پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

جایزه هنگفت برای یافتن آسیب‌پذیری آیفون

فروردین ۲۲, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک محقق امنیتی توانست روشی برای دور زدن محدودیت‌های وضع شده توسط اپل برای دسترسی به دوربین‌های آیفون و رایانه‌های مک ابداع کند و به همین علت از اپل ۷۵ هزار دلار جایزه گرفت.

رایان پیکرن موفق به شناسایی آسیب پذیری‌هایی در آیفون و رایانه‌های مک شد که به هکرها امکان می‌داد تا بدون اجازه مالکان دوربین‌های آیفون و آیفون و رایانه‌های مک را فعال کنند.
آسیب پذیری‌های یادشده مربوط به مرورگر سافاری اپل و موتور مورد استفاده در وب کیت این مرورگر و تعداد آنها هفت مورد است. وقتی هکرها از این آسیب‌پذیری ها به صورت زنجیره‌ای استفاده کنند می‌توانند دوربین‌ آیفون‌ها، آیپدها و رایانه‌های مک را فعال کنند.
همچنین می‌توان وب‌سایت‌هایی آلوده را طراحی کرد که کاربران مرورگر سافاری در زمان مراجعه به وب‌سایت‌های مذکور شاهد فعال شدن دوربین‌های گوشی‌ها و رایانه‌های خود باشند. اپل مدتی است که مشکلات یادشده را برطرف کرده و بابت شناسایی آنها به رایان پریکن جایزه‌های ۷۵ هزار دلاری اعطا کرده است.
این محقق اعلام کرده که آسیب پذیری مذکور فعال کردن بدون اجازه دوربین آیفون، آیپد و مک را در زمان مراجعه به سایت‌ها و برنامه‌هایی که به منظور برگزاری جلسات ویدئو کنفرانس یا تماس تلفنی تحت وب به کار می‌روند را ممکن می‌کرد. از جمله این سایت‌ها و برنامه‌ها می‌توان به اسکایپ، زوم، هنگ اوت گوگل و غیره اشاره کرد.
منبع: مهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.