پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

اپل آیفون ویژه‌ای برای هکرها ساخت

مرداد ۵, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – اپل با تولید آیفون‌های مخصوص هکرها به نام سی‌آر‌دی به محققان امنیتی امکان داد که با استفاده از این گوشی نقاط ضعف و قوت و آسیب‌پذیری‌های آیفون را بررسی کنند و یافته‌های خود را در اختیار اپل قرار دهند.

اپل سال‌ها مدعی بوده که ایمن‌ترین گوشی‌های دنیا را عرضه می‌کند، اما هکرها گاهی به این گوشی‌ها نفوذ کرده‌اند. حالا این شرکت رویکرد خود را تغییر داده و آیفون ویژه هکرها عرضه می‌کند.

آیفون تولیدی برای استفاده هکرها به اختصار سی‌آر‌دی نام گرفته که مخفف وسیله تحقیقات امنیتی است. محققان امنیتی می‌توانند با استفاده از این گوشی نقاط ضعف و قوت و آسیب‌پذیری‌های آیفون را بررسی کنند و یافته‌های خود را در اختیار اپل قرار دهند.

آیفون‌های اس آر دی تنها با تنظیمات کنترل شده در دسترس محققان امنیتی قرار می‌گیرند و البته دارای دسترسی‌های خاصی به نرم افزارها و سخت افزارهای اپل هستند که در آیفون‌های عادی ممکن نیست. از جمله این دسترسی‌ها می‌توان به دسترسی به پوسته روت گوشی و امکان اجرای برخی فرامین خاص اشاره کرد.

این گوشی‌ها برای استفاده عادی عرضه نشده‌اند و اگر محققان آسیب پذیری‌های را از طریق آنها بیابند باید آن را به اپل یا یکی از شرکای تجاری تأیید شده این شرکت گزارش کنند. سپس اپل برای حل مشکل یادشده تلاش می‌کند و زمانی را نیز برای رفع نقص اعلام می‌کند. تا آن زمان محققان حق ندارند یافته‌های خود را در اختیار اشخاص ثالث قرار دهند.

دسترسی به این گوشی‌ها محدود خواهد بود و محققان از طریق ثبت نام در یک برنامه ویژه می‌توانند آنها را دریافت کنند. اجرای این برنامه موجب توقف اجرای طرح اعطای جایزه به افراد شناسایی کننده ضعف‌های امنیتی آیفون نمی‌شود. در قالب این برنامه حداکثر یک میلیون دلار به افرادی که حفره‌های امنیتی تولیدات اپل را شناسایی کنند، جایزه داده می‌شود.

منبع: خبرگزاری مهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.