داداشی
23rd August 2012, 03:49 PM
به گزارش جی اس ام در روز جمعه یک هکر ادعا کرد که یک حفره امنیتی در قسمت پیامهای کوتاه آیفون وجود دارد که میتواند آیفون را در این رابطه آسیب پذیر کند.
http://static.gsm.ir/Repository/images/news/mordada%2091/iphoneSMS.jpg به گفتهی این هکر این حفره از همان ابتدای ارائهی آیفون در آن وجود داشته است و اکنون نیز در نسخهی بتای iOS 6 این حفره برطرف نشده است، اما این حفره چیست؟ برطبق اصول در گوشیهایی مانند آیفون یک ویژگی وجود دارد که کسی که پیامکی را میفرستد میتواند یک شمارهای را تعیین کند که پاسخ پیامک به آن شماره ارسال شود که این شماره میتواند با شماره اصلی متفاوت باشد. در حالت عادی کسی که این پیام را دریافت میکند میتواند هم شماره اصلی و هم شمارهای را که جواب پیام برای آن ارسال میشود را مشاهده کند، اما اگر از امکانات پیامکی آیفون استفاده کنید به نظر میرسد پیام از طرف همان شمارهای که قصد ارسال جواب را به آن دارید آمده است در حالی که شماره اصلی شخص فرستنده پنهان شده است. این بدان معنی است که یک هکر به راحتی میتواند به یک کاربر آیفون یک پیام کوتاه ارسال کند و وانمود کند که این پیامک از سوی بانک یا هر منبع قابل اعتماد دیگری ارسال شده است و از شخص گیرنده اطلاعات شخصی او را بخواهد و یا او را دعوت کند تا به یک وبسابت ازقبل تعیین شده یرود و اطلاعات خود را در آن وارد کند. این هکر به نام Pod2g است که آین مشکل را severe نامیدهاست و به اپل هشدار داده که قبل از ارائه iOS 6 به رفع این مشکل اقدام کند و تا آن زمان پیشنهاد داده که اگر پیامکی از طرف منیع غیر قابل اعتمادی دریافت کردهاید به آن پاسخ ندهید. منبع: pod2g blog
gsm
http://static.gsm.ir/Repository/images/news/mordada%2091/iphoneSMS.jpg به گفتهی این هکر این حفره از همان ابتدای ارائهی آیفون در آن وجود داشته است و اکنون نیز در نسخهی بتای iOS 6 این حفره برطرف نشده است، اما این حفره چیست؟ برطبق اصول در گوشیهایی مانند آیفون یک ویژگی وجود دارد که کسی که پیامکی را میفرستد میتواند یک شمارهای را تعیین کند که پاسخ پیامک به آن شماره ارسال شود که این شماره میتواند با شماره اصلی متفاوت باشد. در حالت عادی کسی که این پیام را دریافت میکند میتواند هم شماره اصلی و هم شمارهای را که جواب پیام برای آن ارسال میشود را مشاهده کند، اما اگر از امکانات پیامکی آیفون استفاده کنید به نظر میرسد پیام از طرف همان شمارهای که قصد ارسال جواب را به آن دارید آمده است در حالی که شماره اصلی شخص فرستنده پنهان شده است. این بدان معنی است که یک هکر به راحتی میتواند به یک کاربر آیفون یک پیام کوتاه ارسال کند و وانمود کند که این پیامک از سوی بانک یا هر منبع قابل اعتماد دیگری ارسال شده است و از شخص گیرنده اطلاعات شخصی او را بخواهد و یا او را دعوت کند تا به یک وبسابت ازقبل تعیین شده یرود و اطلاعات خود را در آن وارد کند. این هکر به نام Pod2g است که آین مشکل را severe نامیدهاست و به اپل هشدار داده که قبل از ارائه iOS 6 به رفع این مشکل اقدام کند و تا آن زمان پیشنهاد داده که اگر پیامکی از طرف منیع غیر قابل اعتمادی دریافت کردهاید به آن پاسخ ندهید. منبع: pod2g blog
gsm