علمی فناوری 08:00 - 19 بهمن 1403
یک شکاف و باگ امنیتی در گوشی‌های آیفون شناسایی شده که باعث سرقت اطلاعات شخصی شما توسط هکر‌ها می‌شود.

وجود یک باگ امنیتی جدید در آیفون و سرقت داده‌ها

باشگاه خبرنگاران جوان؛ جواد فراهانی - تراشه‌های سری A اپل به داشتن سرعت، کارایی و امنیت شناخته شده‌اند؛ اما یک نقص جدید نشان می‌دهد که ممکن است آن‌طور که ما فکر می‌کنیم امن نباشند. 

تیمی از کارشناسان امنیتی از موسسه فناوری جورجیا دو نقص بزرگ در تراشه‌های A15، A16 و A17 اپل، پردازنده‌هایی که آیفون ۱۳، آیفون ۱۴، آیفون ۱۵ و آیفون ۱۶ را تامین می‌کنند، کشف کرده‌اند.

این آسیب‌پذیری‌ها که FLOP (انتظار خروجی بار نادرست) و SLAP (انتظار آدرس بار گمانه‌زنی) نامیده می‌شوند، به هکر‌ها اجازه می‌دهند تا روش پردازش تراشه‌های اپل را برای افزایش عملکرد دستکاری کنند.

شاید خطرناک‌ترین قسمت این باشد که این حملات به بدافزار، کلاهبرداری فیشینگ یا حتی دسترسی فیزیکی به تلفن شما نیاز ندارند. در عوض، هکر‌ها می‌توانند از این آسیب پذیری‌ها از راه دور سوء استفاده کنند و تنها کاری که باید انجام دهند جاسازی کد‌های مخرب جاوا اسکریپت یا WebAssembly است. اگر از یکی از این صفحات آلوده استفاده کنید، ممکن است اطلاعات حساس شما بدون اطلاع شما در معرض دید قرار گیرد.

محققان امنیتی این آسیب‌پذیری‌ها را در سناریو‌های دنیای واقعی آزمایش کردند و دریافتند که مهاجمان می‌توانند به صندوق‌های ورودی Gmail، تاریخچه سفارش آمازون، فعالیت Reddit، تاریخچه مکان نقشه‌های گوگل و رویداد‌های تقویم iCloud دسترسی داشته باشند.

اپل در ماه مارس و سپتامبر ۲۰۲۴ از این مشکلات امنیتی مطلع شد، اما تاکنون هیچ راه حلی رسمی منتشر نشده است و این شرکت خطرات را کم اهمیت جلوه داده و اعلام کرده است: «در حال حاضر، کارشناسان امنیتی غیرفعال کردن جاوا اسکریپت در سافاری و کروم را توصیه می‌کنند؛ اما به خاطر داشته باشید که این کار باعث می‌شود بسیاری از وب سایت‌ها غیر قابل استفاده شوند.»

نکته دیگری که به شما کمک می‌کند محفوظ بمانید این است که آیفون خود را به روز نگه دارید؛ زیرا ممکن است اپل در آینده نزدیک یک پچ امنیتی را از طریق به روز رسانی iOS منتشر کند.

منبع: youm7


12152351
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش با اشاره به تشکیل ۱۷۵۰ تیم مردمی مدرسه‌سازی در سراسر کشور گفت: این تیم‌ها در مناطقی همچون کلات و جیرفت برای ساخت و بهسازی مدارس فعال هستند.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش در پیامی درگذشت محمود فرشیدی، وزیر اسبق این وزارتخانه را تسلیت گفت.
علمی فناوری
«باشگاه خبرنگاران» نتایج پایش وضعیت دریافت ید دانش‌آموزان در سال ۱۴۰۳ از سوی دفتر بهبود تغذیه جامعه وزارت بهداشت اعلام شد.
علمی فناوری
«باشگاه خبرنگاران» سخنگوی اورژانس کشور گفت: از اول تا ۲۱ اسفند ۵ نفر به علت حوادث ناشی از چهارشنبه‌سوری جان خود را از دست دادند و ۲۲۰ نفر مصدوم شدند که تعداد مصدومان نسبت به مدت مشابه سال گذشته ۴۷ درصد کاهش داشته است.
علمی فناوری
«باشگاه خبرنگاران» دفترچه راهنمای ثبت‌نام و شرکت در آزمون سراسری سال ۱۴۰۴ (نوبت دوم) برای ورود به دانشگاه‌ها و موسسات آموزش عالی کشور روی سایت سازمان سنجش آموزش کشور قرار گرفت.
علمی فناوری
«باشگاه خبرنگاران» کسر حداکثر پنج سال از سن شرکت در آزمون‌های استخدامی آموزش‌وپرورش برای معلمان در در جلسه شورای معین شورای عالی انقلاب فرهنگی تصویب شد.
علمی فناوری
«باشگاه خبرنگاران» وزیر بهداشت از اجرای پویش سراسری «نه به تصادف!» در آستانه ماه مبارک رمضان و نوروز ۱۴۰۴ خبر داد.
علمی فناوری
«باشگاه خبرنگاران» معاون علمی رئیس جمهور خبر داد که سکوی ملی هوش مصنوعی که با حمایت معاونت علمی راه‌اندازی شده است، تا قبل از پایان امسال به بهره‌برداری می‌رسد.
علمی فناوری
«باشگاه خبرنگاران» شخصیت پستی «عمو امین» توسط محمد احمدی معاون وزیر ارتباطات و مدیرعامل شرکت ملی پست در مراسم افتتاح پروژه‌های کوتاه مدت این شرکت، رونمایی شد.
علمی فناوری
«باشگاه خبرنگاران» سخنگوی مرکز ملی فضای مجازی تسریع در اجرای شبکه ملی اطلاعات، ارتقای امنیت سایبری کشور و بهبود حریم خصوصی کاربران را اولویت‌های سال جدید این مرکز اعلام کرد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است