بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک
بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک

اجرای کدهای مخرب از راه دور بر روی iOS تنها با ارسال یک پیام از طریق iMessage



اگه گوشی آیفون دارید و هنوز iOS رو آپدیت نکردید، بدونید که دنیای هک ترسناک‌تر از اون چیزی شده که تو خواب و فیلم و سریال‌ها می‌بینید. هر لحظه ممکنه با ارسال یک پیام، فایل‌ها و تصاویرتون دزدیده بشه!


مروز ۵ آسیب‌پذیری توسط گروه Project Zero در گوگل از iOS کشف شد که ۳ تا از این باگ‌ها به مهاجم امکان اجرای دستورهای مخرب از راه دور را فراهم می‌آورد و یکی از آن‌ها قابلیت خوانش هر فایلی در iOS را ممکن می‌سازد.




هک پیام رسان ها با فایر فاکس


اگه روی گوشی‌تون، تلگرام یا واتسپ و یا هر پیام‌رسان دیگه‌ای بهمراه «فایرفاکس» نصبه، یه مهاجم می‌تونه با ارسال یه فایل HTML به هر کدوم از این پیام‌رسان‌هاتون، فایل‌هایی که در این پیام‌رسان‌ها دریافت کردید رو بدزده!


این مساله نمونه‌ای از همون عبارت معروفه که میگه «این یه باگ نیست، بلکه یه feature عه!» چون تابع یه رفتار معمول در پروتکل file:// پیاده شده در مرورگر فایرفاکسه.

این باگ در کتاب معروف Michal Zalewski تحت عنوان The Tangled Web اومده و قدیمی‌تر از این حرفاست.