Rəsmi açıqlamalar edən Apple və Google indiyə qədər ciddi risklərə səbəb olan “0.0.0.0” zəifliyinə qarşı tədbir görəcək. Oligo Security kibertəhlükəsizlik startapının tədqiqatçıları hakerlərə insanların yerli şəbəkəsindəki məlumatlara daxil olmağa imkan verən “sıfır gün zəifliyi” aşkar ediblər. Bu gün Apple və Google-un “0.0.0.0” adlı bu vacib zəifliyə qarşı Safari və Chrome brauzerləri üçün təhlükəsizlik yeniləməsi buraxacağı gündəmə gəlib.
Bildirilib ki, bu yeniləmələrlə internet saytlarının 0.0.0.0 IP ünvanına sorğu göndərərək şəxsi şəbəkələrə çıxışının qarşısı alınacaq. Təhlükəsizlik tərəfində, Apple daha əvvəl 98 fərqli ölkədə bəzi iPhone istifadəçilərini kiberhücumlar barədə xəbərdar etməklə diqqəti cəlb etmişdi. Aprel ayında texnologiya nəhəngi 92 fərqli ölkədəki bəzi iPhone istifadəçilərinə xüsusi kiberhücumun hədəfi ola biləcəkləri barədə xəbərdarlıqlar göndərib. Bu ölkələr və insanlar xüsusi olaraq açıqlanmasa da, vəziyyət həqiqətən narahatedici görünürdü. Pegasusun NSO Group tərəfindən inkişaf etdirdiyi, ən məşhur nümunəsi olan Mercenary Spyware Attacks adlı hücumlarla istifadəçilərin şəxsi məlumatları onların xəbəri olmadan smartfon və ya digər cihazlardan götürülür.
Bu hücumlar zamanı adətən mühüm şəxslər əsasən isə siyasətçilər hədəf alınır. Bu mövzunu gündəmə gətirən son şey 98 fərqli ölkədə bəzi iPhone istifadəçilərinə göndərilən yeni hücum bildirişləri olmuşdu. Yeni xəbərdarlıqda hücum edənlərin kim olduğu və ya istifadəçilərin bildiriş aldığı ölkələr açıqlanmayıb. Xatırladaq ki, Pegasus bir çox hökumətlərə satılıb və casusluq məqsədilə istifadə edilib. Mənbələrin bildirdiyinə görə, bütün dünyada jurnalistlər, hüquq müdafiəçiləri, iş adamları və siyasətçilər “Pegasus”un obyektləri ilə daim nəzarətdə olublar. Pegasus tərəfindən gizli şəkildə izlənilən yüzlərlə şirkət rəhbərləri, din xadimləri, akademiklər və eləcə də dövlət məmurları var. Apple keçən il NSO Group-u Pegasus-a görə məhkəməyə vermişdi. Çünki Pegasus proqramı iPhone-lara da yoluxmuşdu. Apple qaldırlığı iddia ilə NSO Group-un cihazlarından, xidmətlərindən və proqram təminatından istifadəsini qadağan etməyi qarşısına məqsəd qoymuşdu.