ویروس در برنامههای آیفون
برنامههای محبوب اپل ازلحاظ امنیتی بررسیشده و مشخصشده است که مستعد حملاتی هستند و تاکنون ۱۸ میلیون بار دانلود شدهاند.
ایسنا: برنامههای محبوب اپل ازلحاظ امنیتی بررسیشده و مشخصشده است که مستعد حملاتی هستند و تاکنون ۱۸ میلیون بار دانلود شدهاند.

امروزه نرمافزار تحت موبایل در دنیا بسیار رشد کرده و به جزء جداناپذیری از زندگی ما تبدیلشده است، اما نبود امنیت در این اپلیکیشنها مانند سرطان در حال رشد است.
بسیاری از این نرمافزارها از TLS (امنیت لایه انتقال) استفاده نمیکنند یا فعالیت آنها در حالت روشن نیز قابل رهگیری است. اسکن کد در اپاستور اپل به متخصصان امنیتی این اجازه را میدهد تا اطلاعات بیشتری در مورد امنیت نرمافزارها جمعآوری کنند.
در گزارش مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای)، به بررسی ۷۶ اپلیکیشین محبوب iOS در اپاستور اپل پرداختهشده که مستعد حملات MITM (مردمیانی) هستند. درمجموع تاکنون بیش از ۱۸ میلیون دانلود از این نرمافزارهای آسیبپذیر صورت گرفته است.
درصد ریسک این آسیبپذیری برای ۷۶ نرمافزار بررسیشده، بهصورت ۳۳ نرمافزار با درجه ریسک پایین، ۲۴ نرمافزار با درجه ریسک متوسط و ۱۹ نرمافزار با درجه بالا است.
برنامههای با درجه خطر پایین و بخش آسیبپذیر
برنامه ooVoo در قسمت ورود شامل نام کاربری و رمز عبور، برنامه VivaVideo در بخش نسخه سیستمعامل، مدل دستگاه و بخش جستوجو، برنامه Volify در بخش نسخه سیستمعامل، مدل دستگاه، نام نقطه اتصال به شبکه و اطلاعات باتری، برنامه Epic در بخش کلیدهای رمزنگاری، برنامه Mico در بخش آدرس ایمیل و نسخه سیستمعامل، برنامه Cash app در بخش نسخه سیستمعامل و نام نقطه اتصال شبکه، برنامه YeeCall Messenger در بخش آدرس ایمیل و شماره تلفن، برنامه Insta Repost در بخش اطلاعات تجزیهوتحلیلی، برنامه Cheetah Browser در بخش نسخه سیستمعامل، مدل دستگاه، موقعیت مکانی، کلید تکمیل خودکار، برنامه VPN Free در بخش لیست سرورها، اطلاعات سرورهای VPN و برنامه Music Tube در بخش لیست ویدئوها و بخش جستوجو برنامههای با درجه خطر پایین هستند.
برنامهها با درجه خطر متوسط و بالا
تعداد زیادی از برنامههای که ریسک متوسط و بالا دارند متعلق به بانکها، مراکز پزشکی و توسعهدهندگان برنامههای کاربردی حساس هستند. در این گزارش با توجه به اهمیت این اپلیکیشنها و جلوگیری از عدم سوءاستفاده از آنها، آسیبپذیریهای موجود را ارسال کرده است تا از این طریق توسعهدهندگان به رفع آنها بپردازند. ازجمله این پروانهها میتوان به ShoreTel Mobility Client، ThreatMetrix SDK، Experian، myFICO، Kaspersky Safe Browser و PayPal اشاره کرد.
روش حل مشکل
این دسته از آسیبپذیریها در گروه پیچیده قرار میگیرند و تنها توسعهدهندگان قادر به حل کامل آنها هستند و هیچ کاری از کاربر ساخته نیست. ضعف امنیتی بررسیشده مربوط به کدهای شبکه در برنامه و پیکربندی اشتباه آنها است. با توجه به ساختار کلی، سیستم App Transport Security در سیستمعامل iOS ارتباط را بهعنوان یک اتصال معتبر TLS میبیند و به نرمافزار اجازه میدهد که از گواهینامه تأیید اعتبار آن استفاده کند.
هیچ راهحلی برای این مشکل از سمت اپل وجود ندارد زیرا اگر در نرمافزار از این حالت استفاده نکنند بهخودیخود باعث کاهش امنیت میشوند. عدم استفاده از یک گواهی PKI امن و تأییدشده در شبکه اینترنت مشکلساز خواهد بود و برنامه قابلیت ارتباط با دیگر سرویسدهندهها را از دست میدهد.
