ساعاتی قبل ، یک آسیب پذیری جدی در سرویس FaceTime در iOS و همچنین دستگاه های Mac کشف شد. این آسیب پذیری هر کسی را قادر می سازد تا از طریق FaceTime با شما تماس گرفته و سپس میکروفن و حتی دوربین دستگاه شما را بدون رضایت شما روشن کند. یعنی خودش می تواند به تماس پاسخ دهد. در این مقاله ، آسیب پذیری را نیز توضیح خواهیم داد ، آیا اکنون از آن در امان هستیم؟

کشف یک روزنه جدی در مکالمات گروهی FaceTime

این آسیب پذیری توسط شخصی به نام Benji Mobb در توییتر کشف شد و او سوالی را در حساب خود منتشر کرد و از اپل خواستار توضیح در مورد وجود چنین آسیب پذیری خطرناکی شد که به او امکان می دهد با هرکسی تماس بگیرد و خودش به این ارتباط از طریق دستگاه دیگری پاسخ دهد. از راه دور ساعاتی بعد ، خبر آسیب پذیری منتشر شد و در واقع ، متخصصان شروع به مطالعه نقص کردند و وجود آن را تأیید کردند و ویدئویی از کار با آن بر روی آیفون 8 و آیفون X منتشر کردند و حضور آن را نیز در بقیه دستگاه های مختلف آیفون تأیید کردند.

به طور خلاصه آسیب پذیری این است که شما از طریق FaceTime با هرکسی تماس می گیرید و سپس شخصی را به تماس اضافه می کنید (برای ایجاد مکالمه گروهی) اما این بار شماره خود را اضافه می کنید و در اینجا این آسیب پذیری ظاهر می شود و ناگهان صدای دریافتی را پیدا خواهید کرد از طرف دیگری که با او تماس گرفتید. توجه داشته باشید که صدایی دریافت می کنید و شخص مقابل به تماس پاسخ نمی دهد و به نظر می رسد که شما در حال تماس هستید. دشوارترین کار این است که اگر دکمه میزان صدا را فشار دهید ، دوربین نیز روشن می شود ، اما صدا ساکت می شود. وب سایت های Tech این آسیب پذیری را حتی در Mac نیز آزمایش کرده و کشف کرده اند که در آنجا وجود دارد.


نظر اپل در مورد روزنه

به نوبه خود ، اپل قبلاً وجود این نقص را تأیید کرده و گفته است که این مورد در مکالمات گروهی FaceTime وجود دارد (ویژگی اپل در iOS 12 راه اندازی شد ، اما تهیه آن تا بروزرسانی iOS 12.1 با مشکل روبرو بود ، اما به نظر می رسد که دارای بسیاری از مشکلات) این شرکت گفت که تیم اپل در حال حاضر این آسیب پذیری را بسته است و در هفته جاری به روز رسانی برای رفع این مشکل منتشر خواهد شد.

و این قانون اکنون متوجه شده است که اپل ویژگی گپ های گروهی FaceTime را غیرفعال کرده است تا از سو anyone استفاده کسی از این روزنه جلوگیری کند. یعنی مطمئن باشید که اکنون هیچ کس نمی تواند با آن شما را جاسوسی کند. در واقع ، وب سایت وضعیت خدمات اپل اکنون نشان می دهد که سرویس چت گروهی غیرفعال شده است

نظر شما در مورد این نقص امنیتی جدی از طرف اپل چیست؟ و آیا می بینید که اپل قبل از تست کافی مکالمات گروهی را آغاز کرده است؟ نظر خود را در نظرات به اشتراک بگذارید

منابع:

خرد شده | اپل

مقالات ذات صل