اپل مجموعه امنیتی iOS 18.7.7 را برای جلوگیری از حملات از راه دور به آیفون و آیپد گسترش می دهد.
این سازنده فناوری آمریکای شمالی نسخه جدیدی از سیستم عامل موبایل خود را منتشر کرده است که پلتفرم های گوشی هوشمند و تبلت را پوشش می دهد. بیلد شناسایی شده به عنوان 22H340 از طریق بهروزرسانیهای نرمافزاری به کاربران دسترسی پیدا میکند و اصلاحات اساسی را به کل پایه دستگاههای سازگار با نسل قبلی سیستم گسترش میدهد. هدف از این اقدام محافظت از تجهیزات در برابر نفوذهای بی صدایی است که هنگام مرور اینترنت رخ می دهد.
تمرکز اصلی این بسته نرم افزاری خنثی کردن یک زنجیره سوء استفاده سایبری است که به طور گسترده برای کارشناسان امنیت دیجیتال شناخته شده است. این نقص به عوامل مخرب اجازه می داد تا کنترل عملکردهای حیاتی دستگاه را بدون اینکه مالک متوجه فعالیت غیرعادی شود، در دست بگیرند. مداخله فنی در را به روی این نوع حمله از راه دور می بندد و یکپارچگی داده های ذخیره شده در حافظه داخلی را تضمین می کند.
دارندگان دستگاه تلفن همراه که تنظیم دانلود خودکار را روشن نگه میدارند، فایلهای حفاظتی را در پسزمینه دریافت خواهند کرد. برای سایرین، نصب نیاز به بررسی دستی در منوهای پیکربندی دستگاه دارد. توصیه کارشناسان فناوری این است که با توجه به جدی بودن تهدیدات خنثی شده توسط این نسخه خاص، این روش به سرعت انجام شود.
مکانیک آسیب پذیری و خطرات برای کاربران
تهدیدی که توسط این بهروزرسانی کاهش مییابد، مخفیانه عمل میکند و از حفرههای احراز هویت و نقصهای موجود در مدیریت وضعیت سیستم عامل سوء استفاده میکند. این زنجیره کد مخرب که در محافل امنیت اطلاعات با نام رمز DarkSword شناخته میشود، برای به خطر انداختن تجهیزاتی که بر روی نسخههای آسیبپذیر، بهویژه بین بیلدهای 18.4 و 18.7 کار میکنند، طراحی شده است. بردار حمله اصلی از طریق دسترسی به صفحات وب آلوده قبلی یا صفحاتی که تنها با هدف توزیع بار مخرب ایجاد شده اند، رخ می دهد. برخلاف کلاهبرداریهای سنتی که نیاز به دانلود یک فایل اجرایی یا اعطای مجوز توسط کاربر دارند، این سوءاستفاده بهصورت نامرئی اتفاق میافتد، با دسترسی قربانی به آدرس ایمیل آسیبدیده برای شروع اسکن کد حملهکننده و متعاقباً حمله به سیستم، افزایش امتیازات تا زمانی که بهطور بیصدا کنترل از راه دور دستگاه را دریافت کند.
جزئیات فنی در مورد داده کاوی
معماری حمله عمدتاً بر روی مرورگر بومی سیستم و اجزای رندر صفحه آن متمرکز بود. هنگام پردازش کدهای مخرب تعبیه شده در وبسایتها، برنامه نتوانست فرآیندها را جدا کند و به این تهدید اجازه میدهد از محیط مرور امن فرار کند.
پس از ایجاد دسترسی، مهاجمان تلاش خود را بر استخراج اطلاعات بسیار حساس متمرکز کردند. هدف اصلی شامل اعتبار بانکی، گذرواژههای ذخیره شده در مدیر سیستم و دادههای مرتبط با کیفپولهای ارزهای دیجیتال بود که منجر به ضررهای مالی مستقیم برای قربانیان شد.
برای اطمینان از تداوم و دشوارتر کردن کار محققان امنیتی، کد مخرب دارای روال های خود تخریبی بود. پس از انتقال داده های سرقت شده به سرورهای خارجی، این تهدید ردپای خود را از حافظه دستگاه پاک کرد و تشخیص بعدی را بسیار پیچیده کرد.
پشتیبانی گسترده از دستگاه های قدیمی و جدید
در ابتدا، سازنده توزیع این بیلد خاص را فقط به مدلهای قدیمیتر گوشیهای هوشمند و تبلتها محدود کرده بود. با این حال، تجزیه و تحلیل رفتار تهدید و انتشار سریع آن باعث تغییر در استراتژی شد و در نتیجه بسته برای تمام تجهیزات پشتیبانی شده توسط نسل 18 سیستم منتشر شد.
این تصمیم مستقیماً به نفع بخش قابل توجهی از مصرفکنندگان است که به دلیل محدودیتهای سختافزاری یا ترجیحات شخصی، ترجیح دادند به آخرین نسخه نرمافزار این شرکت مهاجرت نکنند. ارائه اصلاحات با اولویت بالا به سیستمهای نسلهای قدیمیتر، سطح بحرانی منتسب به شکست مدیریت حالت را نشان میدهد.
روش های توصیه شده برای نصب سیستم
بررسی در دسترس بودن بسته امنیتی باید از طریق منوی تنظیمات اصلی تجهیزات، رفتن به بخش عمومی و انتخاب گزینه به روز رسانی نرم افزار انجام شود. این سیستم با سرورهای سازنده برای تأیید اعتبار کامپایل 22H340 ارتباط برقرار خواهد کرد.