کاهش خطر برای کاربران، شرکتها، سازمانها و توسعهدهندگان
کاربرانی که از نرمافزارهای فوق استفاده میکنند باید توجه داشته باشند، آسیبپذیری ذکرشده معمولاً روی شبکههای Wi-Fi عمومی و رایگان انجام میشود. به همین دلیل اگر در مکانهای عمومی مجبور به استفاده از نرمافزارهای مهم مانند اپلیکیشن بانک هستید Wi-Fi را خاموشکنید. در صورت نیاز به استفاده از اینترنت نیز از شبکه تلفن همراه استفاده کنید.
درصورتیکه به یک سازمان یا شرکت اپلیکیشن خاصی را پیشنهاد میکنید اول با استفاده از سرویسهایی مانند verify.ly آسیبپذیر بودن آن را بررسی کنید. این عمل بهمنظور جلوگیری از بروز مشکلات در آینده بسیار کارساز است.
توسعهدهندگان نیز هنگام نوشتن کدهای شبکه در برنامه باید مراقب رفتار نرمافزار خود باشند. بسیاری از آسیبپذیریها به علت عدم آشنایی کامل توسعهدهندگان با کد و کپی کردن آن از وب است.
تبلیغات متنی
-
تصاویری از اصابت ۲ پهپاد به کشتی کرهجنوبی
-
خانم بهاره کیانافشار، زیبای خفتهای که کاش بیدار نشود
-
احتمال شنیده شدن صدای انفجار کنترلشده در تهران
-
توضیحات وزارت خارجه درباره پاسخ ایران با آمریکا
-
بیسیمچیمدیا: هدف مراد ویسی فقط درآمدزایی است
-
آپارات ۳۶۰۰ میلیارد تومان به تلویزیون بدهد!
-
دلایلی که نشان میدهد احتمال جنگ زیاد شده است
-
هر روز قطعی اینترنت چند میلیون دلار آسیب میزند؟
-
چالشهای مادر شدن همراه با کابوس قطعی آب و برق
-
شکایت ۱۵ میلیون دلاری خواننده مشهور از شرکت سامسونگ
-
پژو ۸۰۰۸، آزمون سرنوشتساز شیر فرانسوی
-
نرگس محمدی به بیمارستان منتقل شد
-
مالزی به دنبال شکار ستاره محبوب استقلال
-
جسد سرباز آمریکایی مفقود شده پیدا شد
-
توئیت جدید محسن رضایی در هشدار به اعراب منطقه
-
خانم بهاره کیانافشار، زیبای خفتهای که کاش بیدار نشود
-
بیسیمچیمدیا: هدف مراد ویسی فقط درآمدزایی است
-
دلایلی که نشان میدهد احتمال جنگ زیاد شده است
-
فارس: مولوی عبدالحمید همکار ترامپ و نتانیاهو شد
-
یک اسلایس پیتزا در فضای مجازی باعث درگیری شد
-
پاسخ به یک شایعه جنجالی درباره جزیره خارک
-
سرقت موتور کولرهای آبی با ترفندی حیرتانگیز!
-
بخشی از املاک علی کریمی توقیف شد
-
عرفان شکورزاده اعدام شد
-
انتقاد صریح از چند شرط عجیب تاج برای فیفا
-
سلام بر ایران ۱۴۰۵؛ یخچال ۲۸۰ میلیون، حقوق ۱۶ میلیون!
-
پشت پرده رایگان شدن بلیت مترو و اتوبوس لو رفت
-
خطر آن نماینده و آن مجری از ترامپ و نتانیاهو کمتر نیست!
-
المیادین جزئیات پاسخ ایران به آمریکا را فاش کرد
-
واکنش ایران به پاسخ رد ترامپ؛ چه بهتر!
-
بنر آیسان اسلامی در چند شهر مازندران زده شد
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
اولین تصویر از حمله موشکی به پتروشیمی امیرکبیر
-
بنگاه برادر رونالدو در گلشهر کرج افتتاح شد!
-
چهل سالگی فیلمی که تا هنوز و تا ابد دوستش داریم
-
اعتراض به گرانیها به تجمعات شبانه رسید
-
ادعای هاآرتص: این کشور مانع سرنگونی نظام ایران شد
-
حرکت پهلوانانه رسول خادم همه را به ستایش وا داشت!
-
متن پاسخ ایران به پیشنهاد آمریکا درباره پایان جنگ
-
شغل جدید و عجیبی که این روزها رونق گرفته است
-
پیام تبریک متفاوت ایران به سخنگوی کاخ سفید
-
تصاویر ترسناکی که حالوهوای روزهای کرونا را زنده کرد
-
ویدئوی خبرساز همشهری از مداحی برای دختران کمحجاب!
-
پیام تازه ترامپ درباره ایران جلبتوجه کرد
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر