باگ های امنیتی جدید اپل تمامی کامپیوترها، آی‌پدها و آیفون‌ها را در معرض آسیب قرار دادند

مطلب باگ های امنیتی جدید اپل تمامی کامپیوترها، آی‌پدها و آیفون‌ها را در معرض آسیب قرار دادند برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

باگ های امنیتی جدید اپل که با نام‌های ملت داون (Meltdown) و اسپکتر (Spectre) در اوایل این هفته افشا شدند، تمام دستگاه‌های ساخت کمپانی اپل را در معرض خطر حمله هکرها قرار می‌دهند. اپل گزارش داد، تمام آیفون‌ ها، آی‌پدها و کامپیوتر‌های مک به یک نقص امنیتی دچار هستند که امکان حمله هکرها را به […]

مطلب باگ های امنیتی جدید اپل تمامی کامپیوترها، آی‌پدها و آیفون‌ها را در معرض آسیب قرار دادند برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

باگ دیگری در سیستم اصلاح خودکار نوشتاری iOS 11 شناسایی شد

چندی پیش باگی در سیستم اصلاح خودکار نوشتاری iOS 11 مشاهده شده بود که به هنگام نوشتن حرف I، کاراکتر A[?] را نشان می‌داد. با تمسخر این مورد در استادیوم اوهایو که طرفداران حروف OHIO را نمایش داده بودند و به جای حرف I کاراکتر A[?] را نشان دادند، مشکل برای اپل جدی‌تر شد و شرکت اقدام به رفع آن کرد.

حال مشکل دیگری در این سیستم مشخص شده است. تایپ واژه it در iOS 11 اصلاح خودکار شده و به‌صورت I.T نمایش داده می‌شود. راه‌اندازی مجدد دستگاه نیز کمکی به حل این مشکل نکرده است. یک راه حل رفتن به مسیر Settings > General > Keyboard > Text Replacement و جایگزینی it به عنوان عبارت و میان‌بر است. همچنین مشکل مشابهی نیز در تایپ واژه is وجود دارد که با اصلاح خودکار تبدیل به I.S می‌شود.

از آن‌جایی‌که شاید راه‌حل گفته شده در همه مواقع جواب ندهد، غیر فعال کردن اصلاح خودکار نیز از دیگر راه‌حل‌های پیشنهادی است که برای این کار با مراجعه به مسیر Settings > General > Keyboard می‌توان گزینه autocorrect را غیرفعال کرد. مطمئنا به محض حل این مشکل از طرف اپل می‌توان نسبت به فعال‌سازی سیستم اصلاح خودکار نوشتار اقدام کرد.

نوشته باگ دیگری در سیستم اصلاح خودکار نوشتاری iOS 11 شناسایی شد اولین بار در پدیدار شد.

افشاگری گوگل از رخنه امنیتی ویندوز خبر می دهد

بخش تحقیقات و تجزیه و تحلیل سایبری گوگل به تازگی با انتشار خبری اعلام نموده است که یک نقص امنیتی بسیار مهم و خاص در ویندوز وجود دارد که می تواند به سادگی مورد سوء استفاده هکرها قرار گیرد. در ادامه با گویا آی تی همراه باشید تا جزئیات بیشتری را از این خبر در اختیارتان قرار دهیم.

تحلیلگران امنیتی گوگل با انتشار خبری اعلام نمودند که یک نقص امنیتی بزرگ در ویندوز و جود دارد که به مهاجمین اجازه می دهد با بهره گیری از win32k از سندباکس های امنیتی عبور نمایند.

بر اساس اطلاعات اعلام شده این رخنه به قدری مهم و بحرانی است که تحلیلگران گوگل حتی نتوانستند تنها با گذشت ۱۰ روز از زمان اعلام آن به مایکروسافت منتظر پاسخ این کمپانی و ارائه بسته امنیتی آن باشند و مجبور به اطلاع رسانی عمومی شده اند.

پس از اعلام این خبر توسط کمپانی گوگل و با عرضه یک پچ امنیتی توسط این کمپانی، سیستم های کروم ایمن سازی شدند اما سایر کاربران با اطلاع از این نقص در وضعیتی نا بسامان و ناراضی به سر می برند.

google-reveals-security-flaw-in-windows

البته گزارش ارائه شده توسط گوگل تنها توصیفی کلی از باگ  مورد بحث را ارائه کرده و اطلاعاتی را به کاربران می دهد تا از حمله های احتمالی آگاهی یابند، ضمن اینکه دیگر هکرها نتوانند به روش کار آن پی ببرند. همچنین ظاهراً بهره گیری از این ایراد، به اکسپلویت دیگری در ادوبی فلش وابسته است که بسته امنیتی برای رفع آن انتشار یافته.

البته این نکته شایان توجه است که انتشار این خبر می تواند به هکر ها کمک نماید تا تنها با دانستن وجود این رخنه امنیتی با بررسی روش های ممکن اقدام به سوء استفاده از سیستم هایی نمایند که هنوز نسخه فلش خود را آپدیت ننموده اند.

کمپانی مایکروسافت اعلام نموده که اعلام این رخنه توسط گوگل می تواند کاربران بسیاری را در معرض خطر قرار دهد از این رو به کاربران خود توصیه نموده تا ضمن بهره مندی از ویندوز ۱۰ و استفاده از مرورگر مایکروسافت اج از این خطرات در امان باشند.

هرچند مایکروسافت از این عمل گوگل به شدت انتقاد نموده است، اما نمی توان به کمپانی گوگل خورده گرفت زیرا این کمپانی در سال ۲۰۱۳ و با اعلام سیاست های جدید خود صراحتا موضع خود را مشخص نموده و بیان داشت که در مورد آسیب پذیری های بحرانی و اساسی تنها ۷ روز پس از اعلام خصوصی به شرکت مذکور اقدام به افشاگری خواهد نمود.

منبع:

Google Security Blog

افشاگری گوگل از رخنه امنیتی ویندوز خبر می دهد

بخش تحقیقات و تجزیه و تحلیل سایبری گوگل به تازگی با انتشار خبری اعلام نموده است که یک نقص امنیتی بسیار مهم و خاص در ویندوز وجود دارد که می تواند به سادگی مورد سوء استفاده هکرها قرار گیرد. در ادامه با گویا آی تی همراه باشید تا جزئیات بیشتری را از این خبر در اختیارتان قرار دهیم.

تحلیلگران امنیتی گوگل با انتشار خبری اعلام نمودند که یک نقص امنیتی بزرگ در ویندوز و جود دارد که به مهاجمین اجازه می دهد با بهره گیری از win32k از سندباکس های امنیتی عبور نمایند.

بر اساس اطلاعات اعلام شده این رخنه به قدری مهم و بحرانی است که تحلیلگران گوگل حتی نتوانستند تنها با گذشت ۱۰ روز از زمان اعلام آن به مایکروسافت منتظر پاسخ این کمپانی و ارائه بسته امنیتی آن باشند و مجبور به اطلاع رسانی عمومی شده اند.

پس از اعلام این خبر توسط کمپانی گوگل و با عرضه یک پچ امنیتی توسط این کمپانی، سیستم های کروم ایمن سازی شدند اما سایر کاربران با اطلاع از این نقص در وضعیتی نا بسامان و ناراضی به سر می برند.

google-reveals-security-flaw-in-windows

البته گزارش ارائه شده توسط گوگل تنها توصیفی کلی از باگ  مورد بحث را ارائه کرده و اطلاعاتی را به کاربران می دهد تا از حمله های احتمالی آگاهی یابند، ضمن اینکه دیگر هکرها نتوانند به روش کار آن پی ببرند. همچنین ظاهراً بهره گیری از این ایراد، به اکسپلویت دیگری در ادوبی فلش وابسته است که بسته امنیتی برای رفع آن انتشار یافته.

البته این نکته شایان توجه است که انتشار این خبر می تواند به هکر ها کمک نماید تا تنها با دانستن وجود این رخنه امنیتی با بررسی روش های ممکن اقدام به سوء استفاده از سیستم هایی نمایند که هنوز نسخه فلش خود را آپدیت ننموده اند.

کمپانی مایکروسافت اعلام نموده که اعلام این رخنه توسط گوگل می تواند کاربران بسیاری را در معرض خطر قرار دهد از این رو به کاربران خود توصیه نموده تا ضمن بهره مندی از ویندوز ۱۰ و استفاده از مرورگر مایکروسافت اج از این خطرات در امان باشند.

هرچند مایکروسافت از این عمل گوگل به شدت انتقاد نموده است، اما نمی توان به کمپانی گوگل خورده گرفت زیرا این کمپانی در سال ۲۰۱۳ و با اعلام سیاست های جدید خود صراحتا موضع خود را مشخص نموده و بیان داشت که در مورد آسیب پذیری های بحرانی و اساسی تنها ۷ روز پس از اعلام خصوصی به شرکت مذکور اقدام به افشاگری خواهد نمود.

منبع:

Google Security Blog

پیداشدن باگ امنیتی جدید در تلگرام

پیداشدن باگ امنیتی جدید در تلگرام

تلگرام محبو‌ب‌ترین پیام‌رسان حال حاضر کشور است. البته محبوبیت تلگرام در بسیاری از جاهای دیگر نیز وجود دارد. این موضوع شاید به دلیل تاکید تلگرام بر امنیت کاربران در فضای مجازی باشد. اما از آنجایی که در فضایی مجازی امنیت مطلق معنا ندارد، تلگرام نیز از این قاعده مستثنی نیست.

یک محقق امنیت روسی با نام کایریل فیرسف باگی را در تلگرام یافته است که فقط کاربران macOS را تحت تاثیر قرار می‌دهد. ابن باگ که vuln نام دارد، باعث می‌شود که اگر کسی چیزی را از جای دیگر در تلگرام paste کند، تمام آن اطلاعات در syslog ثبت شود، حتی زمانیکه از حالت secret استفاده می‌کنند. تلگرام قول داده که این مشکل را مرتفع کند و در حقیقت چند دقیقه پس از اطلاع یافتن از این باگ،‌ مشکل را حل کرد. باز هم تاکید می‌شود که ابن باگ تاثیری بر کاربران اندروید ندارد.

نوشته پیداشدن باگ امنیتی جدید در تلگرام اولین بار در - آی‌تی‌رسان پدیدار شد.

iOS 9.3.1 یک باگ مفید و مخفی دارد

 

نسخه iOS 9.3.1 برای برطرف کردن مشکلات iOS 9.3 منتشر شده است و غیر از دلیل اصلی انتشارش، یک ویژگی مخفی هم با خود به همراه دارد.

9to5Mac دریافته است که نسخه جدید iOS می‌تواند دو مود Night Shift و Low Power Mode را به طور همزمان تحت یک شرایط خاص مورد استفاده قرار دهد. برای آنهایی که ممکن است چیزی از Night Shift ندانند باید بگوییم که این ویژگی در واقع با استفاده از فیلتر نور آبی نگاه به صفحه نمایش را پیش از خواب بدون اثر می‌کند و باعث می‌شود که خدشه‌ای به خواب وارد نشود.

iOS 9.3.1

پیش از این برای استفاده از یکی از این مودها مجبور بودیم که دیگری را خاموش کنیم، اما الان می‌توانیم از روش زیر هر دو را همزمان داشته باشیم:

  • Low Power Mode را از بخش تنظیمات فعال کنید.
  • از سیری با دستور Enable Night Shift بخواهید که این ویژگی را روشن کند. سیری پاسخ خواهد داد که برای روشن کردن Night Shift باید مود Low Power را خاموش کند. شما به او پاسخ مثبت بدهید.
  • اما پیش از آنکه پاسختان تایید شود دکمه خواب دستگاه را بفشارید. اینجاست که بوق تایید سیری را می‌شنوید.
  • حالا آیفونتان را باز کنید. خواهید دید که هر دو مود به صورت همزمان در حال اجرا هستند.

احتمالا پس از این کار می‌بینید که Night Shift در تنظیمات و مرکز کنترل به رنگ طوسی در آمده است. مهم نیست در همین حالت هم می‌توانید مودهای Night Shift و Low Power را مثل قبل خاموش کنید.

خوشبختانه این ویژگی جدید یکی از آن باگ‌های دوست داشتنی و کاربردی است که دلمان نمی‌خواهد برطرف شود.

اما هنوز این پرسش باقی می‌ماند که چرا اپل برای این دو مود که می‌توانند مکمل هم باشند، امکان اجرای همزمان در نظر نگرفته است؟!

نوشته iOS 9.3.1 یک باگ مفید و مخفی دارد اولین بار در - آی‌تی‌رسان پدیدار شد.

باگ امنیتی آی مسیج اطلاعات چت کاربر را با یک کلیک ساده در اختیار هکر ها قرار می دهد

باگ امنیتی آی مسیج که به تازگی کشف شده است، اطلاعات چت کاربر را با یک کلیک ساده روی لینکی معمولی، در اختیار هکر ها قرار می دهد. در این حالت هکر می تواند تاریخچه چت کاربر را از آی مسیج بدست آورد.
باگ امنیتی آی مسیج که به تازگی کشف شده است، اطلاعات چت کاربر را با یک کلیک ساده روی لینکی معمولی، در اختیار هکر ها قرار می دهد. در این حالت هکر می تواند تاریخچه چت کاربر را از آی مسیج بدست آورد.
اپل اخیراً یک آسیب پذیری بزرگ  را در آی مسیج بر طرف کرده است که این بار نیز با یک باگ امنیتی رو به رواست، باگ امنیتی آی مسیج به هکر اجازه می دهد که از طریق یک لینک ساختگی،  سابقه ی چت کاربر را هدف قرار دهند. پس از کلیک، این لینک از درون نرم افزار آی مسیج، اطلاعات را بیرون کشیده و آن را برای یک منبع خارجی صادر می کند. پشتیبانی های امنیتی بزرگتر اپل مانع از حمله و نصب نرم افزارهای مخرب یا بیرون کشیدن داده ها از خارج از برنامه آی مسیج توسط این باگ امنیتی آی مسیج می شود، امابا این حال نشان دهنده ی نقض قابل توجه امنیت داده ها، برای هر کاربری است کهبه کلیک کردن روی لینک های ساختگی وسوسه شود.
این حمله در درجه اول نسخه ی  OS X از  آی مسیج را هدف قرار داده است، اما می تواند در آیفون ها نیز اعمال شود. این باگ توسط سه نفر از محققان Joe DeMesy و Shubham Shah با همکاری Matt Bryant کشف شده است. Matt Bryant کسی است که این باگ را قبل از اینکه جزئیات آن به صورت عمومی منتشر شود به اپل گزارش داد. هیچ مدرکی وجود ندارد که نشان دهد که این آسیب پذیری برای اهداف مجرمانه، استفاده می شود.
این باگ جدید،  تنها چند هفته پس از اینکه پژوهشگران در دانشگاه جانز هاپکینز روشی برای مشاهده عکس ها و فیلم های فرستاده شده پیدا کردند بوجود آمد، این روش آسیب پذیری بود که با انتشار سیستم عامل iOS 9.3 اصلاح شد. در واقع این حمله، توسط تغییر ظاهر و جعل سرور اپل، کار می کرد و  پس از آن نتیجه را رمزگذاری می کرد.
این حمله با اینکه حمله ی قویمجسوب می شد، بر تاکتیک های امنیتی نسبتا عمومی، با استفاده از کد جاوا اسکریپت به جای یک  URL iMessage در یک حمله متقابل برنامه نویسی کلاسیک، تکیه داشت.  اپل ماه گذشته برای مقابله با این روش، به روز رسانی CVE-2016-1764  را منتشر کرد.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: theverge


عصر تکنولوژی، تکرا

نوشته باگ امنیتی آی مسیج اطلاعات چت کاربر را با یک کلیک ساده در اختیار هکر ها قرار می دهد اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

باگ بزرگ اپل، ایرانی ها را گرفتار کرد

باگ بزرگ اپل

اگر چه مسئولان اپل اعلام کرده اند  باگ ۱۹۷۰ را رفع خواهند کرد، اما برخلاف دیگر کشورها  این باک گوشی های ایرانیان را تبدیل به یک پاره آجر بی مصرف خواهد کرد، شرکت اپل اعلام کرده تا پیدا کردن راه حل کاربرانش می توانند با مراجعه به اپل استورها مشکل را برطرف کنند.  اما با توجه به اینکه هیچ اپل استوری در ایران وجود ندارد در صورت بروز مشکل ۱۹۷۰عملا کاربران گوشی های اپل در ایران دچار مشکل جدی خواهند شد.

همان‌طور که می‌دانید تنظیم تاریخ آیفون شرکت اپل روی یکم ژانویه سال ۱۹۷۰ باعث خواهد شد گوشی شما به یک تکه آجر بی‌مصرف تبدیل شود. در واقع با انجام این کار (هرچند فکر نمی‌کنیم دلیلی برای انجام آن وجود داشته باشد) نه‌تنها دسترسی به قابلیت‌های برقراری تماس، ارسال و دریافت پیام و یا حتی بازی‌های مورد علاقه خود را از دست خواهید داد بلکه گوشی شما دیگر هیچ‌گاه راه‌اندازی مجدد نخواهد شد.

خوشبختانه شرکت اپل راه‌حلی تازه برای برطرف کردن این مشکل در سر دارد که در آینده‌ای نه‌چندان دور ارائه خواهد شد. سخنگوی این شرکت در بیانیه‌ اپل که بدین منظور صادر شده اینچنین می‌گوید:

” تغییر دستی تاریخ به ماه می ۱۹۷۰ یا پیش از آن مانع از راه‌اندازی مجدد آیفون شما خواهد شد. به‌روزرسانی نرم‌افزاری جدیدی در دست بررسی است که از بروز این مشکل روی دستگاه‌های مجهز به سیستم‌عامل iOS جلوگیری خواهد کرد.”

اپل هیچ سخنی از زمان عرضه این به‌روزرسانی جدید به میان نیاورده است. اگرچه این احتمال وجود دارد که در صورت بروز چنین مشکلی، با استفاده از آیتونز امکان استفاده از فرایند بازگردانی گوشی به حالت قبل وجود داشته باشد اما هنوز راه‌حل تایید شده‌ای برای برطرف کردن این مشکل وجود ندارد. با توجه به اینکه در کشور ما اپل استوری هم وجود ندارد تا بتوانید در صورت بروز چنین مشکلی گوشی خود را تعویض کنید، در حال حاضر بهترین درمان، پیشگیری به‌نظر می‌رسد.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: shanbemag


عصر تکنولوژی، تکرا

نوشته باگ بزرگ اپل، ایرانی ها را گرفتار کرد اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

چگونه با تغییر تاریخ آی‌فون، گوشی را نابود کنیم!

 

ITRESAN-11-1394 (66)اگر بر روی آیفون خود تاریخ را به‌اندازه کافی عقب ببرید، ممکن است آن را برای ابد نابود کرده باشید. معمولا دستگاه‌های شرکت اپل، محصولاتی هستند که به‌خوبی کار می‌کنند ولی اگر تاریخ آن‌ها را به یکم ژانویه سال 1970 تغییر بدهید، شرایط دیگری رقم خواهد خورد.

این باگ توسط یکی از کاربران ردیت با نام کاربری vista980622 کشف شده بود و در بخش جیل‌بریک این سایت منتشر شده است. برای انجام این کار باید به بخش زمان و تاریخ دستگاه خود وارد شوید و تاریخ دستگاه را تغییر بدهید. سپس بعد از برداشتن تیک تنظیم خودکار تاریخ، زمان را به یکم ژانویه 1970 ببرید. البته به یاد داشته باشید که این کار با یک نوبت تلاش ممکن نخواهد بود و باید چند بار از بخش تاریخ خارج شده و دوباره به آن وارد شوید تا بتوانید تاریخ را به سال‌های قبلی انتقال بدهید. پس‌ازاین‌که به تاریخ رسیدید، باید تلفن همراه خود را خاموش کنید. پس‌ازاین کار اگر آی‌فون، آی‌پد یا آی‌پاد تاچ خود را روشن کنید، شاهد لوگوی اپل خواهید بود و تصویر بر روی این صفحه باقی خواهد ماند.

درحالی‌که این سیستم در بخش جیل‌بریک این سایت قرار داده شده است، دستگاه‌هایی که جیل‌بریک نشده‌اند نیز از این باگ رنج می‌برند.

هر دستگاهی که به سیستم عامل iOS نسخه A7 یا A8 یا A8X ،A9 و یا A9X از نوع 64 بیتی مجهز باشد، در برابر این باگ آسیب‌پذیر خواهد بود. این لیست شامل آی‌فون 6s نیز خواهد بود. برخی از افراد این باگ را مرتبط با تاریخ و ساعت بازار iOS می‌دانند. هنوز معلوم نیست که آیفون 5se نیز از این نقطه‌ضعف رنج می‌برد یا خیر و باید تا رخداد ماه مارس اپل به انتظار نشست تا پاسخ این سوال مشخص گردد.

نوشته چگونه با تغییر تاریخ آی‌فون، گوشی را نابود کنیم! اولین بار در - آی‌تی‌رسان پدیدار شد.