سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفره‌ی امنیتی جدید در آی‌اواس، ایمیل‌ها را در معرض خطر قرار می‌دهد

security-flaw-email-attachments

security-flaw-email-attachments

به گزارش سافت گذر به نقل ازاپل اپس؛ اپل ادعا می‌کند که از الگوریتم‌های رمزنگاری مختلفی برای حفاظت از ضمیمه‌های ایمیل در سیستم عامل آی‌اواس استفاده می‌کند. اما به تازگی گزارشی از سوی پژوهشگر امنیتی Andreas Kurtz از سرویس ZDNet منتشر شده است که اذعان می‌کند که در نسخه‌ی ۷.۰.۴ و به بعد آی‌اواس قابلیتی برای رمزنگاری فایل‌های ضمیمه‌ی ایمیل‌ها وجود ندارد.

Kurtz از وجود چنین حفره‌ای با دسترسی به فایل‌های سیستمی آی‌اواس بر روی یک آیفون ۴ دارای آی‌اواس نسخه‌ی ۷.۱ و ۷.۱.۱ مطلع شده است. Kurtz به وسیله‌ی کاوش در فولدر ایمیل مربوط به یک اکانت IMAP فهمیده است که ضمیمه‌های ایمیل در این قسمت به صورت رمزنگاری‌نشده نگهداری می‌شوند. پس از فهمیدن این موضوع مسئله را بر روی یک آیفون ۵s و یک آیپد ۲ که دارای نسخه‌ی ۷.۰.۴ از آی‌اواس بودند نیز تحقیق کرده و مشاهده کرده است که این حفره در این نسخه از آی‌اواس نیز وجود دارد.

برای بررسی صحت این مسئله آیفون ۴ جی‌اس‌ام خود را به آخرین نسخه‌های آی‌اواس (۷.۱ و ۷.۱.۱) ریستور کردم و یک اکانت ایمیل IMAP به نام account1 که با آن ایمیل‌های دارای ضمیمه‌ای برای تست ارسال و دریافت کرده بودم ساختم. سپس دستگاه خود را خاموش کرده و از طریق تکنیک‌های شناخته‌شده‌ی معمول (DFU mode ٬ custom ramdisk و دسترسی به SHSH از طریق usbmux) به فایل‌های سیستمی دسترسی پیدا کردم. در نهایت درایوی حاوی اطلاعات آی‌اواس را mount کرده و به فولدر مربوط به نگهداری اطلاعات ایمیل‌ها رفتم. در این فولدر مشاهده کردم که تمامی ضمیمه‌ها بدون نیاز به رمزگشایی قابل دستیابی هستند.

Kurtz این مسئله را به اپل گزارش داده و اپل نیز وجود چنین حفره‌ای را تصدیق کرده است٬ اما هیچ زمان مشخصی برای رفع آن اعلام نشده است. این نخستین ضعف امنیتی‌ای نیست که امسال اپل با آن روبه‌رو شده است. این شرکت به تازگی یک حفره‌ی بسیار مهم مربوط به تصدیق کانکشن SSL را در هر دو سیستم عامل آی‌اواس و اواس ایکس رفع کرده است که به حمله‌کنندگان دارای موقعیت‌های ممتاز در شبکه امکان دسترسی به اطلاعات محافظت‌شده‌ی SSL/TLS را می‌داد.

نظرتان را ثبت کنید کد خبر: 20467 گروه خبری: امنیت سایبری منبع خبر: appleapps.ir تاریخ خبر: 1393/02/16 تعداد مشاهده: 1950
اخبار مرتبط با این خبر
نظر های کاربران

کشته ما رو امنیتت اپل..خخخخخ

سرور آپدیت نود 32
پیشنهاد سافت گذر
مداحی حاج سید مجید بنی فاطمه سال 99

مداحی حاج سید مجید بنی فاطمه سال 99

مداحی حاج سید مجید بنی فاطمه سال 99

همراه بانک اقتصاد نوین 2.15.12 برای اندروید

همراه بانک اقتصاد نوین 2.15.12 برای اندروید

موبایل بانک اقتصاد نوین

لایسنس اورجینال محصولات License ESET NOD32

لایسنس اورجینال محصولات License ESET NOD32

لایسنس محصولات ESET

XModGames 2.3.5 for Android +2.3

XModGames 2.3.5 for Android +2.3

ورود به نسخهٔ Mod یا همان ویرایش شدهٔ بازی‌های پرطرفدار اندروید

Trine 5: A Clockwork Conspiracy

Trine 5: A Clockwork Conspiracy

تراین 5

Travel Riddles - Trip To Italy

Travel Riddles - Trip To Italy

معماهای مسافرتی - سفر به ایتالیا

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

سخنرانی حضرت فاطمه (س) اسوه حسنه مومنان با حیدری کاشانی

Nintendo Games

Nintendo Games

مجموعه بازی های میکرو

گلچین سخنرانی های دکتر رائفی پور

گلچین سخنرانی های دکتر رائفی پور

رائفی پور سال 98

أهم الأماکن الأثریة و التاریخیة فی سوریة

أهم الأماکن الأثریة و التاریخیة فی سوریة

الأماکن التاریخیة فی سوریة

Color Guardians

Color Guardians

نگهبانان رنگ‌ها

AdwCleaner 8.4.2 Final

AdwCleaner 8.4.2 Final

حذف تبلیغات

Object2VR Pro 4.0.1a

Object2VR Pro 4.0.1a

ویدئوسازی تعاملی اشیاء

Drone Zero Gravity

Drone Zero Gravity

فضاپیما در جاذبه‌ی صفر

X Launcher Pro 3.4.3 For Android +4.1

X Launcher Pro 3.4.3 For Android +4.1

ایکس لانچر

Subnautica v71137

Subnautica v71137

ماجراجویی برای کامپیوتر

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بردباری - 2 جلسه

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بردباری - 2 جلسه

سخنرانی بردباری با حاج علی اکبری

YouWave for Android Premium 5.11 x64

YouWave for Android Premium 5.11 x64

سریع ترین نرم افزار اجرای برنامه های اندروید در ویندوز

Lynda - Designing a Poster

Lynda - Designing a Poster

آموزش طراحی پوستر

ABBYY Lingvo X6 Professional 16.2.2.133

ABBYY Lingvo X6 Professional 16.2.2.133

پیشرفته ترین فرهنگ لغت 19 زبانه با تکیه بر زبان روسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!