پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
آموزش

کشف نقطه‌ضعف امنتی فوق‌العاده خطرناک در سیستم‌های مک

دی ۱۷, ۱۳۹۳ نوشتهٔ editor بدون نظر

macbook-pro-thunderbolt-xl - Copyکمیته رکن چهارم – بر اساس یافته‌های جدید در زمینه امنیت اطلاعات، هکر‌ها می‌توانند مک شما را از طریق پورت تاندربلت Thunderbolt آلوده کنند.

پورت Thunderbolt چیست؟
به گزارش کمیته رکن چهارم به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , تکنولوژی تاندربلت در واقع نوع پیشرفته‌ای از پورت USB است که سرعت انتقال اطلاعات در آن دو برابر سریع‌ترین USB که USB3 است، می‌باشد. این تکنولوژی توسط شرکت اینتل اختراع و امتیاز آن به اپل واگذار شد. در حال حاضر فقط برخی از مک‌ها این تکنولوژی را دارند اما در آینده اکثر لپ‌تاپ‌ها در بازار به این تکنولوژی مجهز خواهند شد.

نقطه ضعف چیست؟
ترمل هادسن Trammell Hudson در آلمان کشف کرده است که نقطه ضعفی در پورت تاندربلت، هکر‌ها را قادر می‌سازد تا کدهای دلخواه را روی سیستم مک بنویسند. در نتیجه هکر می‌تواند بدافزاری را روی مک نصب کند که می‌تواند خود را روی هر سیستمی که از طریق پورت تاندربلت به مک آلوده وصل شده است، بازتولید کند. پس، این بدافزار به راحتی پخش می‌شود.
نکته وحشتناک این موضوع اینجا است که حتی با نصب دوباره سیستم عامل نیز این بدافزار از بین نمی‌رود و خارج کردن هارد نیز کمکی به حل مشکل نمی‌کند.

باید نگران بود
خوشبختانه تا این لحظه، این بدافزار فقط در سیستم‌های آزمایشی دیده شده و نتوانسته پا به عرصه عموم بگذارد. شرکت اپل نیز تا کنون بخشی از مشکل را برطرف کرده است.

باید بدانید که این نوع از آلودگی از طریق اینترنت ایجاد نمی‌شود بلکه حمله کنندگان باید به مک شما دسترسی فیزیکی و مستقیم داشته باشند. بنابراین بار دیگر تایید می‌شود که امنیت اطلاعات به طور کلی حول موضوع کنترل دستگاه شما است، چه از طریق فیشینگ و اینترنت و چه از طریق دسترسی فیزیکی.

منبع : آی تی‌ اس‌ ان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.