ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

ضعف امنیتی iOS که می تواند سبب به سرقت رفتن پسورد iCloud کاربران شود

در مورد امنیت iCloud‌ اپل بعد از اینکه تصاویر برخی از افراد مشهور از طریق آن به دنیای اینترنت راه یافت حرف و حدیث های بسیاری شنیده می شود. واقعیت این است که هیچ سرویس ...

رضا مقدری
نوشته شده توسط رضا مقدری | ۲۱ خرداد ۱۳۹۴ | ۱۶:۳۰

در مورد امنیت iCloud‌ اپل بعد از اینکه تصاویر برخی از افراد مشهور از طریق آن به دنیای اینترنت راه یافت حرف و حدیث های بسیاری شنیده می شود.

واقعیت این است که هیچ سرویس آنلاینی در مقابل هکرها به صورت صد در صدی نمی تواند ایمن باشد و خصوصاً وقتی یک شرکت سعی می کند اکو سیستم خود را تا حد ممکن بسته نگه دارد و دائماً نیز بر حفظ حریم خصوصی کاربرانش تاکید می نماید، درز هر گونه اطلاعاتی از داده های ذخیره شده بر روی سرویس های آن شرکت می تواند بیش از حد معمول جنجال بیافرانید.

این اتفاقیست که اپل آن را با هر بار کشف ضعف های امنیتی در خدماتی که ارائه می کند تجربه می نماید. سر و صداها بر سر اتقاقات مرتبط به iCloud مدتیست که هر نشسته اند ولی حالا یک ضعف امنیتی تازه و قابل توجه در iOS کشف شده که حسابی خبر ساز گشته است.

در ادامه با دیجیاتو همراه باشید.

همانطوری که اشاره شد به تازگی یک برنامه نویس حرفه ای و کار بلد موفق گشته حفره ای مهم و قابل بهره برداری در پلتفرم موبایلی ساکنین کوپرتینو بیابد که با استفاده از آن می توان کاربران را فریب داده و پسورد iCloud شان را به سرقت برد.

بر اساس این خلا امنیتی تازه کشف شده، با بهره گیری از راهکارهایی مشخص و کدهایی معین، مهاجم می تواند وقتی که کاربر در حال مشاهده یک ایمیل در اپلیکیشن mail پلتفرم iOS است، این اپلیکیشن را فریب داده و سپس پاپ آپی همانند پاپ آپ لاگین iCloud را به نمایش درآورده و از وی درخواست کند تا نام کاربری و گذر واژه اش در این سرویس را وارد نماید و بدین طریق از آنها آگاه گردد.

کاربران حرفه ای تر به یقین متوجه خواهند شد استفاده از میل نیازی به لاگین کردن در iCloud‌ ندارد، ولی بسیاری از افراد با سطح اطلاعات کمتر ممکن است این موضوع را تشخیص نداده و در دام شخص مهاجم گرفتار شوند.

به یقین اپل هر چه سریعتر نسبت به رفع نقص امنیتی مذکور اقدام خواهد کرد ولی تا آن موقع بد نیست در حین چک کردن ایمیل های خود در iOS‌ و بوسیله اپ ویژه ی اینکار، احتمال مورد حمله واقع شدن با استفاده از حفره ی موجود را در نظر داشته باشید.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (32 مورد)
  • Ali
    Ali | ۲۲ خرداد ۱۳۹۴

    ضعف امنیتی در هیچ شرکت و سازمانی قابل کتمان نیست.
    این نوع حمله هم به نظر خیلی مشخص میاد و بهتره افرادی که از گوشی های هوشمند و فناوری استفاده میکنند حداقل فریب این نوع حملات فیشینگ رو نخورند.
    شخصا از ios استفاده میکنم و لذت هم میبرم. با گوشی های ویندوزفون هم از قدیمیا با i-mate و htc diamond و از جدیدا با htc 8s کار کردم (البته نه خیلی حرفه ای). جدن از روون بودن و سادگی ویندوزفون در گوشیهای ساخت نوکیا و البته مایکروسافت خوشم میادو تو فکرم هست 535 دوست داشتنی رو بخرم . آندروید هم که لازم به گفتن نیست آزادی عمل فوق العاده ای داره.
    از گجت هامون لذت ببریم بدون تعصب. شاد باشید /m\

    • کیارش پرتوی
      کیارش پرتوی | ۲۳ خرداد ۱۳۹۴

      ایول خیلی باحالی...

  • Amin0098
    Amin0098 | ۲۱ خرداد ۱۳۹۴

    اون موقع که ios هک شد و عکس های خصوصی کاربراش پخش شد همین جوری هک شده بودن؟؟؟از طریق ایمیل؟؟؟؟

  • حامد حامدی
    حامد حامدی | ۲۱ خرداد ۱۳۹۴

    میشه گفت هر یه قابلیت میتونه بیش از 10 برابر حفره ایجاد کنه
    وقتی یه شرکت میاد کلی قابلیت جدید (که قبلا دیده شده) اضافه میکنه قطعا کلی حفره ایجاد میشه که باید بهشون توجه بشه
    هنر کار هم در همینه که متاسفانه مثل اینکه اپل هنر بالایی در این مورد نداره!!!

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی