نسیم گیلان

آخرين مطالب

دسترسی هکرها به وبکم تمام محصولات اپل از طریق مرورگر سافاری علمي

  بزرگنمايي:

نسیم گیلان - دسترسی هکرها به وبکم تمام محصولات اپل از طریق مرورگر سافاری
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/6219544
٢٨
٠
دیجیاتو / اپل همواره به عنوان شرکتی شناخته می‌شود که نگاهی ویژه به امنیت کاربران خود دارد. با این حال این کمپانی در طول سالیان گذشته با امنیت مرورگر سافاری مشکلاتی داشته است. اخیرا یک محقق حوزه امنیت توانسته باگی در این مرورگر پیدا کند که به هکر‌ها اجازه می‌دهد به دوربین سلفی یا وبکم و میکروفون دستگاه‌های کاربران دسترسی داشته باشند.
این محقق که رایان پیکرن (Ryan Pickren) نام دارد، پیش از عمومی کردن این حفره امنیتی، ابتدا آن را با اپل در میان گذاشته است. این کمپانی نیز بلافاصه و یک روز بعد از مطلع شدن از این باگ، آن را تایید کرده و پچ مورد نیاز برای برطرف کردن آن را همراه با آپدیت‌های ماه ژانویه و مارس 2020 منتشر کرده است. با این حال تنها کاری که یک فرد برای هک شدن دستگاه‌های خود باید انجام می‌داد، کلیک روی یک لینک آلوده بود.
پیکرن می‌گوید:
مرورگری سافاری کاربران را تشویق می‌کند تا تنظیمات دسترسی مرورگر خود برای سایت‌های مشابه را ذخیره کنند. به همین دلیل یک هکر می‌تواند به کمک زنجیره‌ای از دستور‌ها، یک وب سایت آلوده را به عنوان یک وب سایت شناخته شده برای سافاری جا بزند و بدین ترتیب، کنترل وبکم و میکروفون آن شخص را به دست بگیرد.
این کار به کمک دسترسی‌های مجاز وب سایت شناخته شده صورت می‌گیرد و هکر‌ها به نوعی از این دسترسی‌ها سوءاستفاده می‌کنند. در بدترین حالت، یک هکر می‌تواند محتوای نمایش داده شده برای شما را با دیگران به اشتراک بگذارد.
پیکرن این حفره امنیتی را به کمک یک سهل‌انگاری در نحوه مدیریت URL وب سایت‌ها توسط سافاری پیدا کرده است. او توضیح می‌دهد که مرورگر اختصاصی اپل، تمامی آدرس‌های یک سایت را به یک نام شناخته و دسترسی‌های مختلف را بین آن‌ها به اشتراک می‌گذارد. برای مثال وب سایت https://www.example.com، http://example.com و fake://example.com همگی به عنوان یک سایت واحد شناخته می‌شوند.
او موفق شد با کمی تغییر در این سیستم، اسکرپت‌های آلوده‌ای در یک وب سایت جعلی قرار دهد تا با جا زدن آن به عنوان یک وب سایت معتبر و دارای دسترسی‌های لازم، سافاری را دور زده و به وبکم و میکروفون دسترسی پیدا کند. پیکرن می‌گوید «برخی از این کد‌ها از باگ‌های بسیاری قدیمی این مرورگر استفاده کرده که پیش از این چندان خطر آفرین نبوده‌اند، ولی اکنون می‌توان به کمک آن‌ها امنیت کاربران را به خطر انداخت».
گفتنی است هیچ کدام از این باگ‌ها جزو سیستم حفاظت سافاری قرار نمی‌گیرند. این سیستم به سایت‌های آلوده اجازه دسترسی به سنسور‌های داخل گوشی را نمی‌دهد، به همین دلیل است که پیکرن توانسته از سد این سیستم حفاظتی عبور کرده و به سنسور‌های دستگاه دسترسی پیدا کند. این باگ تمامی دستگاه‌های کمپانی کوپرتینویی را تحت تاثیر قرار می‌داد و آیفون، آیپد و مک همگی آسیب‌پذیر بودند.
خبر خوب این است که اپل اخیرا برنامه باگ‌زدای از نرم‌افزار‌های خود را گسترش داده تا برنامه‌های بیشتری را تحت پوشش قرار دهد. این برنامه به محققین حوزه امنیت مانند پیکرن، پاداش می‌دهد تا مشکلات امنیتی برنامه‌های مختلف این کمپانی را زودتر کشف کنند. برای این که یک باگ پذیرفته شود، شخص باید اثبات کافی و دلیلی منطقی برای آن ارائه کند و همچنین گام‌های اجرای دوباره آن را در اختیار اپل بگذارد. پیکرن برای پیدا کردن این حفره امنیتی، 75 هزار دلار دریافت کرده است.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/165862/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

