آرشیو یکشنبه ۱۷ دی ۱۳۹۶، شماره ۴۲۳۵
بازار دیجیتال
۲۵

محصولات اپل در معرض خطر هک

فارنت: پس از برملا شدن حفره امنیتی Meltdown و Spectre که تقریبا تمامی گجت های دارای پردازنده مبتنی بر فناوری ARM را مورد تهدید قرار می دهد، شرکت اپل نیز به طور رسمی اعلام کرد که دستگاه های مبتنی بر پلت فرم های macOS و iOS این شرکت نیز درخطر مورد بحث هستند.

اطلاعات مربوط به باگ های Meltdown و Spectre بین تولیدکنندگان نرم افزار و سخت افزار محرمانه نگه داشته شده است و پچ های کرنل لینوکس شامل کامنت هایی می شود که اطلاعاتی درخصوص جلوگیری از کشف این باگ از سوی حمله کنندگان به همراه دارد. ممکن است این باگ در پردازنده های اینتل که 10سال از عمر آنها می گذرد وجود داشته باشد، به همین علت شاید سیستم های زیادی به این آپدیت نیاز داشته باشند. پس از واکنش اینتل، مایکروسافت و درنهایت گوگل، این بار اپل نیز به این موضوع اذعان کرده که تمامی تبلت و گوشی های مبتنی بر دو پلت فرم macOS و iOS در معرض خطر Meltdown و Spectre هستند. البته ساکنان کوپرتینو بر این عقیده اند که تاکنون هیچ بدافزاری نتوانسته از دو باگ مذکور استفاده کند، بااین حال به عموم کاربران توصیه شده که برنامه های مدنظر را صرفا از اپ استور دریافت کنند.

اپل می گوید که در حال حاضر برخی از پیامدهای منفی Meltdown را کاهش داده است. در به روزرسانی iOS 11.2 دستگاه های آی فون، آی پاد و آی پد در برابر Meltdown امن شده اند و این باگ در macOS 10.13.2 و tvOS 11.2 هم برطرف شده است. ازآنجاکه تمامی پردازنده های موبایلی بر پایه معماری ARM طراحی می شوند، تقریبا تمامی تلفن های هوشمند موجود در معرض خطر هستند. این باگ به حمله کنندگان امکان اکسپلویت و کشف کردن نقطه ضعف های امنیتی و دسترسی به کلیدهای امنیتی، پسوردها و فایل های کش شده در حافظه را می دهد. اپل همچنین متذکر شده که برای کاهش خطرات باگ Spectre، بهتر است در گجت های مبتنی بر iOS از مرورگر سافاری استفاده شود. این شرکت همچنین مدعی است که در حال حاضر هیچ آسیب پذیری شناخته شده دیگری وجود ندارد که دارندگان نسخه های مختلف اپل واچ را تحت تاثیر قرار دهد.