برطرف شدن رخنه امنیتی در فروشگاه اپل
شرکت اپل برای محافظت مشتریان iOS خود در برابر حملات امنیتی و حریم خصوصی، قابلیت رمزگذاری ارتباطات را فعال کرد. شرکت اپل یک رخنه امنیتی را در فروشگاه برنامههای کاربردی خود برطرف کرد. این رخنه برای سالها به هکرها اجازه داده است تا رمزهای عبور را سرقت کنند و برنامههای کاربردی ناخواسته یا بسیار گران را نصب کنند.
علت به وجود آمدن این رخنه آن است که هنگام استفاده کاربران از آیفون یا سایر دستگاههای تلفن همراه برای اتصال به فروشگاه اپل، ارتباطات آنها رمزگذاری نمیشود و بهاین طریق هکرها میتوانند به راحتی ارتباط ربایی کنند.
شرکت اپل برای محافظت مشتریان iOS خود در برابر حملات امنیتی و حریم خصوصی، قابلیت رمزگذاری ارتباطات را فعال کرد.شرکت اپل یک رخنه امنیتی را در فروشگاه برنامههای کاربردی خود برطرف کرد. این رخنه برای سالها به هکرها اجازه داده است تا رمزهای عبور را سرقت کنند و برنامههای کاربردی ناخواسته یا بسیار گران را نصب کنند.
علت به وجود آمدن این رخنه آن است که هنگام استفاده کاربران از آیفون یا سایر دستگاههای تلفن همراه برای اتصال به فروشگاه اپل، ارتباطات آنها رمزگذاری نمیشود و بهاین طریق هکرها میتوانند به راحتی ارتباط ربایی کنند.محقق امنیتی Elie Bursztein، این آسیبپذیری را کشف کرد و اواخر ژوئیه آسیبپذیری مذکور را به شرکت اپل اعلام کرد. شرکت اپل این مشکل را در به روزرسانی اخیر خود برطرف کرده است. بنا بر اعلام ماهر، او در وبلاگ شخصی خود جزئیات این آسیبپذیری را شرح داده است و در یک فایل ویدئویی نشان داده است که مهاجم چگونه میتواند رمزهای عبور را سرقت کند یا برنامههای ناخواسته را نصب کند. او علت عمومیسازی این آسیبپذیری را اهمیت رمزگذاری ارتباطات HTTPS اعلام کرده است. او در این باره اعلام کرد: بسیاری از شرکتها اهمیت وجود HTTPS را برای برنامههای تلفن همراه درک نمیکنند.
ارسال نظر