توضیح سفیر ایران در فرانسه درباره حادثه دیروز پاریس

جزئیات افزایش نرخ کرایه تاکسی، مترو و اتوبوس از امروز

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

خارج کردن تومور بزرگ از بدن کودک 10ساله

افتتاح 3 طرح هادی و آسفالت راه روستایی در شهرستان فومن

نوسان قیمت طلا و سکه در بازار رشت تا ساعت 10

ماجرای صدای انفجار مهیب در گناوه چه بود؟

واکنش اتحادیه اروپا به حادثه انفجار در اصفهان

اراذل و اوباش آستارا از کف خیابان‌ها‌ شدند

خارج کردن تومور بزرگ از بدن کودک 10ساله در رشت

بخشی از کتاب/ وقتی طوفان تمام شد...

فراخوان مشمولان اعزامی پایه خدمتی اردیبهشت ماه

مسافران گیلان و دغدغه‌ای که برچیده شد

صحبت های شنیدنی دکتر شکوری درباره ازدواج

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

فراخوان مشمولان اعزامی پایه خدمتی اردیبهشت ماه سال 1403

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

غزل سعدی: عاشقانه یا عارفانه؟

جزئیات دقیق درباره حمله به کنسولگری ایران در پاریس

اهالی این استان‌ ها از امروز منتظر بارش باران باشند

اهمیت مدح و ثنای الهی در جلد هشتم «طعم شیرین خدا»

اولین دوره مسابقات اسب دوانی گیلان برگزار شد

تقویم روز و اوقات شرعی گیلان ، اول اردیبهشت 1403

دل ز جان برگیر و در بر گیر یار مهربان

گلایه مردم از ساخت تقاطع های غیرهمسطح در رشت

سبز شدن باغ‌های گیلان با سوغات کاشف السلطنه

آتش گرفتن یک واحد آپارتمانی در شهر رشت

مهار آتش سوزی یک واحد آپارتمانی در شهر رشت

صحبت های شنیدنی دکتر الهی قمشه ای

شب شعری با عنوان «وعده صادق» در شهرستان لاهیجان

راهپیمایی نمازگزاران درمحکومیت جنایات رژیم کودکش اسرائیل

چاپ پنجمین جلد مجموعه تاریخ ایران‌زمین درباره طاهریان و آل بویه

پاکسازی محوطه پل تاریخی بلوردکان لنگرود

اراذل و اوباش آستارا دستگیر شدند

من پیر فنا بدم جوانم کردی

عکس/ اولین دوره مسابقات اسب‌دوانی گیلان برگزار شد

تو مثل منی برف...

گرامیداشت فرزندان گلکون کفن 2 شهرستان گیلان

دستگیری 6 نفر از مخلان نظم و امنیت در آستارا

دیده شدن یک قلاده پلنگ ایرانی در رودبار + فیلم

«تاریخ سازی» با «تاریخ شفاهی»

محبت کردنشون خیلی جالبه

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

رونمایی از مجموعه شعر «پیراهن تو کنار پیراهن من» در صومعه‌سرا

پای «وعده صادق» روی نفس اسراییل/ امنیت خط قرمز ایرانی‌ها