دیجیاتو خبرنگار استخدام می‌کند

آیا روزگار امن iOS به پایان رسیده است؟ کشف یک باگ امنیتی خطرناک در پلتفرم موبایل اپل

به نظر می آید iOS ماه بدی را پشت سر گذاشته است، زیرا کمی قبل صحبت از بدافزاری با نام WireLurker به میان آمده بود که می توانست ابزارهای تحت پلتفرم یاد شده را که حتی جیل بریک هم نشده بودند آلوده سازد.

اپل بلافاصله اعلام کرد که توانسته است مشکل مرتبط به این بدافزار را برطرف نماید و البته نباید فراموش کنیم WireLurker تنها در زمانی قادر بود مشکل ساز شود که کاربر تلاش داشت از طریق فروشگاه های غیر رسمی و با اتصال آیفون یا آیپد خود به کامپیوتر بر روی آن به نصب اپلیکیشن بپردازد.

امروز اما ضعف امنیتی به نسبت مهم تر و البته نگران کننده تری با نام Masque Attack (حمله بالماسکه) در پلتفرم iOS کشف شده است که با استفاده از آن می توان یک اپلیکیشن مخرب را بر روی ابزارهای تحت پلتفرم مذکور نصب کرده و سپس کاری نمود که این اپلیکیشن مشابه هر اپ دلخواه دیگری که گویی از روی فروشگاه رسمی اپل نصب شده است به نظر برسد.

در ادامه با دیجیاتو همراه باشید.

با این باگ جدید هکرها می توانند صفحه ی لاگین موجود در اپلیکیشن های مختلف را شبیه سازی کرده و از این طریق اطلاعات کاربران را به سرقت ببرند. علاوه بر این امکان شبیه سازی کردن یک اپلیکیشن ایمیل شناخته شده (همانند جیمیل) و دسترسی به نامه های الکترونیک افراد مختلف نیز وجود دارد.

حمله کنندگان ابتدا کاربر را از طریق پیامک یا روش های مشابه و به کمک یک آدرس اینترنتی به یک وب سایت خاص هدایت کرده و سپس در یک پنجره ی پاپ آپ در خواست اجازه ی نصب اپلیکیشن ظاهر می شود. در صورتیکه کاربر با این درخواست موافقت نماید اپلیکیشن حاوی بد افزار بر روی محصول تحت iOS‌ نصب خواهد گردید و نقش یک اپ شناخته شده را بر عهده می گیرد.

Masque Attack می تواند هر اپی به غیر از اپلیکیشن های پیش فرض پلتفرم موبایل اپل (سافاری، ایمیل و...)  را بر روی کلیه ابزارهای جیل بریک شده و نشده شبیه سازی نماید.

ویدئویی که در پایان آورده شده است حمله ی مورد بحث را با جزئیات بیشتری تشریح می کند.

[videojs mp4="http://cdn.digiato.com/iOS-Masque-Attack.mp4"]

منبع:
PhoneArena
برچسب ها
تور کیش

مطالب مرتبط

چینی ها می گویند باتری آیفون ۷، ظرفیت بیشتری از باتری نسل کنونی این تلفن هوشمند دارد

با توجه به تصویری که به تازگی در وب سایت چینی «Weibo» قرار گرفته، می توان احتمال داد که باتری آیفون ۷ اندکی از باتری آیفون 6s بزرگتر باشد. اینطور که به نظر می رسد، آیفون ۷ مجهز به یک باتری ۱۷۳۵ میلی آمپری خواهد بود در حالی که ظرفیت باتری آیفون ۷ پلاس قرار... ادامه مطلب

آیفون و اپل واچ آتی احتمالا قادر به تشخیص گاز های سمی خواهند بود

به نظر می‌رسد که اپل قصد دارد بیش از گذشته روی سلامت افراد تمرکز کند. پتنتی جدید از سوی اپل ثبت شده که در آن می‌توان دستگاهی را مشاهده کرد که قابلیت تشخیص گاز های سمی را دارد و شاید به زودی شاهد استفاده از آن در آیفون و اپل واچ هم باشیم.با توجه به... ادامه مطلب

بررسی دیجیاتو: iOS 8 ؛ وقتی که طاووس پرواز می کند

هنگامی که اسکات فرستال، در iOS 6 نتوانست انتظارات را بر آورده کند، تیم کوک تصمیم گرفت تا با اخراج وی، خونی تازه را در رگ های سیستم عامل موبایل اپل تزریق نماید.پس از خروج فرستال، سر جانی آیو به عنوان مسئول طراحی نرم افزار اپل برگزیده شد. آیو در آن زمان ماموریت داشت تا... ادامه مطلب

اپل در iOS 12 با قدرت بیشتری جلوی مزاحمت های تلفنی را می گیرد

اپل در شب رونمایی از iOS 12 روی نمایش قابلیت‌های خاصی تمرکز داشت، اما معرفی بعضی قابلیت‌ها را به زمان دیگری موکول کرد. تعدادی از این خصوصیت‌های جدید ساعاتی پس از برگزاری WWDC در وبسایت توسعه‌دهندگان اپل رونمایی شدند که یکی از آن‌ها، گزینه‌ای برای مسدود کردن تماس و پیام‌های آزاردهنده است.اپل در iOS 12... ادامه مطلب

ده کاری که می توان به جای خرید ساعت 10 هزار دلاری اپل انجام داد

نسخه ادیشن اپل واچ یک ساعت هوشمند بسیار زیبا است که قطعا مشتریان مختص به خود را دارد، اما قیمت 10000 دلاری تعیین شده برای این محصول باعث شده که ایده خرید آن برای انبوهی از افراد در حد یک آرزو باقی بماند و حتی برخی پس از شنیدن این مسأله شروع به مقایسه ادیشن... ادامه مطلب

سخنرانی تیم کوک در دانشگاه MIT و طعنه به کامپیوترهای ویندوزی

تیم کوک که اخیراً برای سخنرانی در مراسم جشن فارغ التحصیلی دانشجویان دانشگاه MIT حضور یافته بود، صبحت های اصلی خود را به هدف از زندگی و خدمت به بشریت اختصاص داد و به دانشجویان در مورد خطرات بالقوه دنیای فناوری هشدار داد.او که در ابتدای سخنانش به ناتوانی خود در یافتن هدفش از زندگی... ادامه مطلب

نظرات ۳۸

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x