هکرها با استفاده از بدافزار Tardigrade تأسیسات تولید زیستی را مورد هدف قرار می‌دهند!

در گذشته نیز دو تأسیسات دیگر مورد هدف قرار گرفته بودند و سایر تأسیسات هم احتمالاً مورد هدف قرار خواهند گرفت. تاسیسات تولید زیستی در ایالات متحده به طور فعال توسط یک گروه هکر ناشناخته که از یک نوع بدافزار جدید استفاده می‌کنند، هدف قرار می‌گیرد.

مرکز تجزیه و تحلیل و به اشتراک گذاری اطلاعات Bioeconomy (BIO-ISAC) در یک مصاحبه جدید فاش کرد که اولین حمله‌ای که گمان می‌رود با استفاده از این بدافزار جدید با نام “Tardigrade” راه اندازی شده در بهار سال جاری رخ داد. در آن زمان، Tardigrade در یک حمله سایبری به یک مرکز تولید زیستی بزرگ مورد استفاده قرار گرفت، اما یک مرکز دیگر هم با استفاده از همان بدافزار در ماه گذشته مورد حمله قرار گرفت.

به گفته BIO-ISAC، هم سایت‌های تولیدی زیستی و هم شرکای آن‌ها تشویق می‌شوند که فرض کنند هدف هستند؛ تا اقدامات لازم را برای بررسی وضعیت‌های امنیتی و واکنش خود انجام دهند.

بدافزار Tardigrade

همانطور که توسط SiliconANGLE گزارش شده است، Tardigrade در درجه اول برای جاسوسی استفاده می‌شود، اگرچه این بدافزار همچنین مشکلات دیگری را در سیستم‌هایی که آلوده می‌کند از جمله قطع شدن شبکه به همراه دارد.

در گزارشی جداگانه، Wired اشاره کرد که این حملات اخیر ممکن است با تحقیقات کووید-19 مرتبط باشد زیرا همه‌گیری نشان داده است که تحقیقات تولید زیستی در هنگام تولید واکسن‌ها و سایر داروها چقدر مهم است.

با توجه به ویژگی‌های پیشرفته Tardigrade، این بدافزار می‌تواند توسط یک گروه تشخیص تهدید پیشرفته یا حتی توسط یک سرویس اطلاعاتی دولت توسعه داده شده باشد.

صرف نظر از منشأ آن، Tardigrade کاملاً خطرناک است و ما احتمالاً در مورد این بدافزار جدید اطلاعات بیشتری خواهیم یافت زیرا محققان امنیتی و حتی سازمان‌های دولتی در تلاش برای کشف منشأ واقعی و کد منشا آن عمیق‌تر به این موضوع خواهند پرداخت.

نوشته هکرها با استفاده از بدافزار Tardigrade تأسیسات تولید زیستی را مورد هدف قرار می‌دهند! اولین بار در اخبار فناوری و موبایل پدیدار شد.

حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور!

هم‌اکنون سامانه هوشمند توزیع سراسری سوخت، از مدار خارج شده است و پمپ‌های هوشمند جایگاه سوخت قابل استفاده نیستند.

فعلا در پمپ بنزین‌های بیشتر شهرها، می‌توان به صورت آزاد، از بنزین سه هزار تومنی استفاده کرد و فرایند سوخت‌گیری را انجام داد اما امکان استفاده از کارت سوخت و بنزین سهمیه‌ای وجود ندارد. هرچند که در برخی شهرها، شهروندان اعلام کرده‌اند که حتی امکان استفاده از بنزین آزاد نیز وجود ندارد.

برای بررسی این موضوع، فوراً جلسه ستاد بحران سوخت تشکیل شد تا موضوع به صورت دقیق مورد بررسی قرار گیرد. فاطمه کاهی، سخنگوی شرکت ملی پخش فرآورده‌های نفتی ایران، اعلام کرده است که هنوز دلیل این اختلال، مشخص نشده است و به محض مشخص شدن، به صورت رسمی دلایل این قطعی اعلام خواهد شد.

