سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » هکرهای سولار ویندز از آسیب‌پذیری آیفون برای حمله به مقامات آمریکا استفاده کردند

هکرهای سولار ویندز از آسیب‌پذیری آیفون برای حمله به مقامات آمریکا استفاده کردند

زمان انتشار: 17 جولای 2021 ساعت 12:30

دسته بندی: فناوری اطلاعات

شناسه خبر: 299199

زمان مطالعه: 4 دقیقه

آسیب‌پذیری روز صفری که اخیرا کشف شده و بسیاری از نسخه‌های قدیمی iOS در آیفون را تحت تاثیر قرار می‌دهد، توسط گروهی از هکرهای روس که احتمالا در حملات بزرگ سولار ویندز نقش داشته‌اند، علیه مقامات آمریکایی استفاده شده است.

تیم تحلیل خطر گوگل در گزارشی اعلام کرده که هکرها در این حمله از پیام‌هایی استفاده کرده‌اند که از طریق لینکدین به مقامات آمریکایی ارسال شده است. این پیام‌ها شامل لینکی بوده که وقتی روی iOS باز می‌شود، کدهایی را اجرا می‌کند که در نهایت سیستم‌های محافظتی دستگاه را از طریق اکسپلویت CVE-2021-1879 از کار می‌اندازد و اطلاعات کاربر در اختیار مهاجمان قرار می‌دهد.

به گفته گوگل، این آسیب‌پذیری ویژگی Same-Origin-Policy یا سیستم‌هایی را غیرفعال می‌کند که مانع از گردآوری اطلاعات در وب می‌شوند. وقتی این سیستم‌ها خاموش شدند، هکرها می‌توانند اطلاعات احراز هویت وب‌سایت‌هایی مثل گوگل، مایکروسافت، لینکدین، فیسبوک و یاهو را گردآوری کنند.

آسیب‌پذیری آیفون

محققان گوگل می‌گویند: «قربانی باید در مرورگر سافاری یک جلسه‌ باز روی این وب‌سایت‌ها داشته باشد تا اطلاعات کوکی‌ها استخراج شود. این آسیب‌پذیری در نسخه‌های iOS 12.4 تا iOS 13.7 مشاهده شده است.» مرورگرهایی مثل کروم و فایرفاکس که از قابلیت‌های ایزوله‌سازی سایت‌ها استفاده می‌کنند، تحت تاثیر حملات Same-Origin-Policy قرار نمی‌گیرند.

اگرچه گوگل به‌طور مستقیم از گروهی که این حمله را انجام داده اسم نبرده، ولی اذعان می‌کند که حمله به آیفون همزمان با حمله‌ای صورت گرفته که کامپیوترهای ویندوزی را هدف قرار داده بود. شباهت این دو حمله می‌تواند به این نتیجه‌گیری منتهی شود که شاید گروه Nobelium مسئول سوءاستفاده از آسیب‌پذیری iOS باشد. Nobelium چند ماه پیش در جریان حملات سولار ویندز با اکسپلویت CVE-2021-1879 به سازمان‌های دولتی آمریکا و چند شرکت دیگر حمله کرده بود.

اپل در ماه مارس این آسیب‌پذیری را برطرف کرد. با این حال، شمار حملات روز صفر به iOS افزایش چشمگیری پیدا کرده و تیم پروژه صفر گوگل به تنهایی در نیمه اول امسال ۳۳ اکسپلویت روز صفر را در حملات این سیستم عامل شناسایی کرده است.

اشتراک گذاری

اخبار مرتبط

  • گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد
    گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد 15 ساعت پیش
  • رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟
    رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟ 15 ساعت پیش
  • یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟
    یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟ 15 ساعت پیش
  • تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه
    تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه 15 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16301
  • اقتصاد 11883
  • بازار مالی 2469
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7985
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1913
  • ورزش 23778

جدیدترین مقالات

  • پرداخت  ۲۶۲ هزار میلیارد تومان تسهیلات توسط بانک کشاورزی کرمان/تمرکز بر امنیت غذایی و حمایت از تولیدات استان کرمان
    پرداخت ۲۶۲ هزار میلیارد تومان تسهیلات توسط بانک کشاورزی کرمان/تمرکز بر امنیت غذایی و حمایت از تولیدات استان کرمان 7 ساعت پیش
  • تولید ۶۸۹۵ متر مربع فرش دستباف توسط مددجویان کمیته امداد کرمان در سال گذشته
    تولید ۶۸۹۵ متر مربع فرش دستباف توسط مددجویان کمیته امداد کرمان در سال گذشته 7 ساعت پیش
  • طرح اعتباری گندم (اعتبار بدون انتظار) بانک کشاورزی/طرح «نوی‌پو»؛ راهکاری نوین برای تأمین مالی زنجیره تولید در بخش دام و طیور
    طرح اعتباری گندم (اعتبار بدون انتظار) بانک کشاورزی/طرح «نوی‌پو»؛ راهکاری نوین برای تأمین مالی زنجیره تولید در بخش دام و طیور 7 ساعت پیش
  • مانور پایش آفت کش و نظارت‌های قرنطینه ایی در میناب
    مانور پایش آفت کش و نظارت‌های قرنطینه ایی در میناب 7 ساعت پیش
  • استاندار گیلان:گیلان پیشگام در اهدای سند اراضی ملی به روستائیان
    استاندار گیلان:گیلان پیشگام در اهدای سند اراضی ملی به روستائیان 7 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور