سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفره‌ی امنیتی جدید در آی‌اواس، ایمیل‌ها را در معرض خطر قرار می‌دهد

security-flaw-email-attachments

security-flaw-email-attachments

به گزارش سافت گذر به نقل ازاپل اپس؛ اپل ادعا می‌کند که از الگوریتم‌های رمزنگاری مختلفی برای حفاظت از ضمیمه‌های ایمیل در سیستم عامل آی‌اواس استفاده می‌کند. اما به تازگی گزارشی از سوی پژوهشگر امنیتی Andreas Kurtz از سرویس ZDNet منتشر شده است که اذعان می‌کند که در نسخه‌ی ۷.۰.۴ و به بعد آی‌اواس قابلیتی برای رمزنگاری فایل‌های ضمیمه‌ی ایمیل‌ها وجود ندارد.

Kurtz از وجود چنین حفره‌ای با دسترسی به فایل‌های سیستمی آی‌اواس بر روی یک آیفون ۴ دارای آی‌اواس نسخه‌ی ۷.۱ و ۷.۱.۱ مطلع شده است. Kurtz به وسیله‌ی کاوش در فولدر ایمیل مربوط به یک اکانت IMAP فهمیده است که ضمیمه‌های ایمیل در این قسمت به صورت رمزنگاری‌نشده نگهداری می‌شوند. پس از فهمیدن این موضوع مسئله را بر روی یک آیفون ۵s و یک آیپد ۲ که دارای نسخه‌ی ۷.۰.۴ از آی‌اواس بودند نیز تحقیق کرده و مشاهده کرده است که این حفره در این نسخه از آی‌اواس نیز وجود دارد.

برای بررسی صحت این مسئله آیفون ۴ جی‌اس‌ام خود را به آخرین نسخه‌های آی‌اواس (۷.۱ و ۷.۱.۱) ریستور کردم و یک اکانت ایمیل IMAP به نام account1 که با آن ایمیل‌های دارای ضمیمه‌ای برای تست ارسال و دریافت کرده بودم ساختم. سپس دستگاه خود را خاموش کرده و از طریق تکنیک‌های شناخته‌شده‌ی معمول (DFU mode ٬ custom ramdisk و دسترسی به SHSH از طریق usbmux) به فایل‌های سیستمی دسترسی پیدا کردم. در نهایت درایوی حاوی اطلاعات آی‌اواس را mount کرده و به فولدر مربوط به نگهداری اطلاعات ایمیل‌ها رفتم. در این فولدر مشاهده کردم که تمامی ضمیمه‌ها بدون نیاز به رمزگشایی قابل دستیابی هستند.

Kurtz این مسئله را به اپل گزارش داده و اپل نیز وجود چنین حفره‌ای را تصدیق کرده است٬ اما هیچ زمان مشخصی برای رفع آن اعلام نشده است. این نخستین ضعف امنیتی‌ای نیست که امسال اپل با آن روبه‌رو شده است. این شرکت به تازگی یک حفره‌ی بسیار مهم مربوط به تصدیق کانکشن SSL را در هر دو سیستم عامل آی‌اواس و اواس ایکس رفع کرده است که به حمله‌کنندگان دارای موقعیت‌های ممتاز در شبکه امکان دسترسی به اطلاعات محافظت‌شده‌ی SSL/TLS را می‌داد.

نظرتان را ثبت کنید کد خبر: 20467 گروه خبری: امنیت سایبری منبع خبر: appleapps.ir تاریخ خبر: 1393/02/16 تعداد مشاهده: 1987
اخبار مرتبط با این خبر
نظر های کاربران

