۹۵/۷/۱۱، ۰۹:۲۷ صبح
تازهترین نسخه از سیستمعامل اپل موسوم به iOS10 دارای مشکلاتی است که امنیت گوشی آیفون را تضعیف میکند.
شرکت روسی Elcomsoft ابزاری ابداع کرده که قادر به نفوذ به درون آیفون و شناسایی آسیبپذیری خاصی بهمنظور سوءاستفاده در زمان بهروزشدن آن است. نسخههای پشتیبان یا backups ذخیرهشده بعد از بهروز شدن سیستمعامل و مهاجرت به iOS 10 از سازوکار تازهای برای تأیید کلمات عبور بهره میگیرند که موجب میشود برخی کنترلهای امنیتی صورت نگیرند.
این حملات دسترسی به فایلهای پشتیبان تهیهشده توسط iOS 10 را حتی در صورت استفاده از کلمات عبور ممکن میکند. حملات یادشده 2500 بار سریعتر از سازوکارهای قدیمی حمله مورداستفاده در iOS 9 و سیستمعاملهای قدیمیتر هستند.
بهعنوان نمونه Elcomsoft تنها 2400 کلمه عبور را در ثانیه از طریق iOS 9 پردازش کرده، اما میگوید بر روی iOS 10 موفق به پردازش 6 میلیون کلمه عبور در ثانیه شده است. این حجم از پردازش کلمات عبور و دسترسی به آنها میتواند امنیت دادههای کاربران را بهطورجدی دچار مشکل کند.
Elcomsoft افزوده که اپل را از این مشکل آگاه کرده و این شرکت وعده داده که مشکل یادشده را بهزودی برطرف میکند.
این حملات دسترسی به فایلهای پشتیبان تهیهشده توسط iOS 10 را حتی در صورت استفاده از کلمات عبور ممکن میکند. حملات یادشده 2500 بار سریعتر از سازوکارهای قدیمی حمله مورداستفاده در iOS 9 و سیستمعاملهای قدیمیتر هستند.
بهعنوان نمونه Elcomsoft تنها 2400 کلمه عبور را در ثانیه از طریق iOS 9 پردازش کرده، اما میگوید بر روی iOS 10 موفق به پردازش 6 میلیون کلمه عبور در ثانیه شده است. این حجم از پردازش کلمات عبور و دسترسی به آنها میتواند امنیت دادههای کاربران را بهطورجدی دچار مشکل کند.
Elcomsoft افزوده که اپل را از این مشکل آگاه کرده و این شرکت وعده داده که مشکل یادشده را بهزودی برطرف میکند.