براساس پستی که در وبلاگ تحقیقاتی و امنیتی خارجی گوگل یعنی Google Project Zero منتشر شده است، هکرها از طریق یک اکسپلویت (کدهای مخرب) مبتنی بر وب میتوانستند به پیامها، تصاویر و دادههای موقعیت کاربر آیفونها از iOS 10 تا نسخههای جدید iOS 12 دسترسی داشته باشند.
محققان به عنوان بخشی از یک عملیات 30 ماهه توانستند از یک اکسپلویت در مرورگر پیشفرض اپل یعنی سافاری برای بارگذاری بدافزاری داخل دستگاههای این شرکت استفاده کنند.
به سادگی پیادهسازی یک صفحه وب آلوده برای آلوده کردن یک دستگاه iOS کافی بود و بدافزار زمانی که به کار گرفته شد به هکرها اجازه دسترسی به اطلاعات حساس داخل دستگاه را داد.
براساس مطلب جامع این وبلاگ، نسخه اولیه iOS که تحت تاثیر این کد مخرب قرار گرفت iOS 10.0.1 بود، یعنی این حفره امنیتی احتمالا حداقل از سپتامبر 2016 وجود داشته است.
به دنبال بارگذاری این بدافزار، هکر به مجموعه وسیعی از دادههای دستگاه آلوده شده دسترسی پیدا میکرد. مطلب آخر این وبلاگ حاوی جزئیات گوناگونی در مورد اطلاعاتی است که امکان بیرون کشیدن آنها از اپلیکیشنهای مختلف وجود داشت است.
از جمله آنها میتوان به پیامهای واتساپ، تلاگرام و سایر اپلیکیشنهای پیامرسانی امن، دادههای دقیق موقعیت و جزئیات فهرست تماس اشاره کرد. این بدافزار حتی میتوانسته است بدون آگاهی کاربر نسخههایی از تصاویر و ایمیلهای دریافتی روی دستگاه تهیه کند.
این بدافزار هر 60 ثانیه یک مرتبه یک بهروزرسانی میفرستاده است تا هکر مطمئن شود همیشه نسخه بهروزی از اطلاعات دزدیده دریافت میکند. نکته مثبت ماجرا این است که با ریاستارت کردن یک دستگاه امکان مقابله با این نفوذ وجود داشته است چون این بدافزار نمیتوانسته است روی حافظه محلی مخفی شود.
تاثیر جانبی دیگر این حمله این بوده است که بهروزرسانی دائمی که در بالا توضیح داده شد احتمالا شدیدا روی عمر باتری دستگاه تاثیر میگذاشته است.
باید به اطلاع کاربران iOS برسانیم، گوگل این اکسپلویت را 1 فوریه به اطلاع اپل رساند و ظاهرا از طریق یک بسته امنیتی در تاریخ 7 فوریه رفع شده است. گرچه، احتمالا تنها در دستگاههایی این مشکل رفع شده است که از جدیدترین نسخه iOS یعنی iOS 12 استفاده میکنند.
با آن که تایید نشده است ولی کاربران آیفون که از نسخههای قدیمیتر iOS استفاده میکنند باید آگاه باشند که این اکسپلویت به صورت بالقوه همچنان باقی است. طبق گفته اپل، تنها 12 درصد تمامی دستگاههای فعال این شرکت نسخه قدیمی iOS را دارند ولی با این وجود آمار قابل توجهی است.
اگر از نسخه iOS دستگاه خود مطمئن نیستید به مسیر Settings > General > About بروید و نسخه آن را زیر بخش Software Version ببینید.
همچنین همیشه مراقب سایتهایی که از آنها بازدید میکنید باشید و از کلیک روی لینکهای مشکوک خودداری کنید. اگر به آلوده بودن دستگاه خود شک دارید، آن را با امید پاکسازی این بدافزار ریاستارت کنید.
گرچه، فقط به این خاطر که این بدافزار پاک شده است به این معنا نیست که در امان هستید.
طبق گفته یان بیر (Ian Beer) از تیم گوگل «با توجه به وسعت اطلاعات دزدیده شده، هکرها ممکن است با این حال بتوانند با استفاده از توکنهای تعیین هویت دزدیده شده از keychain دسترسی دائم به حسابها و خدمات گوناگون حفظ کنند، حتی پس از آن که دسترسی به دستگاه مورد نظر را از دست بدهند.»
با توجه به این نکته، تنها راهحل واقعی برای رفع این اکسپلویت ممکن است خرید یک آیفون جدید باشد. جدیدترین نسخه iOS 12 (به زودی iOS 13) در برابر این کد مخرب ایمن است و با خیال راحت میتوانید در وب گردش کنید.
منبع: digitaltrends.com