کشته ما رو امنیتت اپل..خخخخخ

سرور آپدیت نود 32
پیشنهاد سافت گذر
طب سنتی در ایران

طب سنتی در ایران

طب سنتی و طب نوین

آموزش شبکه PROFIBUS با نرم افزار STEP7

آموزش شبکه PROFIBUS با نرم افزار STEP7

آموزش شبکه پرو فی باس

ALNO Kitchen Planner 15.0a

ALNO Kitchen Planner 15.0a

طراحی آشپزخانه رویائی خود و طراحی کابینت به صورت سه بعدی

Lectora 22.0.1 Build 12617

Lectora 22.0.1 Build 12617

ساخت دوره آموزشی

Udemy - An Entire MBA in 1 Course: Award Winning Business School Prof

Udemy - An Entire MBA in 1 Course: Award Winning Business School Prof

آموزش راه اندازی کسب و کار

Movie Maker – Photo Video Maker With Music PRO 1.12 For Android +4.1

Movie Maker – Photo Video Maker With Music PRO 1.12 For Android +4.1

مووی میکر

آموزش تصویری کار با پاورپوینت 2007 و 2010

آموزش تصویری کار با پاورپوینت 2007 و 2010

آموزش پاورپوینت

Lynda - SEO - Keyword Strategy in Depth

Lynda - SEO - Keyword Strategy in Depth

فیلم آموزش بهینه‌سازی موتور جستجو - مهمترین راه‌کارهای استفاده از کلیدواژه‌ها

Home is Where One Starts

Home is Where One Starts

ماجراجویی معمایی

LinkedIn - Creating Accessible PDFs

LinkedIn - Creating Accessible PDFs

آموزش ساخت پی دی اف PDF

Animated alphabet for kids,ABC 3.3 for Android +2.3

Animated alphabet for kids,ABC 3.3 for Android +2.3

آموزش و بازی یادگیری زبان انگلیسی برای کودکان

آموزش تحلیل اجزای محدود با نرم افزار MATLAB

آموزش تحلیل اجزای محدود با نرم افزار MATLAB

آموزش تحلیل متلب

Fusion Pro 3.0.8 for Android +2.3

Fusion Pro 3.0.8 for Android +2.3

هنر ترکیب عکس ها

آموزش کاربردی HTML & Css & JavaScript

آموزش کاربردی HTML & Css & JavaScript

آموزش کاربردی اچ تی ام ال و سی اس اس و جاوااسکریپ

Duplicati 2.1.0.5

Duplicati 2.1.0.5

بکاپ گیری

Ridge Racer Slipstream 2.5.4 for Android +4.1

Ridge Racer Slipstream 2.5.4 for Android +4.1

بازی مسابقات رانندگی

چگونه در اینترنت سرمان کلاه نرود!

چگونه در اینترنت سرمان کلاه نرود!

همه چیز درباره کلاهبرداری اینترنتی

واژگان حقوقی

واژگان حقوقی

آشنایی با واژگان مهم حقوق

مداحی حاج سید مهدی میرداماد سال 98

مداحی حاج سید مهدی میرداماد سال 98

دهه محرم میرداماد

Winstep Nexus 24.4

Winstep Nexus 24.4

دسترسی سریع به برنامه ها

911 Operator

911 Operator

اپراتور پلیس

JetBrains PhpStorm 2024.2.4 Win/Mac/Linux

JetBrains PhpStorm 2024.2.4 Win/Mac/Linux

جت برینز پی اچ پی استورم

MikroTik RouterOS 7.13.3 for VMware / 6.48 / 6.44.2 / 6.37.1 / 6.33.3 / 6.28 / 6.24

MikroTik RouterOS 7.13.3 for VMware / 6.48 / 6.44.2 / 6.37.1 / 6.33.3 / 6.28 / 6.24

سیستم عامل میکروتیک

محاسبه خمس 2.8 برای اندروید 2.2+

محاسبه خمس 2.8 برای اندروید 2.2+

برنامه محاسبه خمس مطابق با فتاوای 14 مرجع عظام تقلید

Opera Mobile 88.3.4661.83672 + GX for Android 9.0

Opera Mobile 88.3.4661.83672 + GX for Android 9.0

اپرا

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انصاف - 3 جلسه

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انصاف - 3 جلسه

سخنرانی انصاف با حاج علی اکبری

Windhawk 1.5.1

Windhawk 1.5.1

بهینه سازی ویندوز

dBpoweramp Music Converter 2025.02.07 Reference

dBpoweramp Music Converter 2025.02.07 Reference

مبدل صوتی

Balance 3D 2.6.1 for Android +2.3

Balance 3D 2.6.1 for Android +2.3

بازی حفظ تعادل

Airflow 3.3.7

Airflow 3.3.7

پخش ویدیو

سی روز، سی جزء

سی روز، سی جزء

سی موضوع از تفسیر نور

عکاسی آتلیه و مراسم

عکاسی آتلیه و مراسم

عکاسی مراسم

Club Manager 2016 + Hotfix and Updates

Club Manager 2016 + Hotfix and Updates

مدیریت باشگاه فوتبال 2016

نهج البلاغه 1.0 for Android

نهج البلاغه 1.0 for Android

نهج البلاغه صوتی

Udemy - The Complete WordPress Website Business Course - Update 5/2020

Udemy - The Complete WordPress Website Business Course - Update 5/2020

آموزش طراحی سایت با وردپرس

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی تحلیلی بر بیانیه گام دوم انقلاب اسلامی با علیرضا پناهیان

Lynda - Java XML Integration

Lynda - Java XML Integration

آموزش جاوا

Asphalt Legends Unite

Asphalt Legends Unite

آسفالت

سخنرانی استاد رفیعی با موضوع فضایل و شخصیت امام علی (ع)

سخنرانی استاد رفیعی با موضوع فضایل و شخصیت امام علی (ع)

سخنرانی استاد رفیعی با موضوع امام علی

Auto PowerOn & ShutDown 2.84

Auto PowerOn & ShutDown 2.84

بهترین نرم افزار برای روشن و خاموش کردن خودکار سیستم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!