ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

آیفون 6S
تکنولوژی

آسیب پذیری دیگری در iOS: یک فایل صوتی می تواند آیفون شما را هک کند

اگر آیفون دارید و آهنگ های مورد علاقه خود را از دوستان و آشنایان دریافت می کنید، شاید بهتر باشد دقت بیشتری در این کار لحاظ نمایید. اپل به تازگی دو مورد آسیب پذیری را ...

حمید مقدسی
نوشته شده توسط حمید مقدسی | ۱۶ فروردین ۱۳۹۶ | ۲۱:۱۵

اگر آیفون دارید و آهنگ های مورد علاقه خود را از دوستان و آشنایان دریافت می کنید، شاید بهتر باشد دقت بیشتری در این کار لحاظ نمایید. اپل به تازگی دو مورد آسیب پذیری را در جدیدترین نسخه سیستم عامل موبایلی اش یعنی iOS 10.3 رفع کرده که به هکرها اجازه می دادند کدهای مخرب را همزمان با پخش فایل صوتی درون تلفن همراه به اجرا درآورند.

این نقص امنیتی توسط یکی از هکرهای ناشناس که با تیم «پیشگامان روز صفر» (ZDI) شرکت «ترند مایکرو» همکاری می کند، کشف شده و علاوه بر آیفون، در اپل تی وی و واچ او اس نیز فعال بوده. به گفته اپل، آسیب پذیری فوق در دسته نقص حافظه قرار می گیرد و از طریق «ارتقاء اعتبارسنجی ورودی» برطرف شده است. بنا به دلایل نامعلوم، ZDI تا امروز اجازه نداشته در مورد این نقص صحبت کند.

لازم به ذکر است در سال 2015 نیز آسیب پذیری مشابهی در سیستم عامل اندروید کشف شد که از طریق آن، هکرها می توانستند کدهای اکسپلویت را درون فایل های MP3 و MP4 جاسازی نمایند. البته این نقص امنیتی از مکانیسم پردازش فراداده (متا دیتا) فایل های صوتی برای اجرای کدهای مخرب استفاده می کرد.

نقص اعتبارسنجی حافظه در iOS کدهای مخرب درون فایل صوتی را اجرا می کند

در مورد کنونی، هکر مورد بحث از فایل های MP4 (در واقع فایل های صوتی M4A) برای دور زدن سیستم امنیتی iOS استفاده کرده است. هر دو مورد آسیب پذیری مورد بحث از این موضوع سوء استفاده می کردند که طول داده های تأمین شده از طریق کاربر در سیستم عامل iOS به درستی مشخص نمی شود و اگر فایل صوتی را با دقت دستکاری کنیم، می توانیم اکسپلویت را همزمان با پخش موسیقی به اجرا درآوریم.

به هر حال این نقص امنیتی در نسخه  iOS 10.3 برطرف شده و دلیلی برای نگرانی وجود ندارد، اما اگر از نسخه قدیمی تر این سیستم عامل استفاده می کنید، بهتر است فایل های صوتی را از منابع متفرقه دریافت ننمایید.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (20 مورد)
  • علیرضا بدری
    علیرضا بدری | ۱۸ فروردین ۱۳۹۶

    چرا وقتی من میگم اندروید امنیتش زیاده همه ی فکرها میره سمت سامسونگ
    او همه میگن سامسونگ بوتلودرش بازه پس امنیت نداره
    یادتون باشه اندروید هیچ ربطی به سامسونگ نداره
    اگر میخواین امنیت اندروید رو ببینین باید تو پیکسل و وان پلاس ببینین
    البته خودم هم قبول دا م ک پیکسلهای امسال یه سری مشکلات بد داشت ولی سری بعدیش مطمعنم عالی میشه

  • علیرضا بدری
    علیرضا بدری | ۱۸ فروردین ۱۳۹۶

    چرا وقتی من میگم اندروید امنیتش زیاده

  • بیژن
    بیژن | ۱۷ فروردین ۱۳۹۶

    بنده خداها میدونن آسیب پذیریش در چه حدیه که اینقدر ازش محافظت میکنم.

  • Schumacher
    Schumacher | ۱۷ فروردین ۱۳۹۶

    شب دراز است و قلندر بیدار تا اون موقع قیافه شما دیدن داره????????

  • sajjad1
    sajjad1 | ۱۷ فروردین ۱۳۹۶

    من اصلا اسم s8 آوردم ؟؟؟
    بزار وارد بازار بشه مثل همه گوشی های قبلی سامسونگ باگ هاش معلوم میشه
    درمورد سرعت هم ? ?
    دمتگرم کلی خندیدیم , همه میدونن که اندروید بعد از مدتی استفاده کاهش سرعت داره این تست ها اگه راست میگن یه گوشی با دوماه کارکرد بیارن تست کنن

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی