ویروس در برنامههای آیفون
برنامههای محبوب اپل ازلحاظ امنیتی بررسیشده و مشخصشده است که مستعد حملاتی هستند و تاکنون ۱۸ میلیون بار دانلود شدهاند.
ایسنا: برنامههای محبوب اپل ازلحاظ امنیتی بررسیشده و مشخصشده است که مستعد حملاتی هستند و تاکنون ۱۸ میلیون بار دانلود شدهاند.

امروزه نرمافزار تحت موبایل در دنیا بسیار رشد کرده و به جزء جداناپذیری از زندگی ما تبدیلشده است، اما نبود امنیت در این اپلیکیشنها مانند سرطان در حال رشد است.
بسیاری از این نرمافزارها از TLS (امنیت لایه انتقال) استفاده نمیکنند یا فعالیت آنها در حالت روشن نیز قابل رهگیری است. اسکن کد در اپاستور اپل به متخصصان امنیتی این اجازه را میدهد تا اطلاعات بیشتری در مورد امنیت نرمافزارها جمعآوری کنند.
در گزارش مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای)، به بررسی ۷۶ اپلیکیشین محبوب iOS در اپاستور اپل پرداختهشده که مستعد حملات MITM (مردمیانی) هستند. درمجموع تاکنون بیش از ۱۸ میلیون دانلود از این نرمافزارهای آسیبپذیر صورت گرفته است.
درصد ریسک این آسیبپذیری برای ۷۶ نرمافزار بررسیشده، بهصورت ۳۳ نرمافزار با درجه ریسک پایین، ۲۴ نرمافزار با درجه ریسک متوسط و ۱۹ نرمافزار با درجه بالا است.
برنامههای با درجه خطر پایین و بخش آسیبپذیر
برنامه ooVoo در قسمت ورود شامل نام کاربری و رمز عبور، برنامه VivaVideo در بخش نسخه سیستمعامل، مدل دستگاه و بخش جستوجو، برنامه Volify در بخش نسخه سیستمعامل، مدل دستگاه، نام نقطه اتصال به شبکه و اطلاعات باتری، برنامه Epic در بخش کلیدهای رمزنگاری، برنامه Mico در بخش آدرس ایمیل و نسخه سیستمعامل، برنامه Cash app در بخش نسخه سیستمعامل و نام نقطه اتصال شبکه، برنامه YeeCall Messenger در بخش آدرس ایمیل و شماره تلفن، برنامه Insta Repost در بخش اطلاعات تجزیهوتحلیلی، برنامه Cheetah Browser در بخش نسخه سیستمعامل، مدل دستگاه، موقعیت مکانی، کلید تکمیل خودکار، برنامه VPN Free در بخش لیست سرورها، اطلاعات سرورهای VPN و برنامه Music Tube در بخش لیست ویدئوها و بخش جستوجو برنامههای با درجه خطر پایین هستند.
برنامهها با درجه خطر متوسط و بالا
تعداد زیادی از برنامههای که ریسک متوسط و بالا دارند متعلق به بانکها، مراکز پزشکی و توسعهدهندگان برنامههای کاربردی حساس هستند. در این گزارش با توجه به اهمیت این اپلیکیشنها و جلوگیری از عدم سوءاستفاده از آنها، آسیبپذیریهای موجود را ارسال کرده است تا از این طریق توسعهدهندگان به رفع آنها بپردازند. ازجمله این پروانهها میتوان به ShoreTel Mobility Client، ThreatMetrix SDK، Experian، myFICO، Kaspersky Safe Browser و PayPal اشاره کرد.
روش حل مشکل
این دسته از آسیبپذیریها در گروه پیچیده قرار میگیرند و تنها توسعهدهندگان قادر به حل کامل آنها هستند و هیچ کاری از کاربر ساخته نیست. ضعف امنیتی بررسیشده مربوط به کدهای شبکه در برنامه و پیکربندی اشتباه آنها است. با توجه به ساختار کلی، سیستم App Transport Security در سیستمعامل iOS ارتباط را بهعنوان یک اتصال معتبر TLS میبیند و به نرمافزار اجازه میدهد که از گواهینامه تأیید اعتبار آن استفاده کند.