رئیس انجمن کانون جایگاه‌داران، نیز اعلام کرده است که هیچ مشکلی برای سهمیه سوخت مردم به وجود نخواهد آمد و مردم نگران نباشند.

همچنین وزیر کشور به مردم این اطمینان را داد که این موضوع ربطی به افزایش قیمت بنزین ندارد و بنزین گران نخواهد شد.

همایون صالحی، رئیس انجمن کانون جایگاه‌داران، دلیل این قطعی را حمله سایبری اعلام کرده است. و بر اساس گزارشات مردمی هم‌اکنون بر روی صفحه دیجیتال پمپ‌ها عبارت [حمله سایبری ۶۴۴۱۱] نمایش داده می‌شود.

نوشته حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور! اولین بار در اخبار فناوری و موبایل پدیدار شد.

حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور!

هم‌اکنون سامانه هوشمند توزیع سراسری سوخت، از مدار خارج شده است و پمپ‌های هوشمند جایگاه سوخت قابل استفاده نیستند.

فعلا در پمپ بنزین‌های بیشتر شهرها، می‌توان به صورت آزاد، از بنزین سه هزار تومنی استفاده کرد و فرایند سوخت‌گیری را انجام داد اما امکان استفاده از کارت سوخت و بنزین سهمیه‌ای وجود ندارد. هرچند که در برخی شهرها، شهروندان اعلام کرده‌اند که حتی امکان استفاده از بنزین آزاد نیز وجود ندارد.

برای بررسی این موضوع، فوراً جلسه ستاد بحران سوخت تشکیل شد تا موضوع به صورت دقیق مورد بررسی قرار گیرد. فاطمه کاهی، سخنگوی شرکت ملی پخش فرآورده‌های نفتی ایران، اعلام کرده است که هنوز دلیل این اختلال، مشخص نشده است و به محض مشخص شدن، به صورت رسمی دلایل این قطعی اعلام خواهد شد.

رئیس انجمن کانون جایگاه‌داران، نیز اعلام کرده است که هیچ مشکلی برای سهمیه سوخت مردم به وجود نخواهد آمد و مردم نگران نباشند.

همچنین وزیر کشور به مردم این اطمینان را داد که این موضوع ربطی به افزایش قیمت بنزین ندارد و بنزین گران نخواهد شد.

همایون صالحی، رئیس انجمن کانون جایگاه‌داران، دلیل این قطعی را حمله سایبری اعلام کرده است. و بر اساس گزارشات مردمی هم‌اکنون بر روی صفحه دیجیتال پمپ‌ها عبارت [حمله سایبری ۶۴۴۱۱] نمایش داده می‌شود.

نوشته حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور! اولین بار در اخبار فناوری و موبایل پدیدار شد.

حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور!

هم‌اکنون سامانه هوشمند توزیع سراسری سوخت، از مدار خارج شده است و پمپ‌های هوشمند جایگاه سوخت قابل استفاده نیستند.

فعلا در پمپ بنزین‌های بیشتر شهرها، می‌توان به صورت آزاد، از بنزین سه هزار تومنی استفاده کرد و فرایند سوخت‌گیری را انجام داد اما امکان استفاده از کارت سوخت و بنزین سهمیه‌ای وجود ندارد. هرچند که در برخی شهرها، شهروندان اعلام کرده‌اند که حتی امکان استفاده از بنزین آزاد نیز وجود ندارد.

برای بررسی این موضوع، فوراً جلسه ستاد بحران سوخت تشکیل شد تا موضوع به صورت دقیق مورد بررسی قرار گیرد. فاطمه کاهی، سخنگوی شرکت ملی پخش فرآورده‌های نفتی ایران، اعلام کرده است که هنوز دلیل این اختلال، مشخص نشده است و به محض مشخص شدن، به صورت رسمی دلایل این قطعی اعلام خواهد شد.

رئیس انجمن کانون جایگاه‌داران، نیز اعلام کرده است که هیچ مشکلی برای سهمیه سوخت مردم به وجود نخواهد آمد و مردم نگران نباشند.

همچنین وزیر کشور به مردم این اطمینان را داد که این موضوع ربطی به افزایش قیمت بنزین ندارد و بنزین گران نخواهد شد.

همایون صالحی، رئیس انجمن کانون جایگاه‌داران، دلیل این قطعی را حمله سایبری اعلام کرده است. و بر اساس گزارشات مردمی هم‌اکنون بر روی صفحه دیجیتال پمپ‌ها عبارت [حمله سایبری ۶۴۴۱۱] نمایش داده می‌شود.

نوشته حمله سایبری گسترده به پمپ بنزین‌های سراسر کشور! اولین بار در اخبار فناوری و موبایل پدیدار شد.

هکرها با کمک دوربین تقلبی موفق به دور زدن مشخصه امنیتی Windows Hello شدند

گروهی از هکرها اخیرا نشان دادند که با استفاده از یک دوربین USB تقلبی که تصاویر مادون‌قرمز ثبت شده از هدف را منتقل می‌کند؛ قادر به دور زدن مشخصه امنیتی Windows Hello هستند. به‌نظر می‌رسد که Windows Hello به آسانی این تصاویر جعلی را مورد پذیرش قرار می‌دهد.

ظاهرا مشکل فوق از تمایل Windows Hello برای پذیرش هرگونه دوربین مادون‌قرمز به‌عنوان دوربین Windows Hello ناشی می‌شود. این موضوع به هکرها امکان می‌دهد تا در عوض ارسال جریان واقعی داده به کامپیوتر شخصی از داده‌های دستکاری شده استفاده کنند.

بعلاوه اکنون مشخص شده که هکرها صرفا بایستی 2 فریم را به سیستم PC ارسال کنند: فریم نخست که یک تصویر مادون‌قرمز واقعی از هدف است و مورد دوم که یک فریم مشکی‌رنگ خالی است. به‌نظر می‌رسد که فریم دوم به منظور فریب دادن تست‌های تشخیص حیات Windows Hello مورد نیاز است.

آزمایشکاه CyberArk Labs خاطرنشان می‌کند که تصویر مادون‌قرمز با استفاده از دوربین‌های IR ویژه بلندبرد یا دوربین‌هایی که به‌صورت پنهانی در محیط استقرار هدف قرار گرفته‌اند؛ قابل ثبت هستند.

شرکت مایکروسافت وجود این حفره آسیب‌پذیری با شناسه CVE-2021-34466 را تائید نموده و برای اصلاح آن مشخصه Windows Hello Enhanced Sign-in Security را عرضه کرده است. این مشخصه صرفا امکان استفاده از دوربین‌های Windows Hello را فراهم می‌کند. این دوربین‌ها بخشی از زنجیره رمزنگاری شده مطمئن از جانب کمپانی به‌شمار رفته و به‌عنوان منبع ایمن داده مورد استفاده قرار می‌گیرند. لابراتوار CyberArk خاطرنشان می‌کند که مشخصه فوق توسط کلیه دستگاه‌ها پشتیبانی نمی‌شود.

نوشته هکرها با کمک دوربین تقلبی موفق به دور زدن مشخصه امنیتی Windows Hello شدند اولین بار در اخبار فناوری و موبایل پدیدار شد.

بی‌‌محلی کمپانی بازی‌سازی EA به اخاذی توسط هکرها!

در ژوئن سال جاری، هکرها 780 گیگابایت داده از EA را از جمله کد منبع FIFA 21 و موتور Frostbite (موتور توسعه اختصاصی EA که در بیشتر عناوین خود از آن استفاده می‌کند) را به سرقت بردند. اکنون، هکرها تهدید کرده‌اند که اطلاعاتی را که به دست آورده‌اند در اینترنت منتشر خواهند کرد تا EA را مجبور به پرداخت غرامت کنند.

