پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد

مطلب پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آسیب پذیری ۱۰ ساله اپل فاش شد. از ۱۰ سال پیش هکرها قادر بوده اند تا بدافزارها را در کدهای قانونی اپل پنهان کرده و از سد چندین نرم افزار امنیتی عبور کنند. به گزارش تکراتو، آسیب پذیری ۱۰ ساله اپل به تازگی کشف شده است. این امر می تواند شرایط جعل هویت اپل را...

مطلب پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد

مطلب پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آسیب پذیری ۱۰ ساله اپل فاش شد. از ۱۰ سال پیش هکرها قادر بوده اند تا بدافزارها را در کدهای قانونی اپل پنهان کرده و از سد چندین نرم افزار امنیتی عبور کنند. به گزارش تکراتو، آسیب پذیری ۱۰ ساله اپل به تازگی کشف شده است. این امر می تواند شرایط جعل هویت اپل را...

مطلب پنهان کردن بدافزارها در کدهای اپل؛ آسیب پذیری ۱۰ ساله اپل فاش شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

کشف نقص های امنیتی در اپلیکیشن اپل میل ؛ استخراج متن از ایمیل رمزنگاری شده

مطلب کشف نقص های امنیتی در اپلیکیشن اپل میل ؛ استخراج متن از ایمیل رمزنگاری شده برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

اپلیکیشن اپل میل دچار نقض های امنیتی شده است. این مشکل امنیتی به هکر‌ها اجازه می دهد تا یک متن رمزگشایی شده را از یک ایمیل رمزنگاری شده استخراج کنند. به گزارش تکراتو، محققان نقص‌هایی در ساختار HTML اپلیکیشن اپل میل (سرویس ایمیل شرکت اپل) در سیستم عامل مک، iOS  و حتی Thunderbird موزیلا پیدا...

مطلب کشف نقص های امنیتی در اپلیکیشن اپل میل ؛ استخراج متن از ایمیل رمزنگاری شده برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

باگ امنیتی آی مسیج اطلاعات چت کاربر را با یک کلیک ساده در اختیار هکر ها قرار می دهد

باگ امنیتی آی مسیج که به تازگی کشف شده است، اطلاعات چت کاربر را با یک کلیک ساده روی لینکی معمولی، در اختیار هکر ها قرار می دهد. در این حالت هکر می تواند تاریخچه چت کاربر را از آی مسیج بدست آورد.
باگ امنیتی آی مسیج که به تازگی کشف شده است، اطلاعات چت کاربر را با یک کلیک ساده روی لینکی معمولی، در اختیار هکر ها قرار می دهد. در این حالت هکر می تواند تاریخچه چت کاربر را از آی مسیج بدست آورد.
اپل اخیراً یک آسیب پذیری بزرگ  را در آی مسیج بر طرف کرده است که این بار نیز با یک باگ امنیتی رو به رواست، باگ امنیتی آی مسیج به هکر اجازه می دهد که از طریق یک لینک ساختگی،  سابقه ی چت کاربر را هدف قرار دهند. پس از کلیک، این لینک از درون نرم افزار آی مسیج، اطلاعات را بیرون کشیده و آن را برای یک منبع خارجی صادر می کند. پشتیبانی های امنیتی بزرگتر اپل مانع از حمله و نصب نرم افزارهای مخرب یا بیرون کشیدن داده ها از خارج از برنامه آی مسیج توسط این باگ امنیتی آی مسیج می شود، امابا این حال نشان دهنده ی نقض قابل توجه امنیت داده ها، برای هر کاربری است کهبه کلیک کردن روی لینک های ساختگی وسوسه شود.
این حمله در درجه اول نسخه ی  OS X از  آی مسیج را هدف قرار داده است، اما می تواند در آیفون ها نیز اعمال شود. این باگ توسط سه نفر از محققان Joe DeMesy و Shubham Shah با همکاری Matt Bryant کشف شده است. Matt Bryant کسی است که این باگ را قبل از اینکه جزئیات آن به صورت عمومی منتشر شود به اپل گزارش داد. هیچ مدرکی وجود ندارد که نشان دهد که این آسیب پذیری برای اهداف مجرمانه، استفاده می شود.
این باگ جدید،  تنها چند هفته پس از اینکه پژوهشگران در دانشگاه جانز هاپکینز روشی برای مشاهده عکس ها و فیلم های فرستاده شده پیدا کردند بوجود آمد، این روش آسیب پذیری بود که با انتشار سیستم عامل iOS 9.3 اصلاح شد. در واقع این حمله، توسط تغییر ظاهر و جعل سرور اپل، کار می کرد و  پس از آن نتیجه را رمزگذاری می کرد.
این حمله با اینکه حمله ی قویمجسوب می شد، بر تاکتیک های امنیتی نسبتا عمومی، با استفاده از کد جاوا اسکریپت به جای یک  URL iMessage در یک حمله متقابل برنامه نویسی کلاسیک، تکیه داشت.  اپل ماه گذشته برای مقابله با این روش، به روز رسانی CVE-2016-1764  را منتشر کرد.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: theverge


عصر تکنولوژی، تکرا

نوشته باگ امنیتی آی مسیج اطلاعات چت کاربر را با یک کلیک ساده در اختیار هکر ها قرار می دهد اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

اپل باگ امنیتی سیری را بدون انتشار به روز رسانی رفع کرد

اپل باگ امنیتی سیری را بدون انتشار به روز رسانی، از در سرور خود رفع کرد. این باگ به فرد اجازه می داد تا بدون داشتن رمز عبور به اطلاعات تماس و عکس های آیفون از طریق سیری، درسترسی داشته باشد.

اپل باگ امنیتی سیری را بدون انتشار به روز رسانی، از در سرور خود رفع کرد. این باگ به فرد اجازه می داد تا بدون داشتن رمز عبور به اطلاعات تماس و عکس های آیفون از طریق سیری، درسترسی داشته باشد.

دیروز، گزارش دادیم که باگ امنیتی سیری در آیفون ۶ اس و آیفون ۶ اس پلاس به برخی از افراد، این امکان را داده است که به اطلاعات تماس و یا عکس کاربر آیفون، دسترسی غیر مجاز داشته باشد. این امر می تواند با درخواست سیری برای انجام یک جستجوی توییتر انجام شود. اگر سیری برای سازگاری با توییتر فعال شود و شما از لمس سه بعدی، استفاده کنید.  برنامه ی اطلاعات تماس به سادگی با تپ زدن روی مخاطبان موجود، قابل دسترسی است. از آنجا، وارد شدن به برنامه های عکس نیز به راحتی قابل انجام است. پس از این فرآیند، باز کردن قفل آی فون برای هکر آسان خواهد بود.

اپل به جای ارسال به روز رسانی نرم افزاری برای رفع این مشکل، در حال حاضر تلاش کرده است تا این باگ را از سمت سرور بر طرف کند و دسترسی را متوقف گرداند. در حال حاضر، کسانی که به دنبال استفاده از این روند باشند برای دریافت اطلاعات تماس و عکس در آی فون ۶ اس و آی فون ۶ اس پلاس که تا کنون آسیب پذیر بوده اند، باید اطلاعات هویت خود را تأیید کنند، در غیر این صورت پیش روی آنها متوقف می شود.

ما فکر می کنیم اپل به این خاطر به روز رسانی جدیدی منتشر نکرده است که تنها شش روز پس از عرضه ی iOS 9.3 نسخه ی ۹.۳.۱ برای رفع مشکل فریز شدن، هنگ کردن و کرش کردن لینک برنامه ها منتشر شد و اکنون انتشار به روز رسانی بعدی تنها ۷ روز بعد از نسخه ی ۹.۳.۱ خواهد بود که جالب نیست.

در عوض، این شرکت، باگ امنیتی سیری را از سمت سرور رفع  کرده است. مهم ترین چیز این است که اشکال جستجو سیری نابود شده است.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: phonearena


عصر تکنولوژی، تکرا

نوشته اپل باگ امنیتی سیری را بدون انتشار به روز رسانی رفع کرد اولین بار در عصر تکنولوژی - تکرا پدیدار شد.