هکرهای کلاه فید با استفاده از مهات های خود به منظور کمک به سازمان ها برای بالا بردن امنیت سیستم های آن ها، با  کشف و گزارش باگ های امنیتی، آن ها را در جریان می گذارند. یکی از این هکرهای کلاه سفید به نام رایان پیکرن که مهندس سابق امنیت وب سایت آمازون بود، اخیرا با افشای آسیب پذیری دوربین آیفون های اپل ،توانست پاداش چشمگیر 75 هزار دلاری را از اپل دریافت کند. این هکر در دسامبر سال 2019، در حالی که با مرورگر سافاری در حال جستجو بوده است تا موارد مبهمی را کشف کند. پیکرن در این جستجو 7 باگ حمله روز صفر را کشف می کند که با 3 عدد از آن ها قادر است دوربین گوشی های آیفون را هک کند.

برای اینکه هکر بتواند کارهای مخرب خود را اجرا کند، ابتدا باید کاربر را به مراجعه به وب سایت مخرب فریب دهد. زمانی که کاربر به سایت های مخرب مراجعه کند، هکرها می توانند مستقیما به دوربین آیفون کاربر دسترسی پیدا کند.

برای اینکه هک کار کند ، ابتدا باید کاربر را به مراجعه به وب سایت مخرب فریب دهد. تا زمانی که کاربر قبلاً به هر سایت کنفرانس ویدیویی اعتماد کرده بود ، این بدخواه می توانست مستقیماً به دوربین آیفون دسترسی پیدا کند. پیکرن به وب سایت Variety اعلام کرد که این باگ را به گروه امنیتی اپل گزارش داده است و مشکات امنیتی را در ماه ژانویه با ارائه به روزرسانی بر طرف شد.من هنگام گزارش این موضوع به اپل، از همکاری با تیم امنیتی محصولات اپل لذت بردم.

اپل یکی از شرکت های بزرگ و موفقی است که به هکرهایی که مشکلات امنیتی آن ها را گزارش می دهد، به آن ها پاداش بسیار خوبی می دهد. همچنین شرکت گوگل نیز به هرکسی که بتواند آسیب پذیری های موجود در سیستم عامل اندروید را شناسایی و کاهش دهد، پاداش بسیار خوبی می دهد. در سال گذشته باگ امنیتی در سیستم عامل iOS 13 را گزارش دادیم که به هکرها این امکان را می دهد تا فهرست مخاطبین کاربر را حتی در زمانی که گوشی آیفون قفل است را مشاهده کنند. این باگ امنیتی توسط پژوهشگر امنیتی با نام خوزه رودریگرز، به اپل گزارش شد و مشکل سریعا رفع شد. رودریگرز اعلام کرد که در این مورد از باگ امنیتی از اپل 1 دلار پاداش دریافت کرد، زیرا اپل به او گفته بود به گزارش های امنیتی نسخه بتای سیستم عامل پاداشی نمی دهد.

منبع phonearena

نمایندگی

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را پر کنید
این فیلد را پر کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
برای ادامه، شما باید با قوانین موافقت کنید

فهرست