- محققان فعال در شرکت امنیت سایبری زیکاپس اخیراً توانستهاند یک نقص امنیتی بسیار خطرناک در تلفنهای همراه آیفون و آیپدها کشف کنند که در صورت عدم رسیدگی و رفع به هکر اجازه میدهد کنترل کامل دستگاه را بدست بگیرد. هکرها میتوانند به واسطهی این نقص امنیتی و تنها با ارسال یک ایمیل دستکاری شدهی خاص، پس از باز شدن ایمیل توسط کاربر کنترل کامل دستگاه را بدست گرفته و تمامی اطلاعات مورد نیاز خود را به سرقت ببرند.
هشدار ژائو
روز گذشته چانگپنگ ژائو(Changpeng Zhao) مدیرعامل صرافی بایننس در مورد یک نقص امنیتی تازه کشف شده در تلفنهای همراه آیفون و آیپدهای شرکت اپل به مبادلهگران حوزهی رمزارز هشدار داد. طبق گزارشات منتشر شده توسط شرکت امنیت سایبری زیکاپس(Zecops) که این مسئله را کشف کردهاند، به نظر میرسد که هکرها پیش از این از نقص امنیتی مذکور برای هدف قرار دادن کارمندان یک شرکت آمریکایی به نام Fortune 500 سوءاستفاده کرده است.
تنها کاری که لازم است هکرها انجام دهند ارسال یک ایمیل جعلی خاص است که پس از باز شدن در نرمافزار پیشفرض پست الکترونیکی دستگاههای فوقالذکر، کنترل کامل آن به دست هکرها خواهد افتاد و به آنها امکان دسترسی به اطلاعات ذخیره شده را میدهد.
آقای ژائو نیز پس از کشف این نقص امنیتی با انتشار بیانیهای به کاربران حوزهی رمزارز هشدار داد و گفت که کاربران باید از خودشان محافظت کنند.
بیانیهی چانگپنگ ژائو
در بخشهایی از بیانیهی آقای ژائو آمده است که «این یک مشکل امنیتی بسیار جدی که تمام کاربران آیفون را تحت تاثیر قرار میدهد. لطفاً در رابطه با این موضوعی اقدامی کرده و از خودتان محافظت کنید. این مسئله یکی دیگر از دلایل استفاده از آدرسهای ایمیل منحصر به فرد برای حسابهای هرصرافی رمزارزی است، و هرگز این آدرسها را با کسی به اشتراک نگذارید تا سطح اینگونه حملات کمتر شود».
صرافی بایننس نیز با انتشار یک پست توییتری نسبت به کشف این باگ امنیتی هشدار داد و به کاربران اعلام کرد که نرمافزارهای ایمیل پیشفرض تلفنهای همراه آیفون خود را غیرفعال کنند.
اپل رد میکند
اپل در تلاش است تا یافتههای این شرکت امنیت سایبری را اشتباه اعلام کند، اما اعلام نموده که در بروزرسانی نرمافزاری بعدی به این موضوع رسیدگی خواهد شد.
در بخشهایی از بیانیهی شرکت اپل آمده است:
محققان سه مشکل در نرمافزار ایمیل پیشفرض شناسایی کردهاند، اما آنها برای دور زدن لایههای محافظتی آیفون و اپل کافی نیستند، و ما هم هیچ مدرکی مبنی بر سوءاستفاده از این مشکلات و ایجاد مسئله برای مشتریان پیدا نکردیم. Apple
آیا شما هم با ایمیلهای مشکوک در دستگاههای اپل و آیپد روبرو شدهاید؟ چه راهکاری برای مقابله با اینگونه حملات وجود دارد؟ نظرات و پیشنهادات خود را با تیم کوینیت در میان بگذارید.