برای اینکه فرآیند انتقال و نصب بدون وقفه انجام شود، ضروری است که دستگاه به یک شبکه بی سیم پایدار متصل باشد. استفاده از اتصالات تلفن همراه ممکن است منجر به شکست دانلود یا مصرف بیش از حد مجاز داده کاربر شود.
علاوه بر اتصال، مدیریت انرژی یک عامل بسیار مهم در هنگام وصله امنیتی است. سیستم مستلزم آن است که باتری حداقل شارژ ایمن داشته باشد یا تجهیزات به طور مستقیم به منبع برق در طول فرآیند متصل باشد.
پس از اتمام نصب و راه اندازی مجدد خودکار دستگاه، هیچ تغییر بصری یا رابط کاربری متوجه مالک نخواهد شد. این بسته به شدت بر روی لایه های داخلی کد عمل می کند و موانع حفاظتی را بدون تغییر تجربه استفاده روزانه تقویت می کند.
عوامل مخرب و استفاده از ابزارهای نظارتی
تحقیقات انجام شده توسط آزمایشگاههای مستقل امنیت سایبری نشان داد که این زنجیره سوء استفاده توسط مجرمان عادی استفاده نمیشود، بلکه توسط گروههای بسیار پیچیده استفاده میشود. در میان اپراتورهای شناساییشده، تامینکنندگان تجاری نرمافزار نظارتی و سازمانهایی که مشکوک به حمایت دولتی هستند، برجسته هستند. این بازیگران منابع مالی و فنی فراوانی برای کشف و بهرهبرداری از آسیبپذیریهای پیچیده دارند، قبل از اینکه تولیدکنندگان فرصت توسعه و توزیع اصلاحات امنیتی مناسب را برای عموم مردم داشته باشند.
استفاده از حملاتی که نیازی به تعامل با قربانی ندارند، اوج جاسوسی دیجیتال مدرن را نشان می دهد. مهاجمان با حذف نیاز به مهندسی اجتماعی، مانند متقاعد کردن هدف برای کلیک کردن بر روی یک پیوند جعلی در یک برنامه پیامرسان، نرخ موفقیت تقریباً مطلق را تضمین میکنند. کشف و مسدود کردن این ابزارهای نفوذ مستلزم نظارت مداوم بر ترافیک شبکه و تجزیه و تحلیل کامل خرابی های حافظه در اجزای اصلی سیستم عامل است که نیاز به پاسخ های سریع تیم های مهندسی نرم افزار دارد.
تاثیر بر روی مرورگر پیش فرض و اجزای داخلی
موتور رندر صفحه وب مورد استفاده به عنوان استاندارد در این دستگاه ها بردار ورودی اصلی برای تزریق دستورات مخرب بود. پیچیدگی پردازش زبان های برنامه نویسی مدرن در اینترنت به ناچار خلأهای منطقی کوچکی را ایجاد می کند که به طور گسترده توسط محققان و مجرمان آزمایش می شود.
تصحیح پیادهسازی شده روشی را که سیستم با احراز هویت فرآیندهای داخلی هنگامی که توسط مرورگر راهاندازی میشود، مدیریت میکند، بازسازی میکند. این مانع اضافی مانع از این می شود که یک وب سایت مخرب قادر به ارسال دستورالعمل های مستقیم به هسته سیستم عامل باشد و تهدید را در محیط محدود برنامه مرورگر جدا کند.
استراتژی سازنده برای کاهش تهدیدات فعال
به دنبال پروتکلهای امنیتی سختگیرانه شرکتی، شرکت مسئول توسعه نرمافزار تصمیم گرفت تا جزئیات فنی عمیق این آسیبپذیری را تا زمانی که اکثر دستگاههای فعال موجود در بازار این بهروزرسانی را دریافت کنند، حفظ کند. این سیاست افشای مسئولانه از سایر گروههای مجرم از استفاده از اطلاعات وصله برای ایجاد انواع جدید حمله و هدف قرار دادن کاربرانی که هنوز نسخه محافظت شده را روی تجهیزات خود دانلود نکردهاند، جلوگیری میکند.
Veja Tambem em News (FA)
Ye در یک شب رکورددار در استادیوم SoFi در لس آنجلس بیش از 18 میلیون درآمد کسب می کند
پلتفرم اپیک گیمز دوازده بازی پر هزینه را بدون هزینه دائمی برای کاربران رایانه شخصی منتشر می کند
کاهش قیمت پلی استیشن 5 پرو فروش خرده فروشی دیجیتال را تسریع می کند و سهام جهانی را حذف می کند
Leak بازی Lords of the Fallen و Sword Art Online را در کاتالوگ ماه آوریل PS Plus Essential نشان می دهد.
به روز رسانی سیستم جدید اپل مدیریت وظایف فوری را برای کاربران آیفون بهینه می کند
سازندگان حسگرهای عکس گوشی های هوشمند برتر را با تمرکز بر زوم و هوش مصنوعی به روز می کنند
سازنده OPPO تاریخ رسمی معرفی گوشی های هوشمند جدید Find X9 Ultra و Pro را با تمرکز بر دوربین تایید کرد.
گوشی هوشمند جدید شیائومی 18 پرو مکس دارای دو دوربین 200 مگاپیکسلی و آخرین نسل پردازنده است
اپل آیفون تاشو جدیدی تولید کرده و نسخه ویژه ای را برای جشن 20 سالگی این برند آماده می کند
والت دیزنی خرید کامل Epic Games را مطالعه می کند تا تسلط خود را در بازار بازی های دیجیتال گسترش دهد
جزئیات سخت افزار جدید پلی استیشن قابل حمل با گرافیک برتر نسبت به Xbox Series S فاش شد