کشف نقص امنیتی در قفل صفحه نمایش آیفون


یک آسیب پذیری در قفل صفحه نمایش گوشی های آیفون، تمامی اطلاعات لیست تماس را در اختیار هکرها قرار می‌دهد.

به گزارش سرویس امنیت و شبکه پایگاه خبری فن آوری اطلاعات ایران از مهر نیوز، ممکن است کاربران آیفون در برابر یک نقص امنیتی قفل صفحه نمایش که به هکر اجازه می‌دهد به جزئیات لیست تماس دسترسی پیدا کند، آسیب‌ پذیر باشند.

به گفته یک هکر مصری که این نقص امنیتی را کشف کرده و گام‌های آن را در یوتیوب ضبط کرده است، این آسیب‌ پذیری صرفاً در iOS 7.1.1 (آخرین نسخه این پلتفورم موبایل) و در هنگامی‌ که Siri از قفل صفحه نمایش قابل دسترسی باشد وجود دارد.

این نقص امنیتی هنگامی که Siri در قفل صفحه نمایش فعال شده و کاربر کلمه Contacts را بیان می‌کند، ایجاد می‌ شود. اگرچه Siri از عرضه هرگونه جزئیات پیش از وارد کردن کلمه عبور خودداری می‌کند، اما کاربر قادر است به لیست تماس دسترسی پیدا کند.

در این حالت می‌توان نام‌های لیست تماس را به صورت یک به یک امتحان کرد و یا اینکه به کل لیست به صورت یکجا دسترسی پیدا کرد. البته هکر باید به لحاظ فیزیکی به گوشی دسترسی داشته باشد تا قادر به انجام این ترفند باشد.

این نقص امنیتی که تصور می‌رود بر روی تمامی نسخه‌های iPhone که از Siri استفاده می‌کنند وجود داشته باشد، صرفاً دسترسی به شماره‌های تماس را فراهم نمی‌آورد، بلکه تمامی اطلاعات قابل دسترسی از کارت تماس را در اختیار قرار می‌دهد.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای – مرکز ماهر – در ایران به کاربران توصیه کرد که Siri را از گزینه Passcode در تنظیمات عمومی گوشی خود غیرفعال کنند.