ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
آیفون 6S
تکنولوژی

آسیب پذیری دیگری در iOS: یک فایل صوتی می تواند آیفون شما را هک کند

اگر آیفون دارید و آهنگ های مورد علاقه خود را از دوستان و آشنایان دریافت می کنید، شاید بهتر باشد دقت بیشتری در این کار لحاظ نمایید. اپل به تازگی دو مورد آسیب پذیری را ...

حمید مقدسی
نوشته شده توسط حمید مقدسی تاریخ انتشار: ۱۶ فروردین ۱۳۹۶ | ۲۱:۱۵

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

اگر آیفون دارید و آهنگ های مورد علاقه خود را از دوستان و آشنایان دریافت می کنید، شاید بهتر باشد دقت بیشتری در این کار لحاظ نمایید. اپل به تازگی دو مورد آسیب پذیری را در جدیدترین نسخه سیستم عامل موبایلی اش یعنی iOS 10.3 رفع کرده که به هکرها اجازه می دادند کدهای مخرب را همزمان با پخش فایل صوتی درون تلفن همراه به اجرا درآورند.

این نقص امنیتی توسط یکی از هکرهای ناشناس که با تیم «پیشگامان روز صفر» (ZDI) شرکت «ترند مایکرو» همکاری می کند، کشف شده و علاوه بر آیفون، در اپل تی وی و واچ او اس نیز فعال بوده. به گفته اپل، آسیب پذیری فوق در دسته نقص حافظه قرار می گیرد و از طریق «ارتقاء اعتبارسنجی ورودی» برطرف شده است. بنا به دلایل نامعلوم، ZDI تا امروز اجازه نداشته در مورد این نقص صحبت کند.

لازم به ذکر است در سال 2015 نیز آسیب پذیری مشابهی در سیستم عامل اندروید کشف شد که از طریق آن، هکرها می توانستند کدهای اکسپلویت را درون فایل های MP3 و MP4 جاسازی نمایند. البته این نقص امنیتی از مکانیسم پردازش فراداده (متا دیتا) فایل های صوتی برای اجرای کدهای مخرب استفاده می کرد.

نقص اعتبارسنجی حافظه در iOS کدهای مخرب درون فایل صوتی را اجرا می کند

در مورد کنونی، هکر مورد بحث از فایل های MP4 (در واقع فایل های صوتی M4A) برای دور زدن سیستم امنیتی iOS استفاده کرده است. هر دو مورد آسیب پذیری مورد بحث از این موضوع سوء استفاده می کردند که طول داده های تأمین شده از طریق کاربر در سیستم عامل iOS به درستی مشخص نمی شود و اگر فایل صوتی را با دقت دستکاری کنیم، می توانیم اکسپلویت را همزمان با پخش موسیقی به اجرا درآوریم.

به هر حال این نقص امنیتی در نسخه  iOS 10.3 برطرف شده و دلیلی برای نگرانی وجود ندارد، اما اگر از نسخه قدیمی تر این سیستم عامل استفاده می کنید، بهتر است فایل های صوتی را از منابع متفرقه دریافت ننمایید.

iOS
دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (20 مورد)
  • sajjad1
    sajjad1 | ۱۷ فروردین ۱۳۹۶

    حالا باز ios خیلی خوبه که فقط تک توک باگ داره
    اندروید رو بگو که کیلویی باگ داره
    تایزن رو که اصلا نگو که خدای باگه اصلا میگن اولش باگ بوده بعد شده سیستم عامل

  • army-epicur
    army-epicur | ۱۷ فروردین ۱۳۹۶

    چه کردی پسر

  • mohammad makarem
    mohammad makarem | ۱۷ فروردین ۱۳۹۶

    تنها اپشن‌اپل اینه‌وایسی‌جلو اینه عکس‌بگیری‌بگی منم‌ ایفون‌ دارم?سامسونگ صد شرف داره به ایفون.اینقدر سامبمب سامبمب‌نکنین?البته درک‌ میکنم منم بودم اتو غیره این‌ نداشتم.

  • Aureliano
    Aureliano | ۱۶ فروردین ۱۳۹۶

    فاجعه تایزن بود نه اپل. اپل سگش شرف داره به سامبمب
    در ضمن توی هر سیستمی مشکلات امنیتی پیدا میشه ولی نه مثل تایزن بیست تا?

    • farcry
      farcry | ۱۶ فروردین ۱۳۹۶

      اپل ترقه اخه چی داره داری سنگش به سینه میزنی

  • m samsung
    m samsung | ۱۶ فروردین ۱۳۹۶

    نا امن ترین سیستم عامل جهان

    • آرمان گلزار
      آرمان گلزار | ۱۶ فروردین ۱۳۹۶

      اندرویده

  • موبایل باز بدون تعصب
    موبایل باز بدون تعصب | ۱۶ فروردین ۱۳۹۶

    اون روز یه سیب دیدم هزارتا کرم توش بود خخخخ

  • Schumacher
    Schumacher | ۱۶ فروردین ۱۳۹۶

    فقط‌‌‌ پول اون سیب گپک زده پشتش را میگیرد با سرعتش فقط همین حداقل سامسونگ کلی امکانات پیش روی کاربر قرار میدهد مثل شارژ بیسیم داکت هدست واقعیت مجازی دوربین ۳۶۰ و سنسور های مختلف دیگه و.....سامسونگ را عشق است من که اس۸ پیش سپت نام کردم ???????

    • آرمان گلزار
      آرمان گلزار | ۱۶ فروردین ۱۳۹۶

      من خودم اس هفت دارم ولی حرفات خیلی بچگانه است یه مدت با آیفون کار کن میفهمی چقدر هوشمند و سریعه و همچنین تو ایران یه جایگاه خاصی داره

      • m samsung
        m samsung | ۱۶ فروردین ۱۳۹۶

        جایگاه خاصش تو ایران برای رفع عقده وک کلاسه سرعتشم با اس7 اج تو واقعیت هیچ فرقی نداره به چشم نمیاد اصلا

  • Schumacher
    Schumacher | ۱۶ فروردین ۱۳۹۶

    قمپوز

  • Schumacher
    Schumacher | ۱۶ فروردین ۱۳۹۶

    حالا باز گیر‌ بدید به سامسونگ و اس ۸
    اینم از اپل نمیدونم‌ چی داره هی اپل اپل میکنید انقدر قمپور در نکنید

    • m samsung
      m samsung | ۱۶ فروردین ۱۳۹۶

      برای عقد ای ها خوبه تو اینه عکس بندازن فامیل ها ما بضی هاشون اپل دارن اصلا باحاشون حرف میزنی چیزی از تکنلوژی نمیدون گاگول

  • آرمان گلزار
    آرمان گلزار | ۱۶ فروردین ۱۳۹۶

    از وقتی استیو جابز مرده اپل همش نقص امنیتی داره

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی