سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » آسیب‌پذیری ایرتگ، ردیاب اپل را به اسب تروجان تبدیل می‌کند

آسیب‌پذیری ایرتگ، ردیاب اپل را به اسب تروجان تبدیل می‌کند

زمان انتشار: 29 سپتامبر 2021 ساعت 14:15

دسته بندی: فناوری اطلاعات

شناسه خبر: 2094726

زمان مطالعه: 4 دقیقه

آسیب‌پذیری جدیدی که در ایرتگ کشف شده به مهاجمان اجازه می‌دهد وقتی دستگاه در حالت Lost Mode قرار گرفته است، قربانی را به یک صفحه وب آلوده منتقل کرده و عملا دستگاه او را به یک اسب تروجان خطرناک تبدیل کنند.

زمانی که حالت Lost Mode را در ایرتگ فعال می‌کنید، صفحه‌ای در آدرس https://found.apple.com ایجاد می‌شود که اجازه می‌دهد شماره تماس یا ایمیل خود را بنویسید. سپس هر کسی می‌تواند ردیاب اپل را اسکن کرده و پیامی که روی آن قرار گرفته را بخواند. حالا محققان شرکت KrebsOnSecurity می‌گویند Lost Mode از تزریق کد به فیلد شماره تلفن جلوگیری نمی‌کند؛ در نتیجه امکان تغییر آن وجود دارد و می‌توان یابنده را به یک وب‌سایت آلوده منتقل کرد.

«بابی راچ»، محقق این شرکت می‌گوید: «نمونه دیگری را به خاطر نمی‌آورم که در آن از چنین دستگاه ردیاب کوچک و ارزانی به عنوان وسیله نفوذ و پیاده‌سازی حملات سایبری استفاده شده باشد.» به گفته راچ؛ می‌توان از اکسپلویت Stored XSS برای افزودن کدهای مخرب به ایرتگ استفاده کرد و بعد با انتقال قربانی به سایت‌های فیشینگ اطلاعات حساس آن‌ها را از طریق کی‌لاگر به سرقت برد.

این محقق امنیتی می‌گوید می‌توان از دیگر روش‌های اکسپلویت XSS از جمله سرقت توکن و کلیک هم برای حمله به ایرتگ استفاده کرد. بابی راچ ۳۰ خرداد این آسیب‌پذیری را به اطلاع اپل رساند و گفت ظرف مدت ۹۰ روز این اطلاعات را به‌صورت عمومی منتشر می‌کند. او از آن تاریخ تاکنون اطلاعات بسیار کمی از اپل به دست آورده و فقط می‌داند که آن‌ها در حال انجام تحقیقات در این زمینه هستند. راچ حتی نمی‌داند که گزارش این آسیب‌پذیری مشمول برنامه شکار باگ اپل می‌شود و استحقاق دریافت پاداش دارد یا خیر.

اپل در پاسخ به پرسش‌های راچ صرفا از او خواسته بود که اطلاعاتی درباره این آسیب‌پذیری منتشر نکند. اما راچ در نهایت به خاطر عدم پاسخ‌گویی مناسب از سوی کوپرتینویی‌ها این اطلاعات را عمومی کرد. حالا در آینده قرار است در آپدیتی شاهد برطرف شدن این آسیب‌پذیری باشیم.

اشتراک گذاری

اخبار مرتبط

  • ۸ کاربرد مهم گوگل جمینای در عصر هوش مصنوعی
    ۸ کاربرد مهم گوگل جمینای در عصر هوش مصنوعی 23 ساعت پیش
  • یوتیوب به CarPlay می‌آید؛ رقابت جدید با اندروید اتو
    یوتیوب به CarPlay می‌آید؛ رقابت جدید با اندروید اتو 23 ساعت پیش
  • گلکسی Z Fold 8؛ نمایشگر بهتر، طراحی باریک‌تر و سخت‌افزار قدرتمندتر
    گلکسی Z Fold 8؛ نمایشگر بهتر، طراحی باریک‌تر و سخت‌افزار قدرتمندتر 23 ساعت پیش
  • خودرویی که شاید هیچ‌وقت به شارژر نیاز نداشته باشد!
    خودرویی که شاید هیچ‌وقت به شارژر نیاز نداشته باشد! 23 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16612
  • اقتصاد 12039
  • بازار مالی 2501
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 8040
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1947
  • ورزش 23778

جدیدترین مقالات

  • پایان موفقیت‌آمیز اورهال بویلر کمکی شماره ۲ نیروگاه بندرعباس
    پایان موفقیت‌آمیز اورهال بویلر کمکی شماره ۲ نیروگاه بندرعباس 14 ساعت پیش
  • بیش از ۵ هزار هرمزگانی به دلیل نزاع به پزشکی قانونی مراجعه کردند
    بیش از ۵ هزار هرمزگانی به دلیل نزاع به پزشکی قانونی مراجعه کردند 14 ساعت پیش
  • رفع ۱۳ نقطه حادثه‌خیز در چهارمحال و بختیاری
    رفع ۱۳ نقطه حادثه‌خیز در چهارمحال و بختیاری 14 ساعت پیش
  • بهره برداری از یک واحد پرورش مرغ گوشتی در بستک هرمزگان
    بهره برداری از یک واحد پرورش مرغ گوشتی در بستک هرمزگان 14 ساعت پیش
  • برگزاری دوره آموزشی حصیربافی در شهرستان میامی
    برگزاری دوره آموزشی حصیربافی در شهرستان میامی 14 ساعت پیش

لینکهای پیشنهادی

فاماسرور |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور