بستن آگهی

کاربران بی توجه و بی دقت iOS با خطرات بیشتری روبرو هستند. فقط یک هفته پس از کشف بدافزار WireLurker شرکت امنیتی FireEye اعلام کرده است که حفره امنیتی دیگری را در آیفون و آیپد کشف کرده است که می توان با استفاده از تکنیکی به نام «حمله ماسک» به آن حمله کرد. می تواند برنامه های موجود را از طریق برنامه های شخص ثالث جعلی شبیه سازی یا جایگزین کند و متعاقباً داده های کاربر را به دست آورد.

کسانی که برنامه ها را به طور انحصاری در دستگاه های iOS از طریق اپ استور دانلود می کنند نباید از حمله Masque بترسند، زیرا بدافزار جدید به گونه ای عمل می کند که کاربر برنامه ای را خارج از فروشگاه نرم افزار رسمی دانلود می کند که ایمیل یا پیام جعلی به آن ارسال می شود ( به عنوان مثال، حاوی لینک دانلود نسخه جدید بازی محبوب Flappy Bird، ویدیوی زیر را ببینید).

هنگامی که کاربر روی پیوند تقلبی کلیک می کند، به یک صفحه وب منتقل می شود و از او می خواهد برنامه ای را دانلود کند که شبیه Flappy Bird است، اما در واقع نسخه جعلی Gmail است که برنامه اصلی را که به طور قانونی از اپ استور دانلود شده است، دوباره نصب می کند. این برنامه به همین ترتیب به رفتار خود ادامه می دهد، فقط یک اسب تروجان را در خود آپلود می کند که تمام اطلاعات شخصی را از آن به دست می آورد. این حمله ممکن است نه تنها مربوط به جیمیل، بلکه برای مثال، برنامه های بانکی نیز باشد. علاوه بر این، این بدافزار همچنین می‌تواند به داده‌های محلی اصلی برنامه‌هایی که ممکن است قبلاً حذف شده‌اند نیز دسترسی داشته باشد و به عنوان مثال، حداقل اعتبارنامه‌های ورود ذخیره شده را به دست آورد.

[یوتیوب id=”76ogdpbBlsU” width=”620″ height=”360″]

نسخه‌های جعلی می‌توانند جایگزین برنامه اصلی شوند زیرا دارای همان شماره شناسایی منحصربه‌فردی هستند که اپل به برنامه‌ها می‌دهد و تشخیص یکی از دیگری برای کاربران بسیار دشوار است. نسخه جعلی مخفی سپس پیام‌های ایمیل، اس ام اس، تماس‌های تلفنی و سایر داده‌ها را ضبط می‌کند، زیرا iOS در برابر برنامه‌هایی با داده‌های شناسایی یکسان مداخله نمی‌کند.

Masque Attack نمی‌تواند جایگزین برنامه‌های پیش‌فرض iOS مانند Safari یا Mail شود، اما می‌تواند به راحتی به اکثر برنامه‌های دانلود شده از App Store حمله کند و به طور بالقوه تهدیدی بزرگ‌تر از WireLurker است که هفته گذشته کشف شد. اپل به سرعت به WireLurker واکنش نشان داد و گواهینامه های شرکتی را که برنامه ها از طریق آن نصب می شدند را مسدود کرد، اما Masque Attack از شماره های شناسایی منحصر به فرد برای نفوذ به برنامه های موجود استفاده می کند.

شرکت امنیتی FireEye دریافت که Masque Attack بر روی iOS 7.1.1، 7.1.2، 8.0، 8.1 و 8.1.1 بتا کار می کند و گفته می شود که اپل این مشکل را در اواخر جولای امسال گزارش کرده است. با این حال، خود کاربران می توانند به راحتی از خود در برابر خطر احتمالی محافظت کنند - فقط هیچ برنامه ای را خارج از اپ استور نصب نکنید و هیچ پیوند مشکوکی را در ایمیل ها و پیام های متنی باز نکنید. اپل هنوز در مورد این نقص امنیتی اظهار نظری نکرده است.

منبع: فرقه مک, تخصصی
موضوعات: ,
.