• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

یک محقق امنیتی 75 دلار برای هک دوربین آیفون دریافت کرد

آوریل 3, 2020 by کانکشن هوشمند

 iPhone 11 Pro Image Press "title =" iPhone 11 Pro Press Image "/> </div>
<ul>
<li><strong> یک محقق با استعداد امنیتی 75000 دلار از اپل برای گزارش هفت روز صفر دریافت کرده است. </strong></li>
<li><strong> سه مورد از این نقص ها می تواند در استفاده شود. </strong></li>
<li><strong> اپل تنها طی دو هفته مشکل اساسی را برطرف کرد ، بنابراین به روزرسانی iOS و مرورگر Safari بسیار مهم است. </strong></li>
</ul>
<p> مهندس امنیتی سابق خدمات وب آمازون (AWS) ، رایان پیکرن ، در کل هفت آسیب پذیری صفر روزه در مرورگر وب Safari اپل (CVE-2020-3852 ، CVE-2020-3864 ، CVE-2020-3865 ، CVE-2020-3885 ، CVE-2020-3887 ، CVE-2020-9784 ، و CVE-2020-9787) که سه مورد از آنها برای هک کردن دوربین آیفون استفاده می شود.این بهره برداری نیاز دارد که قربانی از یک وب سایت مخرب مخصوص استفاده کند که بتواند توپ سوء استفاده را بدست آورد. نورد زنجیره ای ، سوءاستفاده از شیوه تجزیه Safari URI (شناسه منبع یکسان) ، منشأ وب و متن اولیه اولیه </p>
<p> وب سایت حاوی JavaScript مخرب می تواند به دوربین و میکروفون دستگاه دسترسی پیدا کند ، مادامی که کاربر به یک سایت (حتی یک سایت قانونی) با همان درخواست قبلی اعتماد کرده باشد. این می تواند مشتری وب زوم یا "Skype.com" باشد که محقق به عنوان نمونه از آن استفاده می کند. </p>
<p><noscript><img class=

بنابراین ، برخی از پیش شرط های لازم برای این حمله وجود دارد ، اما واقعاً زنجیره بهره برداری چیزی دور از ذهن نیست. Pickren در دسامبر 2019 همه هفت عیب را به اپل گزارش داد و رفع سه آسیب پذیری که باعث دسترسی دوربین و میکروفون می شود با آپدیت Safari 13.0.5 در 29 ژانویه سال 2020 همراه بود. چهار عیب دیگر که ظاهراً کمتر شدید بودند. وصل شده در 24 مارس 2020 ، با انتشار نسخه 13.1. برای این گزارش ، Pickren یک مبلغ 75 میلیون دلاری از گوشت گاو دریافت کرد ، که این کارشناس امنیتی را کاملاً راضی کرد.

این اولین بار نیست که Pickren مهارت های شگفت انگیز خود را از دست می دهد ، زیرا او همچنین در برنامه Bug Bounty خود با United Airlines کار کرده است. در سال 2016 ، کسب مایل سفر رایگان با ارزش حدود 300000 دلار. آخرین اثر وی تأثیر مثبت بر میلیون ها انسان دارد که بدون استفاده از آیفون های خود بدون نگرانی از احتمال دسترسی به دوربین و میکروفن های خود توسط بازیگران مخرب ، نگرانی دارند. اگر این اتفاق برای آنها رخ داده باشد با این حال ، مهاجم همچنان جریان رسانه را از میکروفون و دوربین هدفمند دریافت می کند. محقق امنیتی شان رایت در مورد فوربس در مورد این بهره برداری اظهار داشت: " تعداد کمی از افراد به وب کم ها و میکروفون های موجود در تلفن های همراه خود توجه کرده اند ، اگرچه افراد بیشتر از همه به احتمال زیاد تلفن همراه خود را روی آنها دارند. زمان حتی هنگام بحث درباره مسائل حساس. آنچه پیکرن کشف کرد تا حدودی پیچیده است اما مطمئناً یک نوع حمله بسیار عملی است. »

Filed Under: Apple, Apple Bounty Program, iPhone, iPhone Exploit, News, Security, vulnerability, Zero Day Exploit Tagged With: آیفون, امنیتی, برای, دریافت, دلار, دوربین, کرد, محقق, هک, یک

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم