پیوندها درباره سایت ارتباط با ما
   
جمعه 24 آذر 1396

           
تاریخ : 08/مهر/1392 - 09:02 کد خبر : 23423

هک قفل صفحه کلید iPhone اینبار توسط ایرانی‌ها

بسیج پرس - آسیب‌پذیری‌های نسخه جدید iOS ظاهرا تمامی ندارد و اینبار هکرهای ایرانی توانستند یک آسیب‌پذیری جدید در این سیستم‌عامل پیدا کنند.


هک قفل صفحه کلید iPhone اینبار توسط ایرانی‌ها

به گزارش بسیج پرس، قابلیت امنیتی Touch Id که یکی از مهمترین قابلیت های آیفون ۵s به شمار می آید از هنگام رونمایی تاکنون همواره در کانون اصلی توجه هکر ها و کاربران کنجکاو بوده است.

پیش از این یک گروه هکر اروپایی توانسته اند با چاپ اثر انگشت با دقت بالا بر روی کاغذ های خاصی Touch Id اپل را گول بزنند اما فرآیند ارائه شده توسط این هکر ها اصلا فرایند ساده ای نبود که هر کاربر غیر متخصصی بتواند آنرا انجام دهد.

۲ گزارش نیز در ۷۲ ساعت پس از انتشار نسخه جدید iPhone موجب می‌شد هکرها بتوانند قفل صفحه کلید آن را دور بزنند که از طریق همین وب‌سایت اعلام شد.

اما از تهران خبر می رسد که تیم پشتیبانی و ارائه خدمات i-phone.ir توانسته اند یک حفره بزرگ امنیتی را در Touch Id کشف کنند٬ این حفره یا بهتر بگویم راهی برای نفوذ به آیفون ۵s پس از ارائه به سایت The hack news تایید و منتشر شده است.

براساس گزارش تیم i-Phone.ir ٬ آسیب‌پذیری موجود در الگوریتم ذخیره اثر انگشت وجود دارد٬این آسیب‌پذیری به کاربران اجازه می دهد که تعداد زیادی اثر انگشت از افراد مختلف را در قالب یک اثر انگشت در پایگاه داده Touch Id ذخیره کنند و سپس این سیستم امنیتی آیفون ۵s با تمامی اثر انگشت ها باز خواهد شد.

روش کار بسیار ساده است٬ در هنگام ذخیره اثر انگشت٬ آیفون ۵s از شما می خواهد که انگشت خود را چندین بار از Touch Id دور کند و برای اسکن مجدد دوباره آنرا لمس کنید٬ حال برای دور زدن این سیستم کافیست که هر بار پس از دور کردن انگشت از Touch Id ٬ یک نفر دیگر در قدم بعدی Touch Id را لمس کند٬ به این شکل می تواند در هر فرآیند ذحیره سازی٬ انگشت بیش از پنج یا شش نفر را اسکن کرد و در نهایت Touch Id اپل٬ همه اثر انگشت ها را به عنوان یک اثر انگشت در دیتابیس خود ذخیره می کند٬ بنابراین تقریبا تمامی شرکت کنندگان در پروسه ذخیره سازی٬ می توانند از Touch Id بگذرند و وارد منو ها شوند.

این حفره امنیتی در نسخه ۷٫۰٫۲ کشف شد و به دفعات زیاد تکرار شد و تقریبا در همه موارد این سیستم دور زده شد. 


انتهای پیام//
منبع : مرکز پدافند سایبری

           


دیدگاه
لطفا دیدگاه خود را با حروف فارسی بنویسید
"بسیج پرس" مجاز به ویرایش ادبی نظرات مخاطبین است.
"بسیج پرس" از انتشار دیدگاه هایی که حاوی مطالب کذب، توهین یا بی احترامی به اشخاص قومیت ها عقاید دیگران موارد مغایر با قوانین کشور و آموزه های دین مبین اسلام باشد معذور است.
دیدگاه ها پس از تائید مدیر بخش مربوطه منتشر می شود.



اخبار مرتبط



چند رسانه ای

آخرین اخبار
پربازدیدترین
اخبار رده ها

خبرگزاری سپاه محمد رسول الله (ص) تهران بزرگ - بسیج پرس