თუ Apple-ის კომპიუტერი გაქვთ, ახალი და სულ უფრო გავრცელებული თაღლითური სქემის შესახებ უნდა იცოდეთ. ამ მეთოდს კოპირება-ჩასმის თაღლითობას უწოდებენ და ის იმდენად აქტუალური გახდა, რომ Apple-მა სპეციალური დამცავი ბარიერებიც კი აამოქმედა, რათა მომხმარებლებმა პოტენციური მსხვერპლის როლი აირიდონ თავიდან. თაღლითობის ამ სტრატეგიის მთავარი მიზანია, მომხმარებელმა საკუთარი ხელით მისცეს ბოროტმოქმედს კომპიუტერზე დისტანციური წვდომის უფლება. სქემის ცენტრში დგას კონკრეტული ტექსტური ბრძანება, რომელსაც თაღლითები მსხვერპლს Terminal აპლიკაციაში ჩასმას სთხოვენ. როგორც წესი, რიგით მომხმარებლებს ამ პროგრამასთან შეხება არ აქვთ, რადგან ის ძირითადად მოწინავე იუზერებისთვისაა განკუთვნილი და კომპიუტერის ტექსტური კოდებით მართვის საშუალებას იძლევა.
მიუხედავად იმისა, რომ Terminal ძალიან მძლავრი ინსტრუმენტია, მისი ბრმად გამოყენება მძიმე შედეგებს იწვევს. ბოროტმოქმედების მიერ მიწოდებულ კოდებს შეუძლიათ ფარულად დააინსტალირონ მავნე პროგრამები ან გახსნან დისტანციური წვდომა ისე, რომ მომხმარებელმა ამის შესახებ ვერაფერი გაიგოს. ეს კი თაღლითებს გზას უხსნის პირადი ფაილების, ელექტრონული ფოსტის, ფინანსური მონაცემებისა და კონტაქტების მოსაპარად. კოდმა შესაძლოა კლავიატურის ლოგერიც კი გაააქტიუროს, რომელიც ყოველი აკრეფილი სიტყვის ჩაწერას უზრუნველყოფს, ან ბოროტმოქმედს კომპიუტერის დისტანციურად დაბლოკვისა და გამოსასყიდის მოთხოვნის საშუალება მისცეს. ეს მეთოდი არ ეყრდნობა სისტემის შიდა უსაფრთხოების სუსტ წერტილებს, არამედ წარმოადგენს ფიშინგის და სოციალური ინჟინერიის კლასიკურ ნიმუშს.
საფრთხის სახელიც სწორედ აქედან მოდის, რადგან მთავარი იარაღი მავნე კოდის კოპირება და სისტემაში გადატანაა. თაღლითები ამ ბრძანებებს სხვადასხვა გზით ავრცელებენ, მათ შორის ელექტრონული ფოსტით, საეჭვო შეტყობინებებით, ფორუმებზე დატოვებული ყალბი რჩევებით თუ სპეციალურად შექმნილი ვებგვერდებით, სადაც ეს პროცესი ტექნიკური პრობლემის მოგვარების ლეგიტიმურ ნაბიჯადაა შეფუთული. ხშირად ასეთი კოდი ხელოვნური ინტელექტის ჩატბოტებშიც კი ხვდება ირიბი პრომტ-ინექციის საშუალებით. ზოგჯერ ბოროტმოქმედები სატელეფონო ზარებსაც იყენებენ და ტექნიკური მხარდჭერის ჯგუფის სახელით მომხმარებელს კარნახობენ, თუ რა უნდა აკრიფონ ეტაპობრივად აპლიკაციის გახსნის შემდეგ.
macOS-ის ახალი დამცავი ფარი
აქამდე საფრთხის ამოცნობის ერთადერთი გზა თავად Terminal-ის მუშაობის პრინციპების ცოდნა იყო. საეჭვო ზარები თუ შეტყობინებები, რომლებიც ვითომდა Apple-ის თანამშრომლებისგან მოდიოდა და კოდების ჩაწერას მოითხოვდა, მთავარი ინდიკატორი ხდებოდა. თუმცა, ფორუმებზე ან ჩატბოტების პასუხებში ნაპოვნი კოდების შემთხვევაში საფრთხის წინასწარ განსაზღვრა თითქმის შეუძლებელი იყო.
სწორედ ამიტომ, საგაზაფხულო განახლებისას, კერძოდ macOS 26.4 ვერსიაში, Apple-მა ახალი დამცავი სისტემა დაამატა. ახლა, როდესაც მომხმარებელი ვებგვერდიდან, ჩატბოტიდან ან მესენჯერიდან დაკოპირებული კოდის ჩასმას ცდილობს, სისტემა აჩვენებს გაფრთხილებას, რომ მავნე პროგრამის საფრთხის გამო პროცესი დაბლოკილია. ეს მომხმრებელს აიძულებს, შეჩერდეს და დაფიქრდეს. თუ აპლიკაცია კოდში პირდაპირ აღმოაჩენს მავნე სკრიპტს, ის ავტომატურად ბლოკავს მოქმედებას და შესაბამის შეტყობინებას გამოსახავს ეკრანზე.
როგორ დავიცვათ თავი საფრთხისგან
თავდაცვის საუკეთესო გზაა, არასოდეს შეიყვანოთ ბრძანება Terminal-ში, სანამ პირადად არ გადაამოწმებთ მის რეალურ დანიშნულებას. თუ არ არსებობს სრული დარწმუნებულობა, კოდის გამოყენება დაუშვებელია, მიუხედავად ნებისმიერი სახის დაჟინებული მოთხოვნისა.
გასათვალისწინებელია, რომ როდესაც ვინმე გადაწყვეტილების სწრაფად მიღებას ითხოვს და დროის სიმცირეზე აპელირებს, ეს თითქმის ყოველთვის თაღლითობის ნიშანია, რადგან ხელოვნური სასწრაფოობის განცდა ადამიანის დაბნევას ისახავს მიზნად. ასევე არ ღირს სხვადასხვა ტექნოლოგიურ ფორუმზე ან Reddit-ზე ნაპოვნი ინსტრუქციების ბრმად ნდობა, რადგან ბოროტმოქმედებმა კარგად იციან, როგორ განათავსონ საზიანო კოდები იქ, სადაც ადამიანები პრობლემის გადაჭრის გზებს ეძებენ.
წყარო: Fastcompany














