حساب کاربری ندارید؟ ثبت نام کنید

حملات مخرب به WiFi آیفون حالا خطرناک تر از همیشه شده است

نوشته

3 سال قبل | یک دیدگاه | اپل، اخبار، امنیت، شبکه و امنیت

یکی از انواع مختلف حملاتی که هکرها و مهاجمین اخیرا آن را انجام می‌دهند، حملات مخرب به WiFi آیفون است. این مسئله، شرکت اپل را با مشکل مواجه کرده است. مسئله امنیت همواره از اهمیت بالایی برخوردار بوده است. اما دستیابی به امنیت واقعی هنوز هم راهی طولانی و پیچیده دارد. به همین دلیل حملات مخرب علیه WiFi آیفون‌ حالا خطرناک تر از همیشه شده است. در ادامه با ترنجی همراه باشید.

حملات مخرب به WiFi آیفون

به گزارش phonearena، مدتی پیش بود که یک متخصص مهندسی معکوس به نام کارل شو (Carl Schou) متوجه شده بود که یک مشکل جدید در WiFi آیفون به وجود آمده است. این شخص هنگام تلاش بری اتصال یک دستگاه آیفون به یک اتصال وای فای با نام %p%s%s%s%s%n، متوجه شد که وای فای گوشی غیرفعال شده است. حتی تغییر نام WiFi نیز کمکی به حل مشکل نمی‌کند.

حملات مخرب به WiFi آیفون

 

حتی در این رابطه، در ترنجی خواندیم که باگ WiFi آیفون اپل دیده شده است و سعی کنید به اسم %p%s%s%s%s%n وصل نشوید. پس از آن نیز مجددا اخبار دیگری در مورد دیده شدن یک باگ دیگر برای WiFi آیفون خواندیم که در آن مورد هم توصیه شده بود به وای فای ٪ secretclub٪ power وصل نشوید.

باگ WiFi آیفون اپل : به این اسم وصل نشوید %p%s%s%s%s%n

یک باگ دیگر برای WiFi آیفون : به این وای فای وصل نشوید “٪ secretclub٪ power”

راه حل این مشکل چیست؟!

به نظر می‌رسد برای حل این مشکل ریست کردن، بازنشانی و تنظیم مجدد نشست‌های شبکه تلفن کارساز باشد. این کار را با مراجعه به بخش Settings، سپس ورود به بخش General و انتخاب گزینه Reset و در نهایت انتخاب گزینه Reset Network Settings و زدن بر روی دکمه Confirm می‌توانید انجام دهید.

طبق گفته‌های خبرگزاری فوربس، کارل شو پس از کشف این مشکل، متوجه شده است که مهاجمین و افراد سو استفاده‌گر راهی برای افزایش خسارت ناشی از این مشکل با هک کردن آن کشف کرده‌اند. به طوری که برای راه‌اندازی مجدد و امکان استفاده از WiFi گوشی نیازمند بازگشت به تنظیمات کارخانه یا همان ریست فکتوری خواهید شد. در حالیکه پرونده فایل‌های پشتیبان آیفون به صورت دستی ویرایش می‌شوند تا ورودی‌های مشکل‌ساز را حذف کنند.

از این رو، این نگرانی به وجود امد که شاید مسئله هک، به طور رسمی به عنوان یک نقص شناخته شود. به همین دلیل نیز سبب افزایش آسیب‌های ناشی از این مشکل شود. اما هدف مهاجمین و افراد سو استفاده‌گر از این کار چیست؟ بی شک هدف آن‌ها قرار دادن کدهای مخرب بر روی گوشی‌ها و حتی کل شبکه.

 

روش جدید هک وای فای آیفون، تبدیل به یک حمله خطرناک‌تر خواهد شد!

در ابتدا، کاربران آیفون خیلی بابت این مسئله نگران نبودند. زیرا می‌دانستند هک شدن و بروز مشکلات ذکر شده از جمله از کار افتادن WiFi گوشی، به دلیل متصل شدن به یک شبکه اینترنت با نامی عجیب و غریب است. از سویی نیز باید اشاره کرد که واقعا چه تعداد از کاربران آیفون حاضر هستند به چنین شبکه‌هایی با نام‌های عجیب و غریب وصل شوند؟! با این حال، این امکان وجود دارند که همیشه شاهد استفاده از یک نام عجیب و غریب نباشیم. گاهی نیز ممکن است یک اتصال با نام معمولی رویت شد. همچنین کاربر تصور کند این شبکه یک اتصال امن و بدون مشکل است. بدین جهت به آن متصل شده و همان مشکلات ذکر شده رخ دهد.

اپل معتقد است گوگل باگ امنیتی آیفون ها را بیش از حد بزرگ کرده است

آمیچای شولمن (Amichai Shulman)، متخصص امنیت ارتباطات بی‌سیم در شرکت AirEye در این مورد اظهار نظرهایی داشته است. به گفته وی تیم تحقیقاتی این شرکت توانسته است نام شبکه را طوری بسازند که کاربر نوشته‌های عجیب و غریب در آن نبیند و آن را دقیقا مانند یک شبکه معمولی و استاندارد نشان دهد. این مسئله یک معضل بزرگ است. زیرا شبکه‌ای به نام %p%s%s%s%s%n قادر است بدون هیچ هشداری مبنی بر دور ماندن کاربر از این شبکه، کاربران به آن‌ها وصل شود. همچنین این WiFi خود را به عنوان یک شبکه مخرب با کاربران همگام سازی کند. در حالیکه کاربر از مخرب بودن آن اطلاعی ندارد.

گوگل به باگ امنیتی آیفون ها اشاره کرد

خطرات بیشتر برای کاربران

اگر مهاجمین مخرب بتوانند شبکات قانونی وای فای در سراسر کشور را شناسایی کرده و برای اهداف خود با جعل و ایجاد شبکه‌های WiFi ساختگی، مورد استفاده قرار دهند، کاربران آیفون قادر به تشخیص آن‌ها نیستند. این کاربران هرگز متوجه نخواهند شد که آیا به یک شبکه امن و بدون مشکل متصل شده‌اند یا بلعکس، در دام یک هکر که  WiFi آن‌ها را هک کرده است، گیر افتاده‌اند. کارل شو در توئیتر خود گفته است که: پس از اتصال آیفون خود به وای فای شخصی‌ام به نام %p%s%s%s%s%n، متاسفانه وای فای آیفون من از کار افتاد. حتی راه‌اندازی مجدد و تغییر SSID یا مشخصه وای فای نیز این مشکل را حل نکرد.
شولمن در بخش دیگری از صحبت‌های خود می‌گوید، ترافیک این حملات بخشی از شبکه شرکت‌ها نیست. به همین دلیل فایروال‌ها، NAC ها و حتی WLAN های امن نیز از کاربران در برابر این حملات پشتیبانی نمی‌کنند. همچنین بیشتر راه حل‌های امنیتی کاملا از این موضوع غافل هستند. ترافیک این حملات را می‌توان از طریق کانال‌هایی ارسال کرد که برای ترافیک سبکه سازمانی مورد استفاده قرار نمی‌گیریند. در نتیجه، این حمله توسط روش‌ها و راه حل‌های امنیتی شبکه، قابل شناسایی نیست. همچنین هیچ اثری از آن‌ها نیز ثبت نمی‌شود.

آیا اپل در iOS 14.7 برای این مشکل، وصله‌ای ارائه می‌دهد؟

آمیچای شولمن در ادامه می‌افزاید که مک بوک‌های اپل نیز از این مشکل در امان نیستند. این دستگاه‌ها نیز می‌توانند در برابر این مشکل، آسیب‌پذیر باشند. چنین مشکلی را حتی می‌توان برای سیستم عامل‌های اندروید، ویندوز و لینوکس نیز به کار گرفت و یا ایجاد کرد. مدیر ارشد فنی این شرکت نیز در این باره اطلاعات جالبی داده است. او می‌گوید که با توجه به ماهیت پنهان کارانه این حملات، احتمالا چنین مواردی را بیشتر از گذشته خواهیم دید.

هک ایرتگ اپل و برنامه نویسی مجدد آن توسط یک محقق امنیتی آلمانی صورت گرفته است

اپل باید به سرعت برای این مشکل، چاره و راه حلی بیاندیشد و آن را سریعا حل کند. بهترین کار برای حل این مشکل ارائه یک وصله امنیتی است که بتواند جلوی این هک‌های مخرب بگیرد. اکنون اپل در حال آزمایش نسخه بتای iOS 14.7 است. پس شاید برای افزودن چنین وصله‌هایی به این نسخه، خیلی هم دیر نشده باشد. تا زمانی که این مشکل به طور قطعی حل نشده است، باید به شبکه‌های WiFi ناشناس وصل نشوید. تمام مدل‌های آیفون که از iOS 14 استفاده می‌کنند، در معرض این خطر جدی هستند.

اولین هکر آیفون، ماشین خودرانی با سیستم عامل لینوکس ساخت

نظر شما کاربران در این مورد چیست؟ آیا شما هم به چنین موارد و مشکلاتی برخورد داشته‌اید؟ چنین مشکلاتی تاثیری در اعتماد شما به شبکه‌های دیگر داشته است؟ شما په پیشنهادی برای در امان ماندن کاربران از حملات مخرب به WiFi آیفون دارید؟

اشتراک در
اطلاع از
1 Comment
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
صدرا مخملی

من نه آیفون دارم نه پولشو 😂

رپورتاژ آگهی پربازده
رپورتاژ آگهی پربازده
محسن علیرضائیان