آخرين مطالب

جاسوسی هکرها از برخی گوشی‌های آیفون/ سرقت مخفیانه اطلاعات سياسي

  بزرگنمايي:

اخبار محرمانه - مرکز مدیریت راهبردی امنیت فضای تولید وتبادل اطلاعات ریاست جمهوری در این باره هشدار داد: مهاجمان از پروتکل مدیریت دستگاه موبایل یا (mobile device management (MDM سوءاستفاده می کنند تا برنامه های مخرب را از راه دور پیاده سازی و کنترل کنند.
این پروتکل نوعی نرم افزار امنیتی است که توسط شرکت های بزرگ استفاده می شود تا سیاستهای دستگاه‌هایی که کارمندانشان استفاده می کنند را کنترل و اجرا کنند.
برای ثبت یک دستگاه iOS در MDM، کاربر باید به صورت دستی گواهی سازمان را نصب کند که این گواهی از Apple Developer Enterprise Program بدست می آید. شرکت ها می توانند فایل پیکربندی MDM را از طریق ایمیل و یا یک صفحه وب، برای سرویس ثبت آنلاین با استفاده از Apple Configurator، انتقال دهند.
هنگامی که کاربری گواهی را نصب کند، این سرویس به مدیران شرکت اجازه می دهد تا به صورت کنترل از راه دور و ریموت دستگاه را کنترل کنند، برنامه ها را نصب و یا حذف کنند، گواهی ها را نصب و یا لغو کنند، دستگاه را قفل کنند، الزامات تغییر رمزعبور را ویرایش کنند.
از آنجا که هر مرحله از فرایند ثبت گواهی نیاز به تعامل کاربر دارد، هنوز مشخص نیست که مهاجمان چگونه موفق به ثبت 13 هزار گوشی آیفون مورد هدف، به سرویس MDM خود شده اند.
با این حال، پژوهشگران Cisco Talos که این حمله را کشف کردند، بر این باورند که مهاجمان احتمالا از رویکرد مهندسی اجتماعی مانند تماس جعلی از طرف پشتیبانی یا دسترسی فیزیکی به دستگاه هدف، استفاده کرده اند. به گفته پژوهشگران، مهاجمین برای نصب نسخه های تغییر یافته برنامه های مشروع و قانونی، از سرویس MDM روی گوشی های آیفون مورد هدف استفاده می کنند. این برنامه ها به طور مخفیانه از کاربران جاسوسی می‌کنند و موقعیت مکانی لحظه ای آنها، مخاطبان، عکس ها و پیام های خصوصی آنها از برنامه های گفتگو را به سرقت می‌برند.
به منظور افزودن ویژگی های مخرب به برنامه های پیام‌رسان مانند واتس‌آپ و تلگرام، مهاجمان از تکنیکی به نام BOptions sideloading استفاده می کنند که به آنها امکان تزریق یک کتابخانه پویا به برنامه های قانونی را می‌دهد. کتابخانه تزریق شده می تواند درخواست دسترسی بیشتر، اجرای کد و سرقت اطلاعات از برنامه اصلی را انجام دهد. بدافزار تزریق شده به نسخه های آسیب دیده تلگرام و واتسآپ، برای ارسال فهرست مخاطبین، مکان و تصاویر دستگاه آسیب‌دیده به یک سرور راه دور در آدرس hxxp [:]//techwach [.]com طراحی شده‌اند.
به گفته پژوهشگران Talos، برنامه دیگری که برای جاسوسی استفاده شده است، PrayTime است که به کاربر زمان نماز را اعلان می کند. در حال حاضر قربانیان مورد هدف و انگیزه حمله مشخص نیست و پس از مطلع ساختن Apple از این حملات توسط Talos، این شرکت گواهی های مرتبط با حملات را لغو کرده است.
منبع: خبرگزاری مهر
اخبار مرتبط:
«مومو» از طریق واتس اپ پیام خشونت آمیز می فرستد
گروه APT 28 روسیه به دام افتاد
امکان سرقت پسورد از طریق دمای انگشتان
جاسوسی برنامه‌های اندرویدی از گوشی‌ کاربران
اپراتورهای ارتباطات ماهواره ای در خطر حمله جاسوسی سایبری
کشف آسیب‌پذیری بحرانی در مرورگر «فایرفاکس»/ سرقت حسابهای آنلاین
بدافزار جاسوسی تلگرام درکمین کاربران ایرانی/ ضد بدافزار نصب کنید




نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

شاهزاده ایرانی یک بدافزار است

کسب‌وکارهای مورد علاقه هکرها

InPrivate Desktop برای ویندوز 10

قوه قضاییه حکم سراسری برای فیلتر یک پیام‌رسان صادر نکرده است

تلگرام اطلاعات ما را به عربستان و امارات فروخته است

دسترسی های گوگل را محدود کنید

تحریم ها تاثیری در زیرساخت ارتباطی کشور ندارد

وب، همچنان یک سلاح نظامی

حملات بدافزار مدلار Marap

پیام‌رسان‌های داخلی کجای میدان رقابت قرار دارند؟

تسخیر مشاغل توسط هوش مصنوعی

تروجان Trickbot در حال تکامل است

ردپای کره ای ها در بدافزار «KEYMARBLE RAT»

آفیس 365 و خطر بالقوه حملات فیشینگ

برنامه های مدیریت کلمات عبور قابل اعتماد نیستند

تهدیدها و راه‌های امن کردن بانکداری الکترونیکی

خطر نفوذ به سیستم مدیریت محتوای «وردپرس»

حاشیه سازی چند پلاکارد

افزایش 5 برابری ظرفیت پهنای باند اینترنت

کارهایی که از دردسرهای سایبری شما می‌کاهد

تزریق باگ اضافی به سیستم برای افزایش امنیت

چگونه اندروید را امن نگه داریم؟

14 درصد کسب و کارها روی پیام‌رسان‌های داخلی کار می‌کنند

50 درصد استفاده مردم باید از پیام رسان‌های داخلی باشد

آیا پیام‌رسان‌های داخلی فقط 15 میلیون نفر ظرفیت دارند؟

تقلب چینی ها در ساخت مرورگر

تاثیر اکوسیستم تلفن‌های همراه بر دیگر صنایع

پروتکل‌های امنیتی جدید فایرفاکس

آشنایی با راه های امن ورود به گوشی

چگونه جاسوس‌های موبایلمان را شناسایی کنیم؟

با GPS خاموش هم کاربران ردیابی می‌شوند

آینده اینترنت اشیاء؛ جهان هوشمند یا خطرناک؟!

ساخت پایگاه‌های شبکه‌ پرسرعت 5G توسط چینی ها

راه اندازی آزمایشگاه ارزیابی خدمات پیام رسانهای بومی

تلگرام و اینستاگرام بلا است

تابستان فصل ایده آل هکر ها

حفره امنیتی اینتل

محدودیت استفاده از خدمات گوگل برای ایران

بودجه دفاع ملی آمریکا در بخش سایبری

بهره برداری از ماژول داخلی اینترنت اشیاء

وزارت امورخارجه امریکا: واشنگتن خواهان گفتگو با تهران است

تهدیدات سایبری 2018 پیش روی ایران (بخش اول)

دست باز هکرها در واتس اپ

هوش مصنوعی به مقابله با حملات سایبری می پردازد

تهدیدات سایبری 2018 ایران (بخش دوم)

شبکه های اجتماعی، بیماری عصر مدرن

نابینایی در پی استفاده مداوم از موبایل

چرا‌ آمریکا اینترنت را تحریم نمی‌کند؟

استفاده از تجهیزات IOT برای حملات سایبری

تهدیدات سایبری 2018 پیش روی ایران