یک تحلیلگر امنیتی خبر از وجود یک حفره امنیتی در پیامک آیفون داد کهمهاجم را قادر می سازد کنترل از راه دور دستگاه را در اختیار بگیرد.

یک محقق امنیتی روز پنج شنبه ۱۱ تیرماه خبر داد که شرکت اپل قصد دارددر اواخر ماه یک اصلاحیه برای یک آسیب پذیری در آیفون ارائه دهد. فردمهاجم با ارسال پیامک و سوءاستفاده از آسیب پذیری مذکور قادر است کنترل ازراه دور گوشی را در اختیار بگیرد.
بنا بر اظهارات یک تحلیلگر امنیتی به نام “چارلی میلر” که یکی ازنویسندگان کتاب The Mac Hacker’s Handbook نیز می باشد، فرد مهاجم میتواند از یک نقص در شیوه تعامل آیفون با پیامک ها برای کارهایی نظیر دنبالکردن GPS جهت مکان یابی گوشی، روشن کردن میکروفن برای استراق سمع، و یا دراختیار گرفتن کنرل گوشی و اضافه کردن آن به شبکه رایانه های خرابکارسوءاستفاده کند. وی اظهارات فوق را در کنفرانس SysCan در سنگاپور اظهارداشته است.
میلر بنا بر توافقنامه ای که با شرکت اپل امضا کرده است از ارائهجزئیات بیشتر در مورد نقص امنیتی مذکور منع شده است ولی وی به شنوندگانوعده داد که در کنفرانس Black Hat که در اواخر ماه جولای در لاس وگاسبرگزار خواهد شد، جزئیات بیشتری را ارائه خواهد داد.
وی ادعا می کند که آیفون حتی با وجود حفره امنیتی پیامک که بسیار مهمارزیابی شده است، نسبت به سیستم عامل های دیگر بر روی رایانه های شخصی،بسیار امن تر است، زیرا آیفون از Adobe Flash و جاوا پشتیبانی نکرده وتنها نرم افزارهایی را که توسط اپل امضای دیجیتالی شده اند را نصب می کند.همچنین از داده های ذخیره شده بر روی حافظه محافظت سخت افزاری انجام میدهد و برنامه های کاربردی را در Sandbox انجام می دهد.
منبع : وین بتا به نقل از مرکز امنیت ایران
برچسب:
نویسنده: آرمین آرامفر
تاريخ: دوشنبه
20 آبان
1392 ساعت: 1:23