توبیت
آنتی ویروس پادویش

فوری: اپل حفره امنیتی ۱۰ ساله آیفون را بست؛ خطر جاسوسی از کاربران با یک نقص قدیمی

فوری: اپل حفره امنیتی ۱۰ ساله آیفون را بست؛ خطر جاسوسی از کاربران با یک نقص قدیمی

شرکت اپل یک آسیب‌ پذیری Zero-day (روز صفر) را وصله کرده است که تمام نسخه‌ های سیستم‌عامل iOS از نسخه ۱.۰ تاکنون را تحت تأثیر قرار می‌داد. این نقص امنیتی در حملاتی که اپل آنها را «بسیار پیچیده» توصیف کرده، علیه افراد خاصی مورد سوءاستفاده قرار گرفته است.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از Connor Jones، این آسیب‌ پذیری با کد CVE-2026-20700 که توسط گروه تحلیل تهدیدات گوگل کشف شده، بخش dyld (لینک‌دهنده پویا) در سیستم‌ عامل اپل را هدف قرار می‌دهد. این باگ به مهاجمانی که قابلیت نوشتن در حافظه را دارند، اجازه می‌ دهد تا کدهای مخرب خود را بر روی دستگاه اجرا کنند.

توضیح فنی: دربان سیستم‌ عامل فریب خورده است

برای درک بهتر این فاجعه امنیتی، می‌توان dyld را به عنوان یک «دربان» برای گوشی تصور کرد. هر اپلیکیشنی که قصد اجرا شدن دارد، ابتدا باید از زیر نظر این دربان عبور کند تا مجوزهای لازم را دریافت نماید. برای تجسم بهتر این فرآیند امنیتی در آیفون، تصویر زیر را مشاهده کنید:

به گفته برایان میلبر، معاون امنیت اطلاعات در شرکت Huntress، این آسیب‌پذیری به مهاجم اجازه می‌دهد تا دربان سیستم را فریب داده و پیش از انجام هرگونه بررسی امنیتی، «کلید اصلی» ساختمان را از او دریافت کند. این یعنی مهاجم می‌تواند پیش از ورود برنامه به محیط امن (Sandbox)، کنترل کامل را در دست بگیرد.

بیشتر بخوانید  آیفون 17 پرو مکس باتری بزرگی دارد

حملات «صفر کلیک» و ارتباط با جاسوس‌ افزارهای دولتی

مهاجمان با زنجیره کردن این آسیب‌پذیری با نقص‌های امنیتی در WebKit (موتور مرورگر سافاری)، مسیرهایی ایجاد کرده‌اند که تنها با یک کلیک یا حتی بدون هیچ کلیکی (Zero-click)، کنترل کامل گوشی را در دست می‌گیرند. سطح پیچیدگی این حملات نشان‌دهنده دست داشتن شرکت‌های تجاری حوزه جاسوس‌افزار در توسعه آن‌ها است.

  • جاسوس‌افزارهای مشابه: ابزارهای مشهوری مانند Pegasus و Predator از چنین حفره‌هایی برای هدف قرار دادن فعالان و سیاست‌مداران استفاده می‌کنند.
  • پوشش زمانی: این حفره امنیتی بیش از یک دهه در کدهای iOS مخفی بوده و اکنون در iOS 26.3 مسدود شده است.

سایر وصله‌ های امنیتی در آپدیت جدید اپل

علاوه بر این نقص حیاتی، اپل در به‌روزرسانی‌های جدید iOS و iPadOS چندین باگ دیگر را نیز رفع کرده است. این موارد شامل نقص‌هایی هستند که اجازه دسترسی Root (دسترسی ریشه) به سیستم را می‌دادند یا اطلاعات حساس کاربر را فاش می‌کردند. با این حال، CVE-2026-20700 تنها موردی است که اپل تأیید کرده به طور فعال در حملات واقعی مورد استفاده قرار گرفته است.

توصیه امنیتی به کاربران آیفون

با توجه به اینکه این آسیب‌پذیری در فضای واقعی مورد سوءاستفاده قرار گرفته، کارشناسان تکنولوژی و امنیت سایبری اکیداً توصیه می‌کنند که تمامی کاربران در سریع‌ترین زمان ممکن دستگاه‌های خود را به نسخه iOS 26.3 یا جدیدتر به‌روزرسانی کنند. این آپدیت دری را می‌بندد که بیش از ۱۰ سال به روی نفوذگران باز بوده است.

به این پست امتیاز بدید

نظرات در مورد : فوری: اپل حفره امنیتی ۱۰ ساله آیفون را بست؛ خطر جاسوسی از کاربران با یک نقص قدیمی

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *