کشف باگ جدید در سیستم رمز عبور آیفونها
اپل از روز اول یک نبرد سخت و بیپایان را با هکرها آغاز کرده و همواره سعی داشته یک قدم از آنها جلوتر باشد تا از این طریق دیوایسهایش در امنترین حالت ممکن قرار داشته باشند. اما یک باگ جدید یافت شده توسط محققین امنیتی نشان میدهد رمز عبوری که از دیوایسهای آیاواس محافظت میکند، از طریق یک نوع حمله هکرها قابل نفوذ است که این مسئله باعث آسیبپذیری آیفونها و آیپدها در مقابل حملات خواهد شد.
«متی هیکی» محقق امنیتی و موسس شرکت امنیت سایبری «هکر هاوس» اخیرا راهی را برای نفوذ به واحدهای امنیتی محافظت کننده از دیوایسهای اپلی در مقابل هکرها کشف کرده است. گفته می شود این رخنه حتی در دیوایسهایی که از آخرین نسخه از آیاواس بهره میبرند هم وجود دارد.
برای درک اینکه این حمله چگونه انجام میشود، باید ابتدا از این اطلاعات آگاه باشید: اپل رمزگذاری دیوایسهای آیاواس را از سال 2014 آغاز کرد و برای محافظت از این اطلاعات رمزگذاری شده شخص باید یک رمز عبور 4 یا 6 رقمی را در بخش تنظیمات انتخاب کند. اگر این رمز عبور بیش از 10 مرتبه بهطور اشتباه وارد شود، اپل بهصورت خودکار اطلاعات درون آیفون را بهطور کامل حذف میکند. این تمهیدات امنیتی در اصل پایه و اساس حریم خصوصی اپل محسوب میشوند.
آنچه که متی هیکی کشف کرده، حذف محدودیت 10 مرتبهای وارد کردن رمز عبور است که این مسئله به شخص امکان وارد کردن بینهایت رمز عبور را میدهد، آن هم بدون اینکه اطلاعات درون دیوایس حذف شوند. حال هکرها میتوانند با استفاده از سیستمهای تشخیص رمز و این رخنه امنیتی، به راحتی وارد آیفونها و آیپدها شوند.
منبع : آیتیایران