هیچ راهحلی برای این مشکل از سمت اپل وجود ندارد زیرا اگر در نرمافزار از این حالت استفاده نکنند بهخودیخود باعث کاهش امنیت میشوند. عدم استفاده از یک گواهی PKI امن و تأییدشده در شبکه اینترنت مشکلساز خواهد بود و برنامه قابلیت ارتباط با دیگر سرویسدهندهها را از دست میدهد.
کاهش خطر برای کاربران، شرکتها، سازمانها و توسعهدهندگان
کاربرانی که از نرمافزارهای فوق استفاده میکنند باید توجه داشته باشند، آسیبپذیری ذکرشده معمولاً روی شبکههای Wi-Fi عمومی و رایگان انجام میشود. به همین دلیل اگر در مکانهای عمومی مجبور به استفاده از نرمافزارهای مهم مانند اپلیکیشن بانک هستید Wi-Fi را خاموشکنید. در صورت نیاز به استفاده از اینترنت نیز از شبکه تلفن همراه استفاده کنید.
درصورتیکه به یک سازمان یا شرکت اپلیکیشن خاصی را پیشنهاد میکنید اول با استفاده از سرویسهایی مانند verify.ly آسیبپذیر بودن آن را بررسی کنید. این عمل بهمنظور جلوگیری از بروز مشکلات در آینده بسیار کارساز است.
توسعهدهندگان نیز هنگام نوشتن کدهای شبکه در برنامه باید مراقب رفتار نرمافزار خود باشند. بسیاری از آسیبپذیریها به علت عدم آشنایی کامل توسعهدهندگان با کد و کپی کردن آن از وب است.
تبلیغات متنی
-
فعالیت پررنگ آمریکا در پایگاه شاهزاده سلطان عربستان
-
زندگی میرسعید و هانیه توسلی تحت تاثیر یک عقاب!
-
روایت روحانی از کنترل تنش با ترامپ در سال ۹۸
-
آمادگی ترامپ برای «نیروی ثبات بینالمللی» در غزه
-
زیبایی امروز قله دماوند چشمنواز شد
-
یک سامانه بارشی قوی در آستانه ورود به کشور
-
از مسیح تا میر؛ نگاهی به تمامی سازهای مخالف وضع موجود
-
راهنمای انصراف از شیوه دوم کالابرگ
-
جشنواره فیلم فجر ۱۴۰۴؛ لیست کامل فیلمها + راهنمای خرید بلیط
-
صدور پروانه ساختمانی برای این دو ماه ارزان شد
-
این غذاها را هرگز در فویل نپزید
-
عراقچی: آماده حمله آمریکا هستیم
-
سقوط دلخراش خودرو به دره در بزرگراه خرازی
-
«دستکش ننه عصمت» به بهروز افخمی رسید
-
اعتراضات تمام شد، اما شیوه حکمرانی حتی «نیمدرصد» هم تغییر نکرد
-
از مسیح تا میر؛ نگاهی به تمامی سازهای مخالف وضع موجود
-
راهنمای انصراف از شیوه دوم کالابرگ
-
جنگنده قدرتمند ایران که F-۳۵ را به دردسر میاندازد
-
واکنش به خبر بازداشت برخی پزشکان در حوادث اخیر
-
پاکستان تردد مرزنشینان ایران را مشروط کرد
-
گزینه سورپرایزی پرسپولیس برای تقویت خط هافبک
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
تا این لحظه یک اسپانیایی در تهران کشته مُردهها دارد
-
درخواست رسول خادم برای آزادی علیرضا نجاتی
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
رسانه قالیباف خواستار اخراج بازیکن استقلال شد
-
واکنش یحیی گلمحمدی به وقایع اخیر کشور
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
-
درخواست سنتکام از سپاه درباره رزمایش تنگه هرمز
-
پیشبینی درباره زمان حمله احتمالی ترامپ به ایران
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر