این حمله حیله گر آیفون باعث می شود فکر کنید گوشی شما ایمن است…تا زمانی که هک شود

حالت قفل، یک ویژگی آیفون معرفی شده با iOS 16، آنتی ویروس نیست، بدافزار را شناسایی نمی کند و نمی تواند از عملکرد بدافزار جلوگیری کند.

بنابراین، هکرها می توانند یک حالت Lockdown جعلی ایجاد کرده و اجرا کنند بد افزار فعال در پس زمینه بی وقفه، الف گزارش از Jamf Threat Labs اشاره کرده است.

محققان ادعا می کنند: «حالت Lockdown اپل در iOS 16 یک ویژگی مفید برای شرایط خاص است، اما اگر تلفن شما قبلاً در معرض خطر قرار گرفته باشد، حالت Lockdown از شما محافظت نمی کند». عوامل تهدید می توانند یک حالت قفل جعلی را اجرا کنند “که نشان می دهد اگر یک هکر قبلاً به دستگاه شما نفوذ کرده باشد، وقتی فعال سازی آن را فعال می کنید، می توانند باعث “دور زدن” حالت Lockdown شوند.”

کارآمد کردن فایل های PDF

Lockdown Mode سال گذشته با هدف ایجاد یک لایه حفاظتی اضافی برای اهداف سطح بالا معرفی شد. روزنامه نگاران، دگراندیشان، کارمندان دولت، روشنفکران، بلکه افراد مشهور و موارد مشابه را در نظر بگیرید. روشن شدن آن آسان است و برخی از ویژگی ها را روی آن ایجاد می کند نقطه پایانی در دسترس نیست و برخی از فایل‌ها مسدود شده‌اند.

مایکل کاوینگتون، معاون استراتژی پورتفولیو در “با فریب دادن کاربر به این باور که دستگاه آنها به طور معمول کار می کند و ویژگی های امنیتی اضافی را می توان فعال کرد، کاربر به احتمال بسیار کمتری مشکوک به انجام هرگونه فعالیت مخرب در پشت صحنه است.” جامف، گفت اخبار هکرها.

“ما انتظار نداشتیم که چنین ویژگی امنیتی گسترده ای که به طور گسترده منتشر شده است، رابط کاربری را از واقعیت پیاده سازی جدا کند.”

یکی از راه‌هایی که هکرها می‌توانند از این نقص سوء استفاده کنند، تغییر نحوه عملکرد Lockdown Mode در سافاری و اجازه مشاهده فایل‌های PDF (که در صورت فعال بودن ویژگی در دسترس نیستند) است.

اما محققان تاکید می کنند که حالت قفل کاملاً بی فایده نیست. در سپتامبر سال جاری، CitizenLab کشف کرد که BLASTPASS – زنجیره ای از سوء استفاده ها که برای ارائه بدافزار Pegasus استفاده می شود – به لطف حالت قفل به طور موثر در دستگاه های iOS متوقف شده است.

بیشتر از TechRadar Pro


منبع: https://www.techradar.com/pro/security/this-crafty-iphone-attack-makes-you-think-your-phone-is-safeuntil-its-hacked

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *