ideja nga Evropa Veriore

    Pagesat dixhitale offline, pa internet: ideja nga Evropa Veriore

    Cloudflare ka bllokuar mbi 20 milionë sulme DDoS

    Cloudflare ka bllokuar mbi 20 milionë sulme DDoS

    Microsoft do të mbrojë të dhënat cloud të përdoruesve evropianë

    Microsoft do të mbrojë të dhënat cloud të përdoruesve evropianë

    Verifikimi i moshës: Meta dhe Spotify kundër Apple dhe Google

    Verifikimi i moshës: Meta dhe Spotify kundër Apple dhe Google

  • sqAlbanian
No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    The dependence of the camp: To the people spend 6 hours a day. 62% of the use, between the ages of 3 and 5 years of age

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defect of the CrowdStrike, has caused great damage: out of the reach of assessments first

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: the GPU has, the smartfonit Samsung is the most powerful?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    The Samsung Galaxy Z Flip 5, the first test of the resistance line which online: is it better than the Flip 4?

  • Gaming
    GTA 6 shtyhet për në vitin 2026: Ja data zyrtare e publikimit

    GTA 6 shtyhet për në vitin 2026: Ja data zyrtare e publikimit

    Microsoft rrit çmimet e Xbox në të gjithë botën

    Microsoft rrit çmimet e Xbox në të gjithë botën

    Duolingo do t’ju mësojë gjithashtu se si të luani shah

    Duolingo do t’ju mësojë gjithashtu se si të luani shah

    Gaming nuk është për të gjithë: një pasion gjithnjë e më i shtrenjtë?

    Gaming nuk është për të gjithë: një pasion gjithnjë e më i shtrenjtë?

    Xbox i parë portativ po afrohet: Deklaratat më të fundit ‘emocionuese’ të Phil Spencer

    Xbox i parë portativ po afrohet: Deklaratat më të fundit ‘emocionuese’ të Phil Spencer

    Microsoft krijon një version AI të Quake II

    Microsoft krijon një version AI të Quake II

  • Tool Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Phone
    Mbreti i ri i telefonave inteligjentë OnePlus: ja modeli më i kërkuar i momentit

    Mbreti i ri i telefonave inteligjentë OnePlus: ja modeli më i kërkuar i momentit

    Çfarë ndodh nëse nuk e vendos smartfonin në airplane mode gjatë fluturimit?

    Çfarë ndodh nëse nuk e vendos smartfonin në airplane mode gjatë fluturimit?

    Intel: CPU-ja e parë Panther Lake në vitin 2025, më shumë modele në vitin 2026

    Intel: CPU-ja e parë Panther Lake në vitin 2025, më shumë modele në vitin 2026

    Lenovo prezanton laptopët e rinj ThinkPad L dhe P Series

    Lenovo prezanton laptopët e rinj ThinkPad L dhe P Series

    Kufizimet e SHBA-së janë një ndihmë për Huawei-n

    Kufizimet e SHBA-së janë një ndihmë për Huawei-n

    Fujitsu zbulon kompjuterin e ri kuantik 256-kubit

    Fujitsu zbulon kompjuterin e ri kuantik 256-kubit

    Trending Tags

    • The Best iPhone 7 deals
    • The Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • The Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    HarmonyOS për PC është zyrtar, alternativa e HUAWEI për Windows

    HarmonyOS për PC është zyrtar, alternativa e HUAWEI për Windows

    Windows 11: Menuja e re Start dhe veçori të tjera të inteligjencës artificiale

    Windows 11: Menuja e re Start dhe veçori të tjera të inteligjencës artificiale

    ASUS prezanton kartën e parë grafike AMD Radeon RX 9070 GRE

    ASUS prezanton kartën e parë grafike AMD Radeon RX 9070 GRE

    Adobe MAX: veçori të reja për Firefly, Creative Cloud dhe krijuesit

    Adobe MAX: veçori të reja për Firefly, Creative Cloud dhe krijuesit

    Microsoft Copilot Vision është i disponueshëm falas në Edge

    Microsoft Copilot Vision është i disponueshëm falas në Edge

    Canva shpall Canva AI Assistant dhe më shumë të reja

    Canva shpall Canva AI Assistant dhe më shumë të reja

  • Applications
    Adam Mosseri: TikTok është një konkurrent i Instagram-it

    Adam Mosseri: TikTok është një konkurrent i Instagram-it

    TikTok, gjobë rekord prej 530 milionë eurosh nga Bashkimi Evropian

    TikTok, gjobë rekord prej 530 milionë eurosh nga Bashkimi Evropian

    Shkarkoni falas këto 19 lojëra Android që më parë ishin me pagesë

    Play Store: 47% më pak aplikacione, cilësia përmirësohet

    Threads: Reklama nga e gjithë bota

    Threads: Reklama nga e gjithë bota

    Instagram lançon Edits, kloni i CapCut me mjete të avancuara

    Instagram lançon Edits, kloni i CapCut me mjete të avancuara

    Android 15 Së shpejti: A e dini se sa hapësirë do të ​​marë në smartfonin tuaj?

    Android 15 Së shpejti: A e dini se sa hapësirë do të ​​marë në smartfonin tuaj?

  • Security
    Google përdor AI për të mbrojtur përdoruesit e Chrome nga mashtrimet

    Google përdor AI për të mbrojtur përdoruesit e Chrome nga mashtrimet

    Pegasus: Grupi NSO duhet t’i paguajë Meta-s 167 milionë

    Pegasus: Grupi NSO duhet t’i paguajë Meta-s 167 milionë

    Pagesat dixhitale offline, pa internet: ideja nga Evropa Veriore

    Pagesat dixhitale offline, pa internet: ideja nga Evropa Veriore

    Cloudflare ka bllokuar mbi 20 milionë sulme DDoS

    Cloudflare ka bllokuar mbi 20 milionë sulme DDoS

    Microsoft do të mbrojë të dhënat cloud të përdoruesve evropianë

    Microsoft do të mbrojë të dhënat cloud të përdoruesve evropianë

    Verifikimi i moshës: Meta dhe Spotify kundër Apple dhe Google

    Verifikimi i moshës: Meta dhe Spotify kundër Apple dhe Google

  • sqAlbanian
No Result
View All Result
01News
No Result
View All Result
Home Security

Spyware Predator on the ipad: how it works, and how to protect yourself

25/09/2023
in Security
Reading Time: 4 mins read
A A
Spyware Predator në iPhone: si funksionon dhe si të mbroheni
484
SHARES
1.6k
VIEWS
Share on FacebookShare on Twitter

Ekspertët në Google Threat Analysis Group (TAG), në bashkëpunim me kolegët në The Citizen Lab, kanë zbuluar një zinxhir shfrytëzimesh të ditës zero të përdorura për të synuar përdoruesit e profilit të lartë të iPhone dhe për të spiunuar aktivitetet e tyre. Spyware Predator është një “krijesë” e zhvilluar nga kompania Intellexa, tashmë e njohur për projektimin, krijimin dhe vënien në dispozicion të partnerëve bujarë zgjidhjet e mbikëqyrjes dixhitale.

Subjekte të tilla kanë ekzistuar prej disa kohësh: ato lindin dhe mbyllen në mënyrë ciklike, pasi aktivitetet e tyre fillojnë të shfaqen. Megjithatë, të gjithë kanë një fije të përbashkët që i bashkon: detyrat e studiuesve të tyre kanë për qëllim identifikimin e të metave të sigurisë në pajisjet dhe softuerin më të përdorur nga përdoruesit. Në vend që t’i raportoni me përgjegjësi zhvilluesve, në mënyrë që t’i zgjidhni ato përpara se të paraqesin një rrezik real dhe, aq më keq, të shkaktojnë dëme, dobësitë e zbuluara (veçanërisht ato që çojnë në ekzekutimin e kodit arbitrar) shtohen në heshtje në “kompletet e veçanta të agresionit”. ” e cila mund të përdoret për të nisur sulme kibernetike shumë efektive dhe të synuara.

Qasja në “kompletet” e përmendura ndodh përmes pagesës së një kompensimi bujar monetar. Dhe megjithëse kompanitë që kryejnë këto aktivitete zakonisht fshihen pas paralajmërimeve që rekomandojnë mospërdorimin e dobësive të zbuluara për aktivitete të paligjshme, ka raste të panumërta në të cilat organizatat konkurruese, kundërshtarët politikë, përfaqësuesit e pakicave, organet publike të vendeve të huaja pësojnë sulme të drejtpërdrejta. Zinxhirët e shfrytëzimeve të ditës zero për pajisjet celulare mund të arrijnë miliona dollarë për ndërmjetësit që blejnë dhe shesin mjetet për të shfrytëzuar këto defekte sigurie.

Çfarë është spyware Predator që mundon iPhone-ët
iOS 16.7 dhe iOS 17.0.1 janë versionet e sistemit operativ Apple që rregullojnë të metën e sigurisë të përdorur nga spyware-i Predator. Prandaj, përdoruesit e iPhone këshillohen fuqimisht që të përditësojnë pajisjet e tyre në versionet më të fundit sa më shpejt të jetë e mundur.

TAG dhe The Citizen Lab shpjegojnë se boshllëqet e sigurisë në fjalë (CVE-2023-41991, CVE-2023-41992, CVE-2023-41993) janë shfrytëzuar në mënyrë aktive për të nisur një sulm me shumë nivele.

Viktima fillimisht mashtrohet për të vizituar një faqe interneti HTTP, e cila, siç dihet, nuk përdor asnjë formë të enkriptimit të të dhënave. Duke kryer një sulm man-in-the-middle (MITM), ndaj të cilit faqet HTTP janë të cenueshme pikërisht sepse ato nuk përdorin enkriptim dhe duke shfrytëzuar kombinimin e boshllëqeve të sigurisë të përmendura më parë, është e mundur të infektohet iPhone-i i përdoruesit. .

Në mënyrë të veçantë, studiuesit në The Citizen Lab kanë zbuluar se një aplikacion me qëllim të keq mund të shmangë vërtetimin e nënshkrimit, të ngrejë privilegjet duke përdorur një defekt të nivelit të kernelit dhe të ekzekutojë kodin arbitrar duke përdorur motorin e interpretimit të WebKit (përdorur për shembull në Safari dhe në çdo komponent tjetër softuerësh që integron funksionalitetin e shfletuesit). Ky është pikërisht zinxhiri i dobësive CVE-2023-41991, CVE-2023-41992 dhe CVE-2023-41993.

Injektimi i kodit dëmtues në të gjithë rrjetin
Teknikët e TAG dhe The Citizen Lab fokusohen në një aspekt shumë të rëndësishëm të sulmit. Injektimi i kodit malware që përdoret për të sulmuar përdoruesit mund të bëhet në nivel rrjeti. Me fjalë të tjera, sulmi MITM ndaj pajisjeve personale të viktimave mund të fillojë nga një sistem i lidhur në skajin e rrjetit të operatorit të telekomunikacionit të zgjedhur nga përdoruesi.

Në rastin në fjalë, ekspertët demonstruan se sulmi filloi në një sistem në skaj të rrjetit të të dhënave celulare të operatorit Vodafone Egypt. Ky sistem zbuloi trafikun e pakriptuar HTTP nga një ish-deputet egjiptian, Ahmed Eltantawy, i cili kishte shpallur publikisht planet e tij për të kandiduar në zgjedhjet presidenciale të vitit 2024.

Për këtë arsye, politikani ishte subjekt i një sulmi të synuar me një ridrejtim automatik në një faqe, i cili më pas rezultoi në ngarkimin e spyware-it Predator, pa asnjë ndërhyrje shtesë nga viktima.

“Kemi kryer një test për të kuptuar se ku në rrjet ka ndodhur injektimi. Përfundimisht arritëm të gjenim injeksionin në një lidhje midis Telecom Egypt dhe Vodafone Egypt”, shkruan The Citizen Lab. “Ne dyshojmë se është brenda rrjetit të Vodafone Egypt, sepse synimi saktësisht i një pajtimtari të vetëm Vodafone kërkon një integrim me bazën e të dhënave të abonentëve të të njëjtit. ofrues.”

Problemi i madh i injektimit në nivel rrjeti
Përveç dërgimit të mesazheve mashtruese SMS dhe WhatsApp që ftojnë viktimat të vizitojnë faqet e internetit me qëllim të keq, të zhvilluara shprehimisht në këtë rast për të shfrytëzuar dobësitë e iOS-it të pa njohura ende publikisht, në këtë rast një nga aspektet më domethënëse është pikërisht përdorimi i një sulmi injektues të shtresës së rrjetit ( Spyware Injection Middlebox).

Qëllimi është të ridrejtoni në heshtje një përdorues në faqet me qëllim të keq pa dijeninë ose lejen e tyre. Kjo teknikë, e cila përfshin manipulimin e trafikut të internetit në tranzit, mund të përfaqësojë një problem serioz për sigurinë dhe privatësinë e çdo përdoruesi. Sidomos nëse kombinohet me përdorimin e boshllëqeve të sigurisë në ditë zero (të pazgjidhura ende nga prodhuesi i softuerit) dhe me bashkëpunimin e figurave që veprojnë në hije në anën e rrjetit.

Zgjidhja e vetme është, padyshim, që të procedohet sa më shpejt me instalimin e arnimeve të sigurisë të publikuara nga Apple. Fakti, megjithatë, është se në rastin e sulmeve të synuara, çdo sistem operativ dhe çdo masë sigurie mund të mos ofrojë mbrojtje 360 ​​gradë. Mjafton të thuhet se sulmet ndaj Eltantawy vazhduan për muaj të tërë, nga maji deri në shtator 2023, përpara se të dilnin në dritë (pas dyshimeve fillestare të viktimës dhe kontrolleve të kryera nga The Citizen Lab).

Tags: thesafety and securitySpywareSpyware Predator

To Related

Zbuloni veçoritë e reja të iOS 18.5: ja çfarë po ndryshon në iPhone-in tuaj
Apple

Zbuloni veçoritë e reja të iOS 18.5: ja çfarë po ndryshon në iPhone-in tuaj

07/05/2025
Ja kur do të mbërrijë Google Gemini në iPhone
Intelligence Artificial

Ja kur do të mbërrijë Google Gemini në iPhone

01/05/2025
Revolucioni i madh AI i Apple: Si do ta ndryshojë Siri-n dhe iPhone-in?
Intelligence Artificial

Revolucioni i madh AI i Apple: Si do ta ndryshojë Siri-n dhe iPhone-in?

28/04/2025
A do ta sjellë iOS 19 Stage Manager në iPhone? Ja se si duhet të funksionojë
Apple

A do ta sjellë iOS 19 Stage Manager në iPhone? Ja se si duhet të funksionojë

25/04/2025
Tim Cook është i shqetësuar për prodhimin e iPhone 17, pse?
Apple

Tim Cook është i shqetësuar për prodhimin e iPhone 17, pse?

22/04/2025
BadBazaar dhe Moonshine: Spyware në aplikacionet Android
The main

BadBazaar dhe Moonshine: Spyware në aplikacionet Android

11/04/2025
Next Post
Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

Galaxy S23 Ultra vs iPhone 15 Pro Max: the GPU has, the smartfonit Samsung is the most powerful?

Discussion about this post

DOWNLOAD THE APP




On The Top.

iPhone 14 Pro Max vs Samsung S23 Ultra: si të zgjidhni

Samsung Galaxy S23 Ultra është më i ngadalshëm se iPhone 14 Pro

09/02/2023
Çfarë është Meta AI: gjithçka që duhet të dini

What is it, Spot IT, all that you need to know

19/10/2024
WhatsApp ndryshon ndërfaqen: lajmet e fundit

WhatsApp, the interface to the new graphics for the bar: what are you changing?

28/03/2024
Pegasus u përdor për të spiunuar mbi 1200 njerëz

Pegasus u përdor për të spiunuar mbi 1200 njerëz

10/04/2025
Kur del Samsung Galaxy S25? Datat që duhen mbajtur parasysh

When appears the Samsung Galaxy S25? The dates that have to be taken into consideration

21/02/2025
01News

The latest news from the technology, some companies, the best (and the worst) hardware, apps, and much more. From companies like google and apple to those startupet and small, that are looking for your attention . 01News will have the latest in technology .

We follow the

Categories

  • Applications
  • Apple
  • Audio
  • Auto
  • Beyond The Code Podcast
  • Camera
  • Gaming
  • Intelligence Artificial
  • Kompiuter
  • The main
  • Laptop
  • Tool Tech
  • Review
  • Security
  • Phone
  • All
GACOR4D
TOTO4D
SLOT4D

The words on the TOP

He he he he HE Android application applications apple battery Bitcoin ChatGPT Elon Musk facebook gaming Google + the hacker Instagram Intelligence artificial iOS the camera kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privacy user russia samsung United states safety and security phone data technology TikTok twitter properties Video WhatsApp windows x x x x Xiaomi youtube
  • About Us
  • Reklamo
  • Privacy & Policy
  • Contact

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Tool Tech
  • Kompiuter
  • Applications
  • Security
  • sqAlbanian

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.