بهروزرسانی جدید IOS، آسیبپذیری موبایلها و سایر محصولات اپل را در مقابل هکهای جاسوسافزار Pegasus برطرف میکند.
شرکت اپل آپدیت امنیتی جدیدی را برای آیفون، مکبوک، اپلواچ و دیگر محصولات الکترونیکی خود منتشر کرده است. این بهروزرسانی، آسیبپذیری «روز صفر» یا را رفع میکند. «آسیبپذیریهای روز صفر» در واقع همان نقصهای امنیتی ذاتی نهفته در نرمافزاها هستند. این نقصها به صورت ناشناخته و اصلاح نشدهاند و هکرها به راحتی و بدون هیچ تلاشی میتوانند از آنها سواستفاده کرده و به سرقت اطلاعات شخصی افراد دست بزنند.
به طور دقیقتر، آسیبپذیریهای CVE-2023-41064 وCVE-2023-41061 با جدیدترین بهروزرسانی IOS برطرف میشوند. در واقع این نوع از آسیبپذیریها، به هکرها اجازه میدهند تا با آپلود یک فایل مخرب و یا یک تصویر، روی گوشی شما ویروس و بدافزار نصب کنند و سپس با استفاده از این بدافزارها، به ردیابی موقعیت مکانی، کنترلکردن دستگاه و سرقت دادههایتان بپردازند.
گسترش زیرساختهای امنیتی برای مقابله با جاسوسافزار Pegasus
اولین بار یک گروه تحقیقاتی جاسوسافزار به نام Citizen Lab، در دانشکده امور جهانی و سیاست عمومی Munk دانشگاه تورنتو، این نوع آسیبپذیری را گزارش کرد. Citizen Lab استفاده از این آسیبپذیریها را جهت نصب نرمافزارهای جاسوسی پگاسوس روی آیفون بیان کرده است. جاسوسافزار Pegasus یک ابزار جاسوسی قدرتمند است. این ابزار با نفوذ به دستگاهها میتواند دادههایی از جمله عکسها، اطلاعات شخصی، پیامها و موارد دیگر را برای سارقان و هکرها ارسال کند.
بنابراین متخصصان توصیه میکنند که کاربران دستگاههای خود را در سریعترین زمان ممکن به آخرین ورژن iOS ،macOS ،iPadOS و watchOS بهروزرسانی کنند.
این دومین آسیبپذیری روز صفر است که شرکت اپل تلاش کرده است در ماههای گذشته آن را برطرف کند. در چندماه گذشته سارقان و هکرها تلاش کردند با استفاده از یک آسیبپذیری روز صفر، به نصب بدافزار روی موبایلهای آیفون و تبلتهای آیپد بپردازند. البته لازم به ذکر است با ارائه این بهروزرسانی جدید توسط اپل، این مشکل برطرف شد.
با وجود گسترش زیرساختهای امنیتی در جهت حفاظت از اطلاعات کاربران، اخیرا آسیبپذیریهای روز صفر بیشتری نسبت به گذشته شناسایی شدهاند. همچنین کاربران با آگاهی از خطرات ویروسها و بدافزارها، به اهمیت دریافت و بهروزرسانی نسخه امنیتی دستگاه خود پی بردهاند. در واقع کاربران با دریافت آخرین نسخههای امنیتی ارائه شده، به محافظت از موبایل و کامپیوتر خود در برابر خطرات جدی و تهدیدات میپردازند.