به گفته یک محقق، آیفون و سایر ادوات اپل دارای یک حفره امنیتی هستند که بعضیها میتوانند از راه دور کنترل آن را به دست بگیرند.
این اشکال حالا برطرف شده است و هیچ نشانهای دال بر سوءاستفاده از آن نیست ولی به گزارش یان بیر، محقق گوگل، تا مارس همین امسال به لحاظ نظری این امکان وجود داشت که از این حفره امنیتی اختیار تقریبا کامل وسیله را به دست بگیرند.
او دریافت که نفوذگران میتوانند پیامهای خصوصی را بخوانند، عکسها را نگاه کنند و حتی از طریق دوربین و میکروفن جاسوسی دارنده تلفن را کنند.
حفره امنیتی مزبور وابسته به فناوری «پیوند مستقیم بیسیم اپل» است که به این ادوات امکان میدهد با یکدیگر ارتباط برقرار کنند و ویژگیهایی چون «ایر دراپ» را فعال کنند. کاربران اپل با ایر دراپ به آسانی میتوانند فایلها را با یکدیگر رد و بدل کنند.
آقای بیر گفت راهی پیدا کرده است که نه تنها میتواند این مقررات را مورد سوءاستفاده قرار دهد، بلکه حتی میتواند در صورت غیرفعال بودن، آن را فعال کند. یعنی حتی دستگاههایی که برای حفظ امنیت، این ویژگی را خاموش کردهاند نیز از این حفره امنیتی در امان نیستند.
Read More
This section contains relevant reference points, placed in (Inner related node field)
بدین ترتیب، نفوذگر میتواند از این طریق به اطلاعات تلفن دسترسی پیدا کند، بدون این که به آن نزدیک شود و نفوذ «دوامپذیر» هم هست، یعنی میتواند از یک گوشی به گوشی دیگر سرایت پیدا کند.
بیر در یک مقاله طولانی با توصیف این اشکال، اشاره کرد که از اوایل سال جاری شش ماه طول کشید تا این حفره را کشف کند. ولی افزود که این کار را فقط برای خود انجام داد و امیدوار است کشف حفره هشداری باشد از این واقعیت که نفوذگران بدکارهای همواره درصدد پیدا کردن راهی برای نفوذ به ادوات هستند.
اپل به طور رسمی کشف آقای بیر را تأیید نکرد ولی در نسخه بهروز شدهای که ماه می عرضه کرد با اشاره به این موضوع، ظاهرا آن را برطرف کرده است. در توضیح نسخه بهروز شده آمده است «نفوذگر از راه دور میتواند ایجاد خرابکاری کند یا حافظه اصلی را از بین ببرد» و اعلام کرد این اشکال در نسخه ۱۴.۲. ۷ سیستم عامل iOS و نسخههای بهروز شده سایر سیستم عاملهای اپل برطرف شده است.
اکثر کاربران فعال اپل احتمالا سیستم عامل خود را به نسخه جدید رساندهاند، پس بسیاری از ادوات قاعدتا در مقابل این نفوذ مقاوم شدهاند.
© The Independent