گوگل چندین نقص امنیتی در آیفونهای اپل یافته است که اپل هنوز درصدد رفع برخی از آنها اقدامی نکرده است.
مرکز تحقیقات امنیتی گوگل ۶ نقطه عمده آسیبپذیری در سیستم عامل اپل موسوم به iOS یافته است که شرکت تولیدکننده آیفون ”اپل”، هنوز موفق به برطرف کردن آن نشده است. به گزارش ZDNet این نقایص توسط ۲ محقق گوگل به نام های Samuel Grob و Natalie Silvanovich کشف شدهاند که تعدادی از آنها نیز در آپدیت هفته گذشته آیفون (iOS 12.4) که دربرگیرنده بروزرسانیهای مختلف امنیتی نیز بود، برطرف شدهاند.
گوگل در تحقیقات خود این رخنههای امنیتی را ”بدون تعامل” تعریف کرده است، بدین معنی که بدون کوچکترین اقدامی از سوی کاربر قابلیت اجرای خود به خودی را داشته و از یک نقطه آسیبپذیر در نرمافزار iMessage بهره برده تا وارد دستگاه شوند. طبق تحقیقات، ۴ مورد از این نقاط آسیبپذیر به این شکل فعال میشوند که شخص حملهکننده پیامی حاوی کد ویروسی برای کاربر ارسال کرده و به محض باز کردن پیام توسط شما، ویروس تلفن شما رو در بر میگیرد.
جزییات مربوط به پنج اشکال برطرف شده بصورت آنلاین منتشر شده است، اما اشکال نهایی تا زمانی که توسط اپل قابل رفع باشد، محرمانه باقی خواهد ماند. صرف نظر از این، اگر iPhone خود را به iOS 12.4 آپدیت نکردهاید ، حالا زمان مناسبی است. سیلوانوویچ در همایش امنیتی Black Hat در هفته آینده در لاس وگاس میزبان گفتگو در مورد حملات آیفون بدون تعامل خواهد بود.
خوشبختانه این آسیبپذیری توسط محققینی کشف و بررسی شد که علاقهای به گسترش آن در جهت منافع شخصی نداشتهاند. به گزارش ZDNet باگهای امنیتی این چنین، برای افرادی که در زمینه سیستمهای نظارتی-امنیتی فعالیت دارند بیارزش بوده اما خریداران سودجو همواره حاضر به پرداخت میلیونها دلار برای دسترسی به این اطلاعات هستند. این تیم نظارتی با افشا کردن و در اختیار گذاشتن این باگها به کمپانی اپل، خدمت بزرگی به کاربران iOS در سطح جهانی انجام داده است.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.