ورود به حساب
پرداخت ۲۴ » وبلاگ » نقص امنیتی در اپل؛ هکرها آیفون شما را ردیابی می کنند

نقص امنیتی در اپل؛ هکرها آیفون شما را ردیابی می کنند

نقص امنیتی در اپل؛ هکرها آیفون شما را ردیابی می کنند
نویسنده
معصومه دبداب
تاریخ انتشار
1403/12/09
نظرات

اپل همیشه به امنیت و حریم خصوصی کاربرانش معروف بوده است، اما تحقیقات جدید نشان می‌دهد که یک آسیب‌پذیری در شبکه Find My ممکن است باعث ردیابی مخفیانه دستگاه‌های شما شود. محققان دانشگاه جورج میسون موفق به نفوذ به این سیستم شده‌اند و نشان داده‌اند که چگونه می‌توان هر دستگاهی را به یک ردیاب نامرئی تبدیل کرد. اما این نقص چگونه کار می‌کند و چه خطری برای کاربران دارد؟

عناوینی که خواهید خواند

    نقص امنیتی در شبکه Find My اپل چیست؟

    Find My چگونه کار می‌کند؟

    شبکه Find My از دستگاه‌های اپل برای ردیابی آیتم‌های گم‌شده استفاده می‌کند. این سیستم از طریق بلوتوث سیگنال‌هایی را ارسال می‌کند که توسط سایر دستگاه‌های اپل دریافت شده و سپس مکان دستگاه را به صاحب آن گزارش می‌دهند.

    هکرها چگونه از این نقص سوءاستفاده می‌کنند؟

    طبق تحقیقات انجام‌شده، هکرها می‌توانند هر دستگاهی، از جمله گوشی، لپ‌تاپ و کنسول بازی را مانند AirTag جعل کنند تا توسط شبکه Find My ردیابی شود، بدون این‌که صاحب دستگاه متوجه شود!


    مکانیسم حمله چگونه کار می‌کند؟

    کلیدهای رمزنگاری و تغییر آدرس بلوتوث

    AirTag برای افزایش امنیت، آدرس بلوتوث خود را به کمک یک کلید رمزنگاری‌شده تغییر می‌دهد. اما محققان موفق شدند سیستمی ایجاد کنند که این کلیدها را بازیابی کند و از این طریق، آدرس‌های بلوتوث را شناسایی کنند.

    نرخ موفقیت ترسناک این حمله

    با استفاده از صدها پردازنده گرافیکی (GPU)، این تیم تحقیقاتی موفق شد با دقت ۹۰ درصد این کلیدها را کشف کند. این حمله نیازی به دسترسی ادمین یا روت کردن دستگاه ندارد و می‌تواند حتی توسط یک هکر متوسط اجرا شود.

    ردیابی با دقت بالا

    این روش به محققان امکان داد که موقعیت یک کامپیوتر را با دقت ۱۰ فوت (حدود ۳ متر) ردیابی کنند. آن‌ها حتی توانستند حرکت یک دوچرخه در سطح شهر را دنبال کنند!


    واکنش اپل به این نقص امنیتی

    اپل از نقص خبر دارد، اما هنوز آن را برطرف نکرده است!

    محققان این آسیب‌پذیری را در جولای ۲۰۲۴ (تیر ۱۴۰۳) به اپل گزارش کردند و درخواست کردند که سیستم تأیید دستگاه‌ها در Find My تقویت شود. اپل این گزارش را تأیید کرد، اما تاکنون هیچ راه‌حلی ارائه نکرده است.

    چرا رفع این نقص زمان‌بر است؟

    متخصصان امنیتی معتقدند که حل این مشکل ممکن است سال‌ها طول بکشد، زیرا بسیاری از کاربران به‌روزرسانی‌های نرم‌افزاری را به‌موقع انجام نمی‌دهند. بنابراین، حتی اگر اپل یک آپدیت امنیتی ارائه دهد، احتمالاً مدت زیادی طول می‌کشد تا همه کاربران از آن بهره‌مند شوند.


    چگونه از خود در برابر این تهدید محافظت کنیم؟

    در حال حاضر راهکار کاملی برای جلوگیری از این حمله وجود ندارد، اما می‌توان با رعایت چند نکته، خطر را کاهش داد:

    • محدود کردن دسترسی بلوتوث
      اجازه دسترسی بلوتوث را فقط به برنامه‌های ضروری بدهید. هنگام نصب برنامه‌ها، دسترسی‌های غیرضروری را رد کنید.
    • به‌روزرسانی منظم دستگاه‌ها
      همیشه سیستم‌عامل و نرم‌افزارهای خود را به آخرین نسخه به‌روزرسانی کنید، زیرا اپل ممکن است در آینده این نقص را برطرف کند.
    • استفاده از تنظیمات امنیتی بیشتر
      بررسی کنید که دستگاه‌های متصل به حساب اپل شما ناشناخته نباشند و در صورت مشاهده فعالیت مشکوک، Apple ID خود را تغییر دهید.
    • غیرفعال کردن Find My در صورت عدم نیاز
      اگر نیازی به Find My ندارید، می‌توانید آن را در تنظیمات دستگاه غیرفعال کنید تا خطرات احتمالی کاهش یابد.

