جایزه‌ی صدهزار دلاری اپل به دانشجویی که دوربین مک را با موفقیت هک کرد

جمعه 8 بهمن 1400 - 08:15
مطالعه 3 دقیقه
اپل به دانشجویی که دوربین مک را با موفقیت هک کرد، ۱۰۰ هزار دلار پاداش داد.
تبلیغات

یک دانشجوی امنیت سایبری موفق شد دوربین مک را هک کند و برای این کار ۱۰۰ هزار دلار جایزه از طرف اپل دریافت کرد. این دانشجو می‌گوید جایزه‌ او بالاترین مبلغی بوده که اپل تاکنون پرداخت کرده است.

به گزارش وب‌سایت wccftech، رایان پیکرن، دانشجوی امنیت سایبری در مؤسسه‌ فناوری جورجیا، پیش از این در سال ۲۰۱۹ تعدادی آسیب‌پذیری پیدا کرد که با سوء‌استفاده از آن‌ها موفق شد دوربین آیفون و میکروفون‌های این گوشی را بدون نیاز به‌ فعال کردن مجوزهای حریم خصوصی کاربر روشن کند. او برای کشف این باگ جایزه‌ای ۷۵ هزار دلاری از اپل دریافت کرد.

پیکرن از آن زمان، به سراغ دوربین مک رفته است. در ادامه روش هک کردن دوربین مک را از زبان او مرور می‌کنیم.

من با استفاده از یک‌سری مشکلات مربوط به اشتراک‌گذاری آی‌کلاد و سافاری ۱۵ به‌صورت غیرمجاز ولی با موفقیت به دوربین دسترسی پیدا کردم. این باگ از قربانی می‌خواهد در پنجره‌ بازشو وب‌سایت من، روی «باز کردن» کلیک کند و سپس دسترسی موردنظر را به‌دست خواهد آورد. این باگ، به فرد مهاجم اجازه می‌دهد به هر وب‌سایتی که قربانی بازدید کرده دسترسی داشته باشد. این یعنی باگ مورد نظر می‌تواند علاوه‌بر روشن کردن دوربین شما، حساب‌های جیمیل، فیسبوک، پی‌پال، آی‌کلاد و غیره را نیز هک کند.

هک دوربین مک با استفاده از آسیب‌پذیری موجود در برنامه‌ اشتراک‌گذاری آی‌کلاد موسوم به ShareBear امکان‌پذیر است. اگر دعوتی را برای اشتراک‌گذاری سند با شخص دیگری بپذیرید، مک به خاطر خواهد آورد که مجوز آن قبلا اعطا شده است و دیگر از شما سؤال نخواهد کرد که آیا سند را دوباره باز می‌کنید یا خیر. از آنجاکه فایل در حافظه‌ محلی شما ذخیره نمی‌شود، پس از اینکه شما به آن دسترسی پیدا کردید، مالک می‌تواند آن را تغییر دهد.

البته نوع همان فایل را نیز می‌توان تغییر داد و آن را به یک فایل اجرایی تبدیل کرد؛ اقدامی که به فرد مهاجم اجازه می‌دهد به رایانه شخصی قربانی دسترسی پیدا کند. پیکرن از این ایده برای تبدیل یک سند یا تصویر به بدافزار استفاده کرد و از آنجاکه مک شما مجدداً نیاز به مجوز نخواهد داشت، بدون هیچ مشکلی آن را باز خواهد کرد و درنتیجه به آن دسترسی می‌دهد. پیکرن با این باگ علاوه‌بر هک کردن دوربین مک، به میکروفون دستگاه نیز دسترسی پیدا کرده است.

متأسفانه، ازآنجاکه هر زمان این اتفاق رخ دهد ال‌ای‌دی سبز اپل روشن می‌شود، حتی در شرایط عادی، یک کاربر کنجکاو از طرف دیگر قادر خواهد بود به سرعت بفهمد که چه اتفاقی در حال رخ دادن است و اقدامات مناسب را انجام دهد. پیکرن این باگ‌ها را در اواسط جولای سال گذشته به اپل ارائه کرد و از آن زمان، این آسیب‌پذیری‌ها اصلاح شده است. غول فناوری کوپرتینویی بابت کشف این باگ مبلغ ۱۰۰ هزار دلار جایزه به پیکرن اعطا کرده که گفته می‌شود بالاترین مبلغی است که این شرکت بابت کشف باگ امنیتی در محصولات خود پرداخت کرده است.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
داغ‌ترین مطالب روز
پاول دورف / Pavel Durov مدیرعامل تلگرام با هودی مشکی
مدیرعامل تلگرام: از گوشی استفاده نمی‌کنم!

پاول دورف پیام‌رسانی را ساخت که دنیا را متحول کرد، اما خودش نه تماس می‌گیرد، نه پیامک می‌فرستد. چرا مدیرعامل تلگرام گوشی ندارد؟

54
1 روز قبل
مارک کوبان کارآفرین آمریکایی
میلیاردر معروف: اگر می‌خواهید موفق شوید، تعادل کار و زندگی را کنار بگذارید

میلیاردر معروف و باسابقه می‌گوید برای بهترین بودن نمی‌توان بین کار و زندگی تعادل داشت.

31
حدود 18 ساعت قبل
وزارت ارتباطات و فناوری اطلاعات
وزارت ارتباطات: موقتا محدودیت‌هایی بر اینترنت کشور اعمال شده است

وزارت ارتباطات و فناوری اطلاعات از اعمال محدودیت بر اینترنت کشور خبر داد.

669
1 روز قبل
لوگوی اپلیکیشن Phone by Google با پس‌زمینه نارنجی
صفحه تماس اندروید اصلاح شد و حالا کاربردی‌تر از همیشه به نظر می‌رسد

تغییری کوچک اما هوشمندانه در اندروید، تجربه تماس‌های تلفنی را وارد مرحله‌ی جدیدی می‌کند.

32
1 روز قبل
قطع اینترنت و فیلترینگ - پراکسی سایت
قطعی گوگل بخش بزرگی از اینترنت را در خاموشی فرو برد

اختلال گسترده در سرویس گوگل Cloud، سرویس‌های بزرگ و مهمی مانند اسپاتیفای را با قطعی مواجه کرد.

58
1 روز قبل
گوشی لاوا Storm Lite
این ۲ گوشی ارزشمند و ارزان، برای کارهای روزمره مناسب‌اند

با کمتر از ۱۰ میلیون تومان هم می‌شود گوشی 5G با رم LPDDR5 و اندروید ۱۵ داشت؟ مشخصات جذاب این دو گوشی جدید شما را شگفت‌زده می‌کند.

31
حدود 24 ساعت قبل
پنل جلو و پشت و رنگ‌بندی گوشی اسنشال جم
«الماس» ۱۰۰ میلیونی؛ گوشی عجیب و کم‌یابی که با قیمت نجومی به فروش می‌رسد

گوشی مرموز و عجیبی که به تعدادی محدود تولید شد، حالا با قیمتی سرسام‌آور به فروش می‌رسد.

66
2 روز قبل
تبلیغات

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات