هشدار روز صفر: امکان هک شدن گوشیهای آیفون فقط با ارسال یک ایمیل
طبق گزارشات تیم تحقیقاتی ZecOps، این دو نقطه ضعف از زمان iOS 6 ، یعنی تقریبا ۸ سال پیش، وجود داشته و متاسفانه در نسخه ۱۳.۴.۱ هم وجود دارد.
چیزی که ما را بیشتر نگران می کند این است که در حال حاضر هکرهای زیادی از این آسیب پذیری بهره جویی می کنند. هدف این نوع حمله، اغلب مدیران سازمان ها و شرکت های صنعتی بزرگ بوده است.
زمانی که این ایمیل ها باز می شوند هیچ محتوایی ندارند و پیامی که کاربر مشاهده می کند این است: به خاطر نحوه پیکربندی، این پیام قابل نمایش نیست. از فرستنده بخواهید ایمیل را به شکل دیگری برایتان ارسال کرده یا از برنامه دیگری استفاده کند.
به گفته تیم تحقیقاتی، در این حملات تشخیص هک شدن برای کاربران بسیار سخت است زیرا پس از به دست گیری کنترل دستگاه قربانی، ایمیل های فوق حذف می شوند.
با استفاده از این روش هکر می تواند ایمیل های شخص را دستکاری و حذف کرده یا برای دیگران ارسال کند. برای اینکه کنترل کامل دستگاه به دست هکر بیفتد، باید این حمله با یک سری حملات دیگر ترکیب شوند.
مراقب باشید! هنوز برای این حفره ها، پچی ارائه نشده است.
تیم تحقیقاتی ZecOps تقریبا دو ماه پیش این نقطه ضعف ها را کشف کرده و بلافاصله آن را به شرکت اپل گزارش دادند. اما تا به امروز خبری از انتشار پچ برای رفع این ایرادات نشده است. با توجه به اطلاعات به دست آمده، در نسخه بتا ۱۳.۴.۵ هر دو ایراد رفع شده است. در نتیجه این خبر، می توان انتظار داشت که در روزهای آینده و در طی آپدیت های بعدی، پچ رفع ایراد این حفره ها نیز منتشر خواهد شد.
منبع : رایانه گان
خوشحال خواهم شد که از نظرات و راهنمایی مفید شما عزیزان در جهت بهبود و ارتقاء کیفی این وبلاگ استفاده نمایم .