    جدول مقایسه روش‌های امنیتی در برابر این تهدید

    روش محافظتی تأثیر در کاهش خطر
    محدود کردن دسترسی بلوتوث ✅ بالا
    به‌روزرسانی سیستم‌عامل ✅ متوسط
    نظارت بر دستگاه‌های متصل ✅ بالا
    غیرفعال کردن Find My ✅ خیلی بالا

    مطالب پیشنهادی مرتبط

    سوالات متداول (FAQ)

    1. آیا این نقص فقط روی آیفون تأثیر دارد؟
      خیر، این حمله می‌تواند هر دستگاهی که بلوتوث دارد، از جمله لپ‌تاپ، کنسول بازی و گوشی‌های هوشمند را تحت تأثیر قرار دهد.
    2. آیا می‌توان از این حمله برای سرقت اطلاعات استفاده کرد؟
      خیر، این آسیب‌پذیری به هکرها اجازه دسترسی به اطلاعات شخصی را نمی‌دهد، اما می‌تواند برای ردیابی حرکات کاربران استفاده شود.
    3. آیا خاموش کردن بلوتوث از این حمله جلوگیری می‌کند؟
      بله، اما این روش عملی نیست، زیرا بلوتوث برای بسیاری از ویژگی‌های آیفون ضروری است.
    4. آیا اپل راه‌حلی برای این مشکل ارائه داده است؟
      هنوز هیچ اصلاحیه‌ای برای این نقص منتشر نشده، اما انتظار می‌رود اپل در آینده اقداماتی برای بهبود امنیت انجام دهد.

    جمع‌بندی

    نقص امنیتی جدید در شبکه Find My به هکرها امکان می‌دهد که هر دستگاهی را به یک ردیاب نامرئی تبدیل کنند. این تهدید بالقوه برای کاربران ایرانی نیز وجود دارد و اپل هنوز اقدامی برای برطرف کردن آن انجام نداده است. برای محافظت از خود، بهتر است دسترسی‌های بلوتوث را مدیریت کنید، دستگاه‌های خود را به‌روزرسانی کنید و در صورت نیاز، قابلیت Find My را غیرفعال کنید.

    پرداخت 24 در تلگرام

    ما را در تلگرام همراهی کنید
    دنبال کردن

    پرداخت 24 در اینستاگرام

    ما را در اینستاگرام همراهی کنید
    دنبال کردن

    نظر خود را بنویسید

    نام
    ایمیل شما
    متن نظر
    عکس خوانده نمی شود

    0 نظر

    تا کنون نظری برای این مطلب ثبت نشده است. اولین نظر را شما ثبت کنید.

    دیگر خدمات ما
    در پرداخت ۲۴

    در پرداخت ۲۴، به مجموعه‌ای از خدمات متنوع از جمله خرید انواع گیفت کارت، شماره مجازی، خرید امکانات پولی بازی و نرم‌افزارها، خرید اپل آیدی، پرداخت در سرویس‌های خارجی، خرید اشتراک و محصولات از فروشگاه‌های بین‌المللی دسترسی دارید. این خدمات در ۲۴ ساعت شبانه‌روز در دسترس شما قرار دارد.

    خرید داخلی بازی و نرم‌افزارها

    پرداخت ۲۴ به شما این امکان را می‌دهد که به سادگی محصولات داخلی بازی و نرم‌افزارها را خریداری کنید، از خرید یوسی بازی پابجی موبایل گرفته تا خرید اشتراک نرم‌افزارهای مختلف.
    خرید امکانات بازی و نرم‌افزارها

    خرید گیفت کارت

    شما می‌توانید به راحتی در پرداخت ۲۴ برای انواع کنسول‌های بازی مانند پلی‌استیشن و ایکس‌باکس و دیگر سرویس‌ها گیفت کارت تهیه کنید، بدون نیاز به طی کردن مراحل پیچیده.
    خرید گیفت کارت

    خرید بین‌المللی

    با پرداخت ۲۴ می‌توانید به سادگی از فروشگاه‌های بین‌المللی مانند آمازون، ایبی و برشکا خرید کنید. امکان خرید محصولات از این فروشگاه‌ها، تجربه‌ای راحت و سریع را برای شما به ارمغان می‌آورد.
    مشاهده خدمات
    خرید از فروشگاه‌های خارجی

    پرداخت بین المللی

    با پرداخت ۲۴، می‌توانید فاکتورها را در سرویس‌های هاستینگ پرداخت کنید، همچنین امکان خرید و فعال‌سازی انواع اشتراک‌ها نیز وجود دارد. این سرویس به شما کمک می‌کند هر پرداختی را به سادگی نهایی کنید.
    مشاهده خدمات
    خرید اشتراک انواع سرویس‌ها

    خرید اپل آیدی

    به دلیل محدودیت‌های موجود برای ساخت اپل آیدی، پرداخت ۲۴ این امکان را فراهم کرده است که در کمتر از چند دقیقه برای خود اپل آیدی خریداری کنید.
    مشاهده خدمات
    خرید اپل آیدی

    خرید شماره‌های مجازی

    با پرداخت ۲۴، می‌توانید به راحتی شماره مجازی برای هر کشور و سرویسی که مد نظر دارید، خریداری کنید. این خدمات به شما کمک می‌کند در مواقع نیاز به شماره‌های مجازی دسترسی پیدا کنید.
    مشاهده خدمات
    خرید شماره مجازی

    با ما در تماس باشید

    پیام یا تماس شما می‌توانید شروع یک گفته گوی سازنده باشد..

    pardakht24 apliction
    pardakht24
    Install the web app
    pardakht24 apliction
    pardakht24
    Install the web app
    To install in the Safari browser, first click on the icon and select add to home screen in the displayed menu