امینت

تلفن همراه

August 13, 2019
15:00 سه شنبه، 22ام مردادماه 1398
کد خبر: 102127

هک از راه دور مک، تنها از طریق یک سیم شارژ قلابی

 
اپل همیشه کاربرانش را به استفاده از لوازم جانبی اوریجینال یا اصل این شرکت تشویق کرده و پیشنهاد می‌کند که تا حد ممکن از محصولات ساخته شده توسط شرکت‌های متفرقه، اجتناب کنند، به خصوص محصولاتی که توسط این شرکت تایید نشده بودند. دلیلی نیز که مطرح می‌کرد، مسائل امنیتی دستگاه‌ها بود، به خصوص محصولاتی مانند کابل‌های لایتنینگ که برای شارژ و انتقال داده‌ها در آیفون یا مک کاربرد دارد.
 
حالا اپل دلیل جدیدی پیدا کرده که ثابت کند برخی از ابزارهای جانبی ساخته شده توسط دیگر شرکت‌ها در واقع وسیله‌ای برای هک کردن دستگاه کاربران است.
 
جدیدا مشخص شده که برخی از کابل‌های شارژ لایتنینگ می‌تواند به ابزاری تبدیل شود که از راه دور دستگاه مک کاربران را هک کند.
 
این کابل شارژ تقلبی در واقع شباهت بسیار زیادی به نسخه اصلی دارد و حتی پکیج بسته بندی مشابهی با نسخه اوریجینال دارد. این کابل‌ها حقیقتا شباهت بسیار زیادی به کابل‌های اصل دارد و حتی می‌توانند افراد متخصص در این زمینه را نیز فریب دهند. اما DEFCON، یک محقق امنیتی شناخته شده در شبکه توییتر نشان داد که این کابل‌ها تا چه اندازه می‌توانند نیات پلیدانه و شوم سازندگانش را به خوبی پیش ببرد.
 
 
به گفته DEFCON، در داخل این کابل‌ها در واقع یک ایمپلنت تعبیه شد که امکان دسترسی وایرلس به دستگاه مک کاربر را ممکن می‌سازد. مانند دیگر کابل‌های لایتنینگ، کاربران در اکثر مواقع با دسترسی این وسیله جانبی به کامپیوتر خود، موافقت می‌کنند در حالیکه روحشان نیز از نیات پلید پشت پرده این وسیله خبر ندارد.
 
یک هکر از این طریق می‌تواند آیفون کاربر را پاک کرده و تنها از طریق آی‌پی آدرس ایمپلنت تعبیه شده، به اینترنت وصل شده و دستورات دیگر خود را اجرا کند.
 
چیزی که حساسیت چنین حملاتی را بیشتر می‌کند، شیوه انجام به شدت ساده این روش است. احتمال بروز هیچ اشتباهی از این طریق وجود ندارد، یک حمله بی ایراد امنیتی، تنها با کمک یک وسیله جانبی.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.