[Tech] باگ اپلیکیشن iMessage به هکرها اجازه میدهد اطلاعات کاربران را به سرقت ببرند - نسخهی قابل چاپ +- Forum Gamefa | انجمن بازی های کامپیوتری گيمفا (https://forum.gamefa.com) +-- انجمن: تکنولوژی ، سخت افزار و نرم افزار (https://forum.gamefa.com/Forum-%D8%AA%DA%A9%D9%86%D9%88%D9%84%D9%88%DA%98%DB%8C-%D8%8C-%D8%B3%D8%AE%D8%AA-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D9%88-%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1) +--- انجمن: اخبار تکنولوژی (https://forum.gamefa.com/Forum-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%AA%DA%A9%D9%86%D9%88%D9%84%D9%88%DA%98%DB%8C) +--- موضوع: [Tech] باگ اپلیکیشن iMessage به هکرها اجازه میدهد اطلاعات کاربران را به سرقت ببرند (/Thread-Tech-%D8%A8%D8%A7%DA%AF-%D8%A7%D9%BE%D9%84%DB%8C%DA%A9%DB%8C%D8%B4%D9%86-iMessage-%D8%A8%D9%87-%D9%87%DA%A9%D8%B1%E2%80%8C%D9%87%D8%A7-%D8%A7%D8%AC%D8%A7%D8%B2%D9%87-%D9%85%DB%8C%E2%80%8C%D8%AF%D9%87%D8%AF-%D8%A7%D8%B7%D9%84%D8%A7%D8%B9%D8%A7%D8%AA-%DA%A9%D8%A7%D8%B1%D8%A8%D8%B1%D8%A7%D9%86-%D8%B1%D8%A7-%D8%A8%D9%87-%D8%B3%D8%B1%D9%82%D8%AA-%D8%A8%D8%A8%D8%B1%D9%86%D8%AF) |
[Tech] باگ اپلیکیشن iMessage به هکرها اجازه میدهد اطلاعات کاربران را به سرقت ببرند - PC FAN - 08-09-2019 در کنفرانس امنیتی Black Hat در لاس وگاس، ناتالی سیلوانوویچ (Natalie Silvanovich) محقق Google Project Zero، به اشکالاتی در اپلیکیشن iMessage سیستمعامل iOS، اشاره کرد. حفرههایی که میتوانند جهت بهدستآوردن کنترل دستگاه کاربران، مورد سوءاستفاده قرار گیرند. اپل چند بهینهساز را جهت حذف این باگها منتشر کرده اما تاکنون تمامی آنها را رفع نکرده است. سیلوانوویچ گفت:
نقلقول: سیلانوویچ با ساموئل گروس (Samuel Groß)، عضو Project Zero همکاری کرده تا بررسی نماید که آیا سایر ابزارهای پیامرسانی از قبیل: SMS ،MMS و همچنین پست صوتی و تصویری به خطر افتادهاند؟ وی پس از مهندسی معکوس این حفرهها، چندین باگ قابل سوءاستفاده، در اپلیکیشن iMessage را کشف کرد.
تصور میشود که دلیل این نقصها، این باشد که iMessage طیف وسیعی از قابلیتها و ویژگیهای ارتباطی را ارائه میدهد و همین باعث میشود تا چنین اشتباهات و ضعفهایی محتملتر شوند. بهعنوان مثال: Animojis، ارائه عکس و فیلم و همچنین همگامشدن با سایر برنامهها از قبیل: Apple Pay ،iTunes ،Airbnb و غیره، از جمله قابلیتهای iMessage به شمار میروند.
یکی از اشکالات برجسته، باعث شد تا هکرها بتوانند اطلاعات موردنظر خود را از پیامهای یک کاربر، استخراج نمایند. به عنوان نمونه: این اشکال به مهاجمان امکان میدهد تا پیامهای خاصی را به قربانی ارسال کنند و سپس پیامهای کوتاه یا تصاویر کاربر موردنظر را دریافت نمایند.
اگرچه در iOS از محافظهایی استفاده میشود تا حملات هکرها را مسدود کنند اما این باگ، از منطق اساسی این سیستمعامل بهره میبرد، بنابراین سیستم امنیتی iOS این اشکال را به عنوان یک فعالیت امن، تفسیر میکند.
از آنجا که این باگها نیازی به اقدامی از طرف قربانی ندارند، بنابراین مورد حمایت فروشندگان و هکرهای بینالمللی قرار میگیرند. سیلانوویچ پی برده است که چنین باگهایی در بازار سیاه، ارزشی بالغ بر دهها میلیون دلار دارند. وی ادامه داد:
نقلقول: سیلانوویچ در سیستمعامل موبایلی اندروید، نتوانست چنین باگهایی را پیدا کند. وی همچنین در اپلیکیشنهای WhatsApp ،Facetime و پروتکل کنفرانس ویدیوی webRTC، توانست چندین حفره مشابه را پیدا نماید. او در ادامه گفت:
نقلقول:سیلانوویچ توصیه میکند که سیستمعامل و برنامههای گوشی خود را بهروز نگه دارید، زیرا اپل اخیراً تمامی اشکالات iMessage را که توسط این محقق کشف شده بود، در iOS 12.4 و macOS 10.14.6 رفع کرده است. |