Vice پس از اینکه هکرها پیامی را در انجمن خود درباره برنامه‌هایشان نسبت به این داد‌ها ارسال کردند، گزارش این پیشرفت آن‌ها در دسترسی و پخش این دیتابیس را داد. ظاهراً، هکرها در ابتدا سعی در فروش داده‌ها داشته‌اند، اما اکنون تصمیم گرفته‌اند که به جای آن، از EA باج بگیرند.

در این بیانیه آمده است: “چند هفته پیش، ما باج‌نامه الکترونیکی را به EA ارسال کردیم اما تاکنون هیچ پاسخی دریافت نکردیم؛ بنابراین تصمیم داریم تا این سورس کدها را افشا می‌کنیم.”

به دنبال این بیانیه، آنان در تهدید واضحی برای ادامه اشتراک تمامی داده‌ها در صورت عدم پاسخ EA بیان کردند: “اگر آن‌ها با ما تماس نگیرند یا هزینه‌ای به ما پرداخت نکنند، ما همچنان به نشر این اطلاعات ادامه خواهیم داد.” هکرها همچنین فایلی را در انجمن خود به اشتراک گذاشتند که حاوی 1.3 گیگابایت از این اطلاعات دزدیده‌ شده (در قالب یک فایل فشرده) در مورد پرونده‌های داخلی EA مربوط به ابزارهای توسعه و فروشگاه EA’s Origin بود.

این موضوع می‌تواند به یک درد بزرگ برای EA تبدیل شود، زیرا موتور Frostbite در اکثر عناوین بزرگ این شرکت، از جمله عناوین بزرگ سبک ورزشی مانند FIFA تا پرچمدار سبک FPS این کمپانی یعنی  Battlefield که در اکتبر امسال نیز با ورود عضو جدید خانواده، یعنی Battlefield 2042 به بازار شور و شوق جدیدی را در بازی‌های سبک شوتینگ ایجاد خواهد کرد، مورد استفاده قرار می‌گیرد و نشر کد منبع آن می‌تواند حفره امنیتی بزرگی در ساختار این بازی‌ها ایجاد کند.

با وجود این، به نظر می‌رسد این شرکت فکر می‌کند که این نشت داده حداقل تأثیر را بر روی محصولات و خدمات خواهد داشت؛ EA بیانیه زیر را منتشر کرده است:

“ما از پست‌های اخیر توسط هکرهای ادعا شده آگاه هستیم و در حال تجزیه و تحلیل پرونده‌های منتشر شده هستیم. در حال حاضر، ما همچنان معتقدیم که این اطلاعات حاوی داده‌هایی نیست که مربوط به حریم خصوصی بازیکن شود و دلیلی نداریم که احساس کنیم خطر مادی برای بازی‌های ما، تجارت یا بازیکنان ما وجود دارد. ما با مقامات اجرایی قانون فدرال به‌عنوان بخشی از این تحقیقات جنایی کار می‌کنیم تا به نتیجه نهایی برسیم.”

تمامی این کلمات، مشابه بیانیه اصلی EA است که پس از وقوع هک در ژوئن منتشر شد: “ما در حال تحقیق در مورد حادثه اخیر نفوذ به شبکه خود هستیم که در آن مقدار محدودی از سورس کد بازی‌ها و ابزارهای مربوطه به کمپانی ما به سرقت رفته است. به هیچ یک از اطلاعات بازیکن ما دسترسی پیدا نشده است و ما هیچ دلیلی نداریم که باور کنیم خطری در حفظ حریم خصوصی بازیکن وجود دارد. به دنبال این حادثه، ما قبلاً در زمینه امنیت پیشرفت کرده‌ایم و منتظر تأثیر آن در بازی‌ها یا تجارت خود نیستیم. ما به طور فعال با مقامات اجرای قانون و دیگر کارشناسان در حال کار هستیم و بخشی از این تحقیقات جنایی در حال انجام است.”

Vice گزارش می‌دهد که در حالی که هکرها از EA درخواست باج کرده‌اند، این شرکت در ابتدا از تأیید یا پاسخ به این خواسته‌ها خودداری کرده است. با این حال، این شرکت اکنون اعتراف کرده که از جانب هکر‌ها تهدید به اخاذی دریافت کرده است.

هک‌های گسترده در صنعت بازی به طور فزاینده‌ای رایج شده‌اند، هر دو کمپانی CD Projekt Red و Capcom قربانی حملات سایبری هکر‌ها در سال گذشته شده‌اند. نظر شما چیست ؟ آیا تمام این تهدید‌ها پوج و توخالی است یا اینکه Electronic Arts برای ساکت نگه داشتن رسانه‌ها سعی در حفظ آرامش خود دارد ؟

نوشته بی‌‌محلی کمپانی بازی‌سازی EA به اخاذی توسط هکرها! اولین بار در اخبار فناوری و موبایل پدیدار شد.

یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد!

ردیاب اپل AirTag مدتی قبل به‌طور رسمی معرفی و روانه بازار شد؛ اما در فاصله کمتر از یک ماه از معرفی رسمی این محصول به‌نظر می‌رسد که ابزار ردیاب اپل با موفقیت هک شده است. خبر خوشایند اینکه چنین اقدامی توسط یک محقق امنیت IT با نام stacksmashing انجام و در شبکه اجتماعی توئیتر اعلام شده است. این موضوع بدان معناست که فرآیند هک با هدف سوء استفاده اجرا نشده و در عوض بیش‌تر به‌دنبال نمایش امکان انجام آن است.

در جریان این هک شخص محقق موفق به اجرای مهندسی معکوس روی میکروکنترلر مورد استفاده در AirTag شد. اگرچه به‌نظر می‌رسد که این فرآیند به اندازه تصورات شخص محقق آسان نبوده است؛ چرا که وی در جریان عملیات هک 2 دستگاه AirTag را از کار انداخت. با این‌حال فرد محقق در یک نوبت به میکروکنترلر دسترسی پیدا کرد؛ سپس آن‌را مجددا فلش نمود و تغییراتی را در عملکرد دستگاه ایجاد کرد.

“پس از مدت‌ها تلاش و از کار انداختن 2 دستگاه AirTag من بالاخره موفق به نفوذ در میکروکنترلر AirTag شدم.” – stacksmashing؛ 8 مه 2021

اقدام صورت گرفته توسط شخص محقق اساسا این بود که وی آدرس URL موجود در AirTag را تغییر داد. جهت اطلاع افراد کنجکاو بایستی خاطرنشان کرد که با قرارگیری AirTag در وضعیت مفقود شده هنگامی که هر دستگاه مجهز به NFC نظیر آی‌فون یا یک گوشی اندرویدی به آن نزدیک شود؛ اعلانی روی هندست نمایش داده می‌شود. این اعلان برنامه مرورگر گوشی را راه‌اندازی نموده و کاربر را به وبسایت اپل هدایت می‌کند؛ جایی که فرد یابنده می‌تواند با مالک AirTag ارتباط برقرار نماید.

با این‌حال تغییر آدرس URL بدان معناست که افراد یابنده AirTagهای مفقود شده می‌توانند آن‌ها را به دروغ در اختیار سایرین قرار داده و این افراد هنگام تلاش برای فراخوانی وبسایت به سوی یک محتوای مخرب هدایت شوند. هنوز مشخص نیست که اپل چگونه نسبت به این مشکل واکنش خواهد داد؛ اما بی‌تردید توجه به حل‌وفصل موضوع امری حیاتی خواهد بود.

نوشته یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد! اولین بار در اخبار فناوری و موبایل پدیدار شد.

یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد!

ردیاب اپل AirTag مدتی قبل به‌طور رسمی معرفی و روانه بازار شد؛ اما در فاصله کمتر از یک ماه از معرفی رسمی این محصول به‌نظر می‌رسد که ابزار ردیاب اپل با موفقیت هک شده است. خبر خوشایند اینکه چنین اقدامی توسط یک محقق امنیت IT با نام stacksmashing انجام و در شبکه اجتماعی توئیتر اعلام شده است. این موضوع بدان معناست که فرآیند هک با هدف سوء استفاده اجرا نشده و در عوض بیش‌تر به‌دنبال نمایش امکان انجام آن است.

در جریان این هک شخص محقق موفق به اجرای مهندسی معکوس روی میکروکنترلر مورد استفاده در AirTag شد. اگرچه به‌نظر می‌رسد که این فرآیند به اندازه تصورات شخص محقق آسان نبوده است؛ چرا که وی در جریان عملیات هک ۲ دستگاه AirTag را از کار انداخت. با این‌حال فرد محقق در یک نوبت به میکروکنترلر دسترسی پیدا کرد؛ سپس آن‌را مجددا فلش نمود و تغییراتی را در عملکرد دستگاه ایجاد کرد.

“پس از مدت‌ها تلاش و از کار انداختن ۲ دستگاه AirTag من بالاخره موفق به نفوذ در میکروکنترلر AirTag شدم.” – stacksmashing؛ ۸ مه ۲۰۲۱

اقدام صورت گرفته توسط شخص محقق اساسا این بود که وی آدرس URL موجود در AirTag را تغییر داد. جهت اطلاع افراد کنجکاو بایستی خاطرنشان کرد که با قرارگیری AirTag در وضعیت مفقود شده هنگامی که هر دستگاه مجهز به NFC نظیر آی‌فون یا یک گوشی اندرویدی به آن نزدیک شود؛ اعلانی روی هندست نمایش داده می‌شود. این اعلان برنامه مرورگر گوشی را راه‌اندازی نموده و کاربر را به وبسایت اپل هدایت می‌کند؛ جایی که فرد یابنده می‌تواند با مالک AirTag ارتباط برقرار نماید.

با این‌حال تغییر آدرس URL بدان معناست که افراد یابنده AirTagهای مفقود شده می‌توانند آن‌ها را به دروغ در اختیار سایرین قرار داده و این افراد هنگام تلاش برای فراخوانی وبسایت به سوی یک محتوای مخرب هدایت شوند. هنوز مشخص نیست که اپل چگونه نسبت به این مشکل واکنش خواهد داد؛ اما بی‌تردید توجه به حل‌وفصل موضوع امری حیاتی خواهد بود.

نوشته یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد! اولین بار در اخبار فناوری و موبایل پدیدار شد.

یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد!

ردیاب اپل AirTag مدتی قبل به‌طور رسمی معرفی و روانه بازار شد؛ اما در فاصله کمتر از یک ماه از معرفی رسمی این محصول به‌نظر می‌رسد که ابزار ردیاب اپل با موفقیت هک شده است. خبر خوشایند اینکه چنین اقدامی توسط یک محقق امنیت IT با نام stacksmashing انجام و در شبکه اجتماعی توئیتر اعلام شده است. این موضوع بدان معناست که فرآیند هک با هدف سوء استفاده اجرا نشده و در عوض بیش‌تر به‌دنبال نمایش امکان انجام آن است.

در جریان این هک شخص محقق موفق به اجرای مهندسی معکوس روی میکروکنترلر مورد استفاده در AirTag شد. اگرچه به‌نظر می‌رسد که این فرآیند به اندازه تصورات شخص محقق آسان نبوده است؛ چرا که وی در جریان عملیات هک 2 دستگاه AirTag را از کار انداخت. با این‌حال فرد محقق در یک نوبت به میکروکنترلر دسترسی پیدا کرد؛ سپس آن‌را مجددا فلش نمود و تغییراتی را در عملکرد دستگاه ایجاد کرد.

