وجود یک نقص، عامل جاسوسی از کاربران آیفون
بر اساس یافتههای محققان در Symantec Roy Iarchy و AdiSharabani، این امکان وجود دارد که کنترل مداوم بر وسایلی که به رایانهها یا سختافزار ناشناخته وصل شدهاند، حتی زمانی که اتصال آنها قطعشده است، به دست آید.
خبرگزاری ایسنا: تحقیقات جدید نشان داده که هکرها میتوانند از نقصپذیری در قابلیت همزمانی وای فای iTunes استفاده کرده و از کاربران آیفون جاسوسی کند.
بر اساس یافتههای محققان در Symantec Roy Iarchy و AdiSharabani، این امکان وجود دارد که کنترل مداوم بر وسایلی که به رایانهها یا سختافزار ناشناخته وصل شدهاند، حتی زمانی که اتصال آنها قطعشده است، به دست آید.
مهاجمان میتوانند از یک نقصپذیری ذاتی در قابلیت همزمانی وای فای iTunes که به کاربران اجازه میدهد که دادههای همزمانشده بین دستگاه Apple و iTunes سو استفاده کنند. این مشخصه زمانی به دست میآید که کاربر هدف قرارگرفته شده، وسیله تصمیمگیری کند که هرگاه که پیغام Apple Security در زمان اتصال به یک دستگاه جدید یا ناشناخته ظاهر شود، بهوسیله متصل شده اعتماد کند.
این تکنیک Trustjacking نامیده میشود و به مجرمان سایبری اجازه میدهد که صفحه دستگاه هدف قرار گرفته شده را در هر لحظه توسط نصب یک عکس توسعهیافته مطابق با نسخه iOS مشاهده کنند. حتی بدون فعالسازی قابلیت همزمانی وای فای iTunes این تکنیک میتواند با موفقیت انجام شود چون توسط بدافزاری که از قبل بر روی کامپیوتر با سختافزار به دام افتاده نصبشده است فعال میگردد.
Trustjacking یک تکنیک بسیار قدرتمند است که از طریق استفاده از این تکنیک مهاجمان میتوانند از راه دور صفحات موبایل را مشاهده کنند، برنامههای جاسوسی مخرب نصب کنند که پشت یک برنامه معتبر و دادههای خصوصی پنهان میگردد.
در این باره محققان سیمانتک آشکار کردند که این تکنیک به مهاجمان اجازه میدهد که از راه دور به دستگاه دسترسی و صفحه آن را مشاهده کنند و از صفحه در هر زمان که بخواهند عکس بگیرند. همچنین آنها ممکن است دادههای ارزشمند مانند عکسها، پیامکها، تاریخچه چت و دادههای برنامه را از دستگاه قربانی سرقت کنند. تمام این موارد میتوانند توسط ایجاد فایلهای پشتیبانی دادههای iTunes به دست آیند.
سرپرست گروه تحقیقاتی در سیمانتک در این باره توضیح داد که زمانی که یک کاربر به یک وسیله اعتماد میکند، دادهها در معرض عوامل تهدیدآمیز مخرب قرار میگیرد، حتی اگر وسیله متصل نباشد. مهم نیست که وسیله برای یک دوره کوتاه یا بلند متصل باشد و حتی یک دقیقه نیز کافی است که Trustjacking اجرا شود و سپس مهاجم میتواند بهسادگی وسیله را در زمان قطع اتصال نیز پایش کند.
یک باور اشتباه دیگر این است که از طریق این تکنیک، مهاجمان فقط زمانی که در مجاورت وسیله هستند و از یک وای فای مشترک هستند، میتوانند سوءاستفاده کنند. مهاجمان میتوانند یک اتصال از راه دور دائمی با وسیله هدف قرارگرفته شده بسازند و از وسیله آسیبدیده سوءاستفاده کنند. این عمل نیازمند آن است که قربانی فریب بخورد و یک پروفایل ساختاری ناایمن iOS را دانلود و یا فعالسازی کند تا با استفاده از یک سرور VPN بهصورت دائمی بهوسیله متصل شود.
روش دیگر برای آنکه یک اتصال دائمی برای وسیله فراهم شود آن است که کامپیوتر کاربری iOS بهوسیله بدافزار آلوده شود تا بتوان از وسیله قربانی علیه خود او استفاده گردد. بر اساس اطلاعات سایت پلیس فتا، یک مهاجم میتواند از رابطه اعتمادی که بین یک کاربر و وسیله iOS او وجود دارد، سوءاستفاده کند. این روش برای مهاجمان کارآمدتر است چون رایانه کاربر معمولاً در مجاورت گوشی قرار دارد.
محققان بر این باورند که استراتژی اپل برای اضافه کردن یک مکانیزم جدید برای آنکه کاربران iOS یک رمز عبور را پیش از اعتماد و اعتبارسنجی یک وسیله جدید وارد کنند، ناکافی است و مشکل این است که کاربر باور دارد که این نوع اعتبارسنجی تا زمانی که وسیله به سختافزار متصل است، مناسب است که این گزاره نادرستی است.
محققان آشکار کردند که مسئله بهصورت اتفاقی شناسایی شد. یکی از محققان در حال انجام تحقیق بود و او iPhone شخصیاش را به کامپیوترش متصل کرد تا به آن دسترسی پیدا کند؛ اما حسب تصادف دریافت که درواقع به گوشی خود وصل نشده بود و به گوشی یکی از اعضای گروهش متصل شده بود که چند هفته پیش گوشیاش را به دسکتاپ او وصل کرده بود. بنابراین او تصمیم گرفت که واکاوی کند که دقیقاً چهکاری توانست انجام دهد و فهمید که درواقع یک مهاجم بوده است.
بر این اساس اپل همچنان باید درباره این مسئله توضیح بدهد و یکراه حل مطرح کند. در این بین کاربران iOS باید لیست وسایل مورد اعتماد خود را ریست کنند و همچنین فایلهای پشتیبانی رمزنگاریشده خود را در iTunes در زمان تنظیم یک رمز عبور فعال کنند.
تبلیغات متنی
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
رئیس جدید فدرال رزرو معرفی شد
-
دنیل گرا: در ایران از خانواده و دوستانم دور شدهام
-
فروش سنگین سلاح به اسرائیل و عربستان تأیید شد
-
تازهترین نقل و انتقالات نظامی آمریکا به منطقه
-
گزینه جدید مدیرعاملی استقلال مشخص شد
-
رکورد تاریخی مهدی طارمی در لیگ قهرمانان اروپا
-
پیراهن خاطرهانگیز مسی ۱۸۳ هزار پوند فروخته شد
-
ستاره پرسپولیسی با استایل متفاوت در میامی
-
کدام دمنوشها سرماخوردگی را کوتاهتر میکنند؟
-
این جنگندهها معادلات جنگ را تغییر میدهند
-
انصراف فیلمِ تکاور حسن آبشناسان از جشنواره فجر
-
محاکمه کارکنان کمپ ترک اعتیاد به جرم قتل پسر معتاد
-
درخواست روزنامه اصولگرا برای اخراج بازیکن خارجی استقلال
-
بغض نماینده تهران به دلیل اتفاقات دی ماه ترکید
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
واکنش یحیی گلمحمدی به وقایع اخیر کشور
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
-
درخواست سنتکام از سپاه درباره رزمایش تنگه هرمز
-
پیشبینی درباره زمان حمله احتمالی ترامپ به ایران
-
احتمال موافقت سختِ تهران با پیشنهاد ترامپ!
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیام فوری نماینده رهبر انقلاب درباره شرایط جنگ
-
رقم قرارداد خرید جدید پرسپولیس فاش شد
-
۹ نکته و یک جمعبندی درمورد ایران، ترامپ و آنچه در پیش است
-
ژیلا صادقی پیچ اینستاگرامش را بست!
-
پاسخ ترامپ به تکرار سناریوی ونزوئلا در ایران
-
علی لاریجانی با پوتین در روسیه جلسه گذاشت
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
-
عراقچی در ترکیه سیگنال رسمی مذاکره داد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر