همزمان با عرضه ی نسخه ای جدید از iOS و ارتقا یافتن میلیون ها آیفون و آیپد به آن، شرکت ها و موسسات امنیتی حاضر شده اند جوایزی بسیار کلان را به افرادی تخصیص دهند که بتوانند در این پلتفرم موبایلی آسیب پذیری ها و حفره هایی حائز اهمیت را کشف نمایند.
در ادامه با دیجیاتو همراه باشید.
در همین راستا به تازگی وبسایت Wired گزارش نموده اخیراً کمپانی با نام Zerodium جایزه ای یک میلیون دلاری را به فردی اختصاص داده که قادر باشد حفره ای جدید در iOS 9 با قابلیت نفوذ به دیوایس های غیر جیل بریک شده از طریق صفحات وب، مرور وب پیج ها از درون اپلیکیشن ها یا ارسال و دریافت پیام متنی پیدا کند.
گفتنی است از آنجایی که روند ارائه اپلیکیشن ها به کاربران برای دانلود به شدت تحت نظارت اپل قرار دارد، یافتن چنین آسیب پذیری هایی و اجرایی کردن آن برای iOS به شدت دشوار به حساب می آید؛ هر چند برخی از رویدادهای اخیر نشان داده اند که هنوز هم نفوذ به اپ استور امکان پذیر است.
برای به دست آوردن برتری در رقابت یاد شده و تصاحب جایزه، باید رخنه ای را بیابید که از راه دور قابل بهره برداری بوده و اجرایش نیز به شکل کاملاً مخفی و تنها از طریق مرورگر و یا متن امکان پذیر باشد. راهکارهایی که به صورت معمول اپل به شدت بر روی آنها حساس بوده و همواره با دقت بالا سعی می کند مانع شان گردد.
ضمناً زمان هم دشمن شرکت کنندگان در چالش Zerodium محسوب می گردد و هر فرد تنها تا ۳۱ اکتبر مصادف با ۹ آبان وقت دارد آسیب پذیری که کشف نموده را به برگزار کنندگان رقابت ارائه کند. بدین ترتیب افراد کمتر از دو ماه فرصت در اختیار خواهند داشت حفره هایی تازه پیدا کرده، از صحت عملکردشان اطمینان حاصل نمایند و سپس موفقیت خود را تثبیت کنند.
به یقین رقم پیش تر اشاره شده برای جایزه آنقدر هست که بسیاری از محققین و برنامه نویسان را وسوسه کند تا در چنین مسابقه ای حضور پیدا نموده و سعی کنند با کشف مشکلات امنیتی iOS درآمدی مناسب را برای خود رقم بزنند و باید دید طی روزهای آتی چه نتایجی رقم می خورد، هر چند که شاید حفره های کشف شده به صورت عمومی اعلام نشوند.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
اقایوندادشام من یه سوراخ امنیتی (نه حفره فقط یه سوراخ) زیر گوشی پیدا کردم به کی بگم جایزمو بگیرم
سلام اساتید محترم من دنبال نرم افزاری برای فی_لتر کردن اس ام اها و کانتکها برای اندروید هستم که به این صورت عمل میکنه با شماره گیری ستاره یک دو سه برنامه باز میشه و در حالت عادی منوی برنامها دیده نمیشه
به جای دعوا کردن
دوستان من یه حفره پیدا کردم
اوناهاش وسط o تو حروف IOS !
حالا چطوری باید اطلاع بدم بهشون
هیچ دستگاهی تو دنیا نیست که حفره امنیتی نداشته باشه. پس از آیفون اطمینان حاصل نکنید! !!!
فکر نکنم بتونن
IOS9
فقط یه مشکل داره اون هم گله و دیگر هیچ
که سامسونگ استادشه
یاد jailbreakme بخیر
ما که نمیتونیم!!! هرکی هم تونست دمش گرم!
همین بلک بری هم که میگیم خیلی امنه و امنترین سیستم عامل موبایلی هستش ممکنه راهی برای نفوذ داشته باشه،امنیت کامل غیر ممکنه
حالا راه نفوذ به کنار،بسیاریشون تحت فشار سازمان های امنیتی دولتشون و بعضی دیگه به خاطر پول مجبور میشن اطلاعات کاربران رو در اختیارشون بذارن.
خوب کسی که بتونه چنین حفره ای رو پیدا کنه چرا باید اونو گزارش کنه؟؟؟؟خودش میتونه استفاده از اون حفره و دزدی اطلاعات ده برابر اون پولو به جیب بزنه
به هکرهای کلاه سفید توجه کن...
تعداد هکر های کلاه سفید خیلی کمه...اکثر اونا هم کلاه خاکستری هستن و کارای غیره قانونی هم میکنند
اپل فکر کرده مردم احمقن مشخصه غیر ممکنه پیدا شه چون مبتنی بر لینوکسه دلیل کاملش رو هم طولانیه کامنت میره واسه تایید
جک گفتی ؟
عمویی لینوکس هم بد افزارو انواع ویروس و کرم و تروجان داره اما چون استفاده عموم نداره و یه عده خاص میرن سمتش که نسبت به ویندوز یا ... کمتره هم بد افزار کمتر نوشته میشه براش هم اطلاع رسانی کمتره
مثلا در لینوکس اگر پیدا شه شاید هیچ جا حرفی ازش نشه اما ویندوز همون لحظه پخش میشه
تو جک گفتی ؟ بیش تر از نصف سرور های دنیا لینوکسن، برای هر هکری می ارزه ویروس برا لینوکس بنویسه، کل ساختار لینوکس به نسبت هر سیستم دیگه امن تره و به شکل ویروس هم خطری بزاش وجود ندارخ
پس معلومه اطلاعاتت 0 هست
شل میدونی چیه ؟
بک دور میدونی چیه ؟
اینا هم یه نوعی بر افزار حساب میشن برای هک کردن لینوکس
جون مادرت قبل اینکه حرف بزنی تحقیق کن
حرف نزنی نمیگن لالی که بخوای ادعا کنی یا تخریب کنی کسیو
دوست عزیز ،واقعا چرا خودت رو برتر از بقیه کاربران میدونی .
بک دور BackDoor یه نوع تروجان هستش نه ویروس ،دفعه ی دیگه هم شاخ بازی در نیار .
دوست عزیز چه کسی گفته iOS مبتنی بر لینوکسه؟!! قابل توجه شما این سیستم عامل هستش همون هسته Mac OSX هست که نامش هم داروینه. خود مک اوس هم اقتباسی از هسته Free BSD یا یونیکس پایست. اساساً هیچ ارتباطی بین این هسته و لینوکس وجود نداره و اصلاً هسته مک زود تر از لینوکس پیاده سازی شده. در ضمن صرف اینکه معماری یک هسته مبتنی بر لینوکس یا یونیکس و غیره باشه دلیل بر امنیت اون سیستم نیست!
lol