۱۶ آذر ۱۴۰۴
به روز شده در: ۱۶ آذر ۱۴۰۴ - ۲۱:۲۶
فیلم بیشتر »»
کد خبر ۳۸۴۶۴۱
تاریخ انتشار: ۰۹:۰۴ - ۰۹-۱۲-۱۳۹۳
کد ۳۸۴۶۴۱
انتشار: ۰۹:۰۴ - ۰۹-۱۲-۱۳۹۳

خطر هک در کمین کاربران آیفون و آی پد

مرکز ماهر در گزارشی به کاربران آیفون و آی پد هشدار داد که یک حمله هک Masque Attack II وجود دارد و می تواند به طور بالقوه دستگاه های آن را در معرض خطر سرقت اطلاعات قرار دهد.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: برای کاهش اثرات مخرب نقص امنیتی در آیفون و آی پد، کاربران باید در اسرع وقت دستگاه های خود را به نسخه ۸.۱.۳ به روز رسانی کنند.

خطر هک در کمین کاربران آیفون و آی پد

مرکز ماهر در گزارشی به کاربران آیفون و آی پد هشدار داد که یک حمله هک Masque Attack II وجود دارد و می تواند به طور بالقوه دستگاه های آن را در معرض خطر سرقت اطلاعات قرار دهد.

این هشدار براساس اطلاع رسانی شرکت FireEye داده شده که اعلام کرده برای کاهش اثرات مخرب نقص امنیتی موجود در آیفون و آی پد، کاربران اپل باید در اسرع وقت دستگاه های خود را به نسخه ۸.۱.۳ به روز رسانی کنند.

محققان امنیتی FireEye برای اولین بار نقص Masque را در نوامبر ۲۰۱۴ کشف کردند که می توانست به برنامه های کاربردی مخرب اجازه دهد تا جایگزین نوع enterprise خود بر روی دستگاه شوند. در حال حاضر محققان به نتایج کامل تری در خصوص این نقص دست یافته اند.

این گروه در وبلاگی توضیح داده اند: ما دریافتیم زمانی که یک الگوی iOS URL فراخوانی می شود، iOS برنامه هایenterprise-signed ثبت شده را برای مدیریت الگوی URL بدون در نطر گرفتن اعتماد راه اندازی می کند. این مساله که آیا قبلا این برنامه های enterprise-signed توسط کاربر راه اندازی شده است یا خیر اهمیتی ندارد.

تیم تحقیقاتی FireEye اعلام داشت که حتی اگر کاربر همیشه بر روی ‘Don't Trust' این قبیل برنامه ها کلیک کرده است، هم چنان iOS این برنامه ها را مستقیما بر روی الگوی URL خود راه اندازی می کند و این بدین معناست که می تواند نتایج غیرمنتظره ای را شامل شود.

به بیان دیگر، هنگامی که کاربر بر روی لینکی در SMS، mailiOS یا اینباکس گوگل کلیک کند، iOS بدون تایید گرفتن از کاربر در خصوص مورد اعتماد بودن یا نبودن برنامه، برنامه های enterprise-signed را راه اندازی می کند.

این مساله باعث می شود تا نسخه های مخرب برنامه بتواند به جای نسخه های امن آن اجرا شود و به طور بالقوه باعث شود تا هکرها داده های محرمانه کاربر را به سرقت برده یا دستگاه مذکور را با مشکل مواجه کند.

تیم تحقیقاتی FireEye به کاربران iOS هشدار می دهد که هنگام کلیک کردن بر روی لینک های ناشناس به خصوص هنگامی که این لینک ها توسط پیام کوتاه، ایمیل یا MMS ارسال شده است جانب احتیاط را رعایت کرده و برای کاهش اثرات مخرب این نقص امنیتی کاربران باید در اسرع وقت دستگاه های خود را به نسخه ۸.۱.۳ به روز رسانی کنند.

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: آیفون ، آیپد ، هک
ارسال به دوستان
احتمال هم‌تیمی شدن محمد صلاح و رونالدو قوت گرفت  معاون رئیس جمهور: پیکر ۲ شهیده جنگ ۱۲ روزه هنوز شناسایی نشده غیرحضوری شدن همه مدارس گلستان در همه مقاطع در روزهای دوشنبه و سه شنبه وزیر دفاع: ایران تنها کشوری بود که پاسخ دندان‌شکن به رژیم صهیونیستی داد استقبال لس‌آنجلس از میزبانی دو بازی تیم ملی ایران در جام جهانی ۲۰۲۶؛ هیجان برای جمعیت عظیم ایرانیان دولت سودان: حمله نیروهای پشتیبانی سریع به مهد کودک و بیمارستان، «جنایت جنگی» است پورمحمدی: از لاک خود بیرون بیاییم، حصارهایی که دور خود کشیده‌ایم را برداریم/ باید بفهمیم چرا برخی جوانان با ما مسئله دارند ورود عراقچی به باکو کلیسای بین‌راهی در آلمان! (+عکس) انتقاد پیشکسوت سرخابی‌ها از دربی ۱۰۶؛ «کادر فنی دو تیم فقط دنبال نباختن بودند و دربی را کوچک کردیم» احیای لوتوس اسپریت سری ۱؛ پروژه گران قیمت بریتانیایی(+عکس) معاون استاندار خراسان رضوی: وکیل مشهدی به علت سکته قلبی فوت شده سرپرست استقلال: جریان‌های حاشیه‌ساز با دروغ‌پردازی درباره رامین رضاییان به‌دنبال برهم زدن تمرکز تیم هستند تمام مدارس و دانشگاه‌های یزد تا پایان هفته غیرحضوری شد انتقاد تند ستاره آلمانی از قرعه‌کشی جام جهانی ۲۰۲۶؛ لیتبارسکی: «این یک نمایش مضحک بود!»
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