Web Analytics Made Easy - Statcounter
به نقل از «اکوفارس»
2024-04-27@16:13:55 GMT

هشدار امنیتی جدی برای کاربران آی‌فون

تاریخ انتشار: ۱۰ شهریور ۱۳۹۸ | کد خبر: ۲۴۹۷۱۱۳۷

دنیای اقتصاد نوشت: به‌دنبال انتشار اولین حمله، اپل در فوریه ۲۰۱۹، خیلی سریع چند فایل به‌روزرسانی اصلاحیه منتشر کرد و هر کسی که از این تاریخ به بعد دستگاه خود را به‌روز‌رسانی کرده، در امنیت بوده است. ریبوت کردن آی‌فون، این بدافزار را از بین می‌برد اما ممکن است داده‌ها تا قبل از آن، ارسال شده باشند. هنوز مشخص نیست که دستگاه چه تعدادی از کاربران به این بدافزار مبتلا شده است.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این بدافزار، به‌صورت مخفی و در پشت زمینه - background - تمام فعالیت‌های شوم خود را انجام می‌داده و به همین دلیل کاربران به هیچ عنوان ردی از آن مشاهده نمی‌کردند. در ماه ژانویه سال ۲۰۱۹، تیم تحقیقاتی Google’s Threat Analysis Group، وب‌سایت‌های هک شده‌ای را پیدا کردند که سیستم‌های هزاران بازدید‌کننده خود را در طول هفته به بدافزار آلوده می‌کرد. تاکتیک استفاده شده، watering-hole attack نام دارد:  یعنی حمله‌کنندگان، چند وب‌سایت را با احتیاط فراوان طعمه قرار داده و به این بدافزار آلوده می‌کردند. بعد منتظر بازدید‌کننده مدنظر خود می‌شدند (کاربران آی‌فون‌) تا به سیستمش نفوذ کنند.

تنها کافی بود بازدید‌کننده، یک بار به چنین وب‌سایتی سر بزند تا بدافزار را روی سیستم خود دریافت کند. گوگل همچنین در طول دوره یکساله، ۴ زنجیره آلوده به این بدافزار به همراه ۱۴ آسیب‌پذیری کشف کرده که حداقل یک آسیب‌پذیری  zero-day  نیز در آنها فعال بوده است یعنی حتی شرکت سازنده سیستم – اپل - نیز از وجود آن مطلع نمی‌شده است. وقتی که یک آسیب‌پذیری توسط انتشار اطلاحیه از سوی اپل از بین می‌رفت، هکرها به سرعت یکی دیگر می‌ساختند. گوگل در گزارش خود اعلام کرده: «در وب‌سایت‌های آلوده به این بدافزار، هر کاربری که تنها یک بار به آن وب‌سایت سر می‌زد، این بدافزار را دریافت می‌کرد. و در صورت نفوذ موفق، سیستمی نظارتی به روی دستگاه کاربر اجرا می‌شد. تخمین می‌زنیم که این وب‌سایت‌ها، هر هفته چند هزار کاربر و بازدید‌کننده داشته‌اند.» هیچ اطلاعاتی درباره وب‌سایت‌های آلوده در گزارش گوگل اعلام نشده است. به نظر می‌آید که نه گوگل و نه اپل، اطلاع دقیقی از تعداد قربانیان ندارند.

یک دولت پشت هکرهاست؟

صنعت هک و حملات اینترنتی، دنیای بزرگی است. ابزارها و سیستم‌های هک زیادی هستند که به دولت‌ها و شرکت‌های بزرگی در سراسر دنیا فروخته می‌شوند. مثلا NSO Group، یکی از سرشناس‌ترین شرکت‌ها‌ی فعال در این زمینه است ،اما ابزارها و سرویس‌های این شرکت به شدت تحت نظارت هستند. محققان معتقدند که پشت این حمله سایبری بزرگ، یک دولت قدرتمند قرار دارد زیرا شیوه استفاده شده در این حمله سایبری، چیزی نیست که یک هکر عادی و معمولی یا یک شرکت کوچک قادر به انجام آن باشد. با انتشار این خبر جنجالی، سر و صدای زیادی در صنعت امنیت سایبری بر پا شده. محققان معتقدند این اولین بار است که مدارک مربوط به چنین حمله سایبری وسیعی کشف شده است.

یکی از دلایلی که ثابت می‌کند دست‌های پشت پرده سازنده این بدافزار، قدرت بالایی دارند این است که هدف اصلی خود را سیستم عامل قدرتمند آی‌او‌اس اپل قرار داده‌اند. آی‌او‌اس، پلت‌فرمی پیچیده و چند لایه است که به این سادگی‌ها قابل هک نیست و برای نفوذ به آن باید ابزارهای  پر هزینه‌ای استفاده کرد. این خبر، کاربران آی‌فون را با نگرانی جدی مواجه کرده به‌خصوص اینکه سرشناس‌ترین افراد در دنیا در حوزه‌هایی همچون خبرنگاری، وکالت، فعالیت‌های اجتماعی و بسیاری موارد دیگر، کاربر آی‌فون هستند. به‌دلیل وجود همین طیف کاربران پرریسک، اپل تحت‌فشار زیادی است که در مقابل حمله چنین هکرهای نابغه‌ای، استراتژی جدی‌تر و وسیع‌تری اتخاذ کند.

      

منبع: اکوفارس

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت ecofars.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «اکوفارس» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۴۹۷۱۱۳۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

حمله به ستاره بارسا: ادا و اصول‌ها چیه، تو مدافعی!‏

با گزارش "ورزش سه"، انتقاد بارسایی‌ها از عملکرد ضعیف ژوائو ‏کانسلو در بازی مقابل رئال مادرید همچنان ادامه دارد. امروز رونالد ‏دی‌بوئر، ستاره هلندی سابق بارسا، در یکی از شدیدترین حمله‌ها به ‏کانسلو خواهان پس فرستادن مدافع پرتغالی به تیمش ‏منچسترسیتی شد. ‏

کانسلو در حال حاضر بازیکن منچسترسیتی است ولی از آخرین باری ‏که برای سیتی به میدان رفت بیش از یک سال می‌گذرد. او بعد از ‏مدتی شکرآب شدن رابطه‌اش با پپ گواردیولا در نهایت بعد از درگیری ‏با او در تمرین به بایرن مونیخ قرض داده شد و سپس به صورت ‏قرضی به بارسا آمد. ‏

رونالد دی‌بوئر با اشاره به عملکرد بسیار ضعیف کانسلو در شکست ‏مقابل پاری سن ژرمن و رئال مادرید می‌گوید حالا می‌شود فهمید که ‏در دعوای کانسلو و پپ حق با مربی سیتی بوده است. ‏

دی‌بوئر که با سایت هلندی زیگو اسپورت صحبت می‌کرد گفت: "حالا ‏می‌فهمم که چرا پپ از کانسلو خوشش نمی‌آمد. او فقط فوتبال ‏خودش را بازی می‌کند و فکر می‌کند مهم فقط این است که وقتی ‏توپ را می‌گیرد ادا و اصول دربیاورد. تو مدافعی پسر، این کارها یعنی ‏چه!"‏

مارکو فان باستن هم در مصاحبه با همین سایت هلندی صحبت‌های ‏دی‌بوئر را تایید کرد و گفت: "باور کردنی نیست که کانسلوی 29 ساله ‏دائم همان اشتباه‌ها را تکرار می‌کند". ‏

دیگر خبرها

  • واکنش کاربران ایرانی به خیانت اردن
  • به‌روزرسانی این گوشی‌ها دیگر در دسترس نخواهد بود!
  • حمیدرضا عزیزی، پژوهشگر بنیاد علم و سیاست آلمان: ایران در حمله به اسرائیل به کشورهای منطقه هم هشدار داد، هم اطمینان خاطر/ تهران قواعد درگیری با تل آویو را بازتعریف کرد/ همسایگان عربی ایران به دنبال موازنه و مفاهمه با تهران خواهند بود/ توانمندی موشکی ایران
  • وزیر دفاع : حمله ایران به اسرائیل یک هشدار محدود بود
  • وزیر دفاع: حمله ایران به اسرائیل یک هشدار محدود بود؛ به دنبال جنگ نیستیم
  • وزیر دفاع : حمله ایران به اسرائیل یک هشدار محدود بود / به دنبال جنگ نیستیم
  • وزیر دفاع: حمله ایران به اسرائیل یک هشدار محدود بود /به دنبال جنگ نیستیم
  • هشدار/ این دو موبایل دیگر بروزرسانی دریافت نخواهند کرد
  • حمله به ستاره بارسا: ادا و اصول‌ها چیه، تو مدافعی!‏
  • هشدار محققان گوگل: کاربران ممکن است به دستیار‌های هوش مصنوعی وابستگی عاطفی پیدا کنند