“پس از مدت‌ها تلاش و از کار انداختن 2 دستگاه AirTag من بالاخره موفق به نفوذ در میکروکنترلر AirTag شدم.” – stacksmashing؛ 8 مه 2021

اقدام صورت گرفته توسط شخص محقق اساسا این بود که وی آدرس URL موجود در AirTag را تغییر داد. جهت اطلاع افراد کنجکاو بایستی خاطرنشان کرد که با قرارگیری AirTag در وضعیت مفقود شده هنگامی که هر دستگاه مجهز به NFC نظیر آی‌فون یا یک گوشی اندرویدی به آن نزدیک شود؛ اعلانی روی هندست نمایش داده می‌شود. این اعلان برنامه مرورگر گوشی را راه‌اندازی نموده و کاربر را به وبسایت اپل هدایت می‌کند؛ جایی که فرد یابنده می‌تواند با مالک AirTag ارتباط برقرار نماید.

با این‌حال تغییر آدرس URL بدان معناست که افراد یابنده AirTagهای مفقود شده می‌توانند آن‌ها را به دروغ در اختیار سایرین قرار داده و این افراد هنگام تلاش برای فراخوانی وبسایت به سوی یک محتوای مخرب هدایت شوند. هنوز مشخص نیست که اپل چگونه نسبت به این مشکل واکنش خواهد داد؛ اما بی‌تردید توجه به حل‌وفصل موضوع امری حیاتی خواهد بود.

نوشته یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد! اولین بار در اخبار فناوری و موبایل پدیدار شد.

یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد!

ردیاب اپل AirTag مدتی قبل به‌طور رسمی معرفی و روانه بازار شد؛ اما در فاصله کمتر از یک ماه از معرفی رسمی این محصول به‌نظر می‌رسد که ابزار ردیاب اپل با موفقیت هک شده است. خبر خوشایند اینکه چنین اقدامی توسط یک محقق امنیت IT با نام stacksmashing انجام و در شبکه اجتماعی توئیتر اعلام شده است. این موضوع بدان معناست که فرآیند هک با هدف سوء استفاده اجرا نشده و در عوض بیش‌تر به‌دنبال نمایش امکان انجام آن است.

در جریان این هک شخص محقق موفق به اجرای مهندسی معکوس روی میکروکنترلر مورد استفاده در AirTag شد. اگرچه به‌نظر می‌رسد که این فرآیند به اندازه تصورات شخص محقق آسان نبوده است؛ چرا که وی در جریان عملیات هک 2 دستگاه AirTag را از کار انداخت. با این‌حال فرد محقق در یک نوبت به میکروکنترلر دسترسی پیدا کرد؛ سپس آن‌را مجددا فلش نمود و تغییراتی را در عملکرد دستگاه ایجاد کرد.

“پس از مدت‌ها تلاش و از کار انداختن 2 دستگاه AirTag من بالاخره موفق به نفوذ در میکروکنترلر AirTag شدم.” – stacksmashing؛ 8 مه 2021

اقدام صورت گرفته توسط شخص محقق اساسا این بود که وی آدرس URL موجود در AirTag را تغییر داد. جهت اطلاع افراد کنجکاو بایستی خاطرنشان کرد که با قرارگیری AirTag در وضعیت مفقود شده هنگامی که هر دستگاه مجهز به NFC نظیر آی‌فون یا یک گوشی اندرویدی به آن نزدیک شود؛ اعلانی روی هندست نمایش داده می‌شود. این اعلان برنامه مرورگر گوشی را راه‌اندازی نموده و کاربر را به وبسایت اپل هدایت می‌کند؛ جایی که فرد یابنده می‌تواند با مالک AirTag ارتباط برقرار نماید.

با این‌حال تغییر آدرس URL بدان معناست که افراد یابنده AirTagهای مفقود شده می‌توانند آن‌ها را به دروغ در اختیار سایرین قرار داده و این افراد هنگام تلاش برای فراخوانی وبسایت به سوی یک محتوای مخرب هدایت شوند. هنوز مشخص نیست که اپل چگونه نسبت به این مشکل واکنش خواهد داد؛ اما بی‌تردید توجه به حل‌وفصل موضوع امری حیاتی خواهد بود.

نوشته یک محقق امنیتی موفق به هک ردیاب AirTag اپل شد! اولین بار در اخبار فناوری و موبایل پدیدار شد.