مواجه تازه اپل با تهدید امنیتی «Zero Click»

تحلیلگران امنیت از کاربران اپل خواسته‌اند تا سیستم‌عامل آیفون‌ها، کامپیوتر‌ها و ساعت‌های خود را به‌روزرسانی کنند. اپل یک پچ امنیتی اضطراری را روز دوشنبه منتشر کرد تا از دسترسی هکر‌ها آنهم بدون اطلاع کاربر جلوگیری کند.

تحلیلگران امنیت از کاربران اپل خواسته‌اند تا سیستم‌عامل آیفون‌ها، کامپیوتر‌ها و ساعت‌های خود را به‌روزرسانی کنند. اپل یک پچ امنیتی اضطراری را روز دوشنبه منتشر کرد تا از دسترسی هکر‌ها آنهم بدون اطلاع کاربر جلوگیری کند.

به گزارش پیوست، محققان آزمایشگاه سیتیزن در دانشگاه تورنتو می‌گویند گروه NSO که یک شرکت تولیدکننده جاسو‌س‌افزار اسرائیلی است، از حقه‌ای به نام «نفوذ بدون کلیک» (Zero-click exploit) برای دسترسی به گوشی یک فعال اجتماعی سعودی استفاده کرده است که البته نامی از او برده نشد. محققان این آزمایشگاه این روش نفوذ را «ورود اجباری» یا «Forcedentry» نام نهاده و می‌گویند که جاسوسان از ماه فوریه از این روش استفاده می‌کنند. آنها همچنین مشخص کردند که در حمله و ورود به گوشی این فعال سعودی از جاسوس افزار «Pegasus» که پرچمدار جاسوس‌افزار‌های گروه NSO محسوب می‌شود استفاده شده است.

لیزا پلاگمیر، مدیر اجرایی اتحاد ملی امنیت سایبری، در مصاحبه با CBS گفت: «در حالی که در حملات سایبری معمولی کاربر باید با یک محتوای آلوده ارتباط داشته باشد و مثلا روی یک لینک آلوده کلیک کند، اما نفوذ بدون کلیک نیازی به هیچگونه ارتباط با دستگاه مالک ندارد. این یعنی افراد به هیچ وجه از نفوذ اطلاعی پیدا نمی‌کنند.»

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *