روش جدید کلاهبرداری | این تصاویر واتساپ را باز کنید هک می‌شوید! ایلان ماسک: اپتیموس واقعاً فقر را از بین خواهد برد آمریکا فروش تراشه‌های هوش مصنوعی انویدیا به چین را ممنوع کرد | پایان سلطه انویدیا و جهش تولیدکنندگان داخلی چین افت جزئی قیمت بیت‌کوین | پیش‌بینی صعود خیره‌کننده قیمت بیت‌کوین تا ۱۷۰ هزار دلار! (۱۷ آبان ۱۴۰۴) ٢٥درصد شبکه مشهد زیرپوشش سرویس اینترنت پرسرعت 5G جزئیات فصل دهم کال آف دیوتی موبایل | اسکین لجندری رایگان در راه است + اتچمنت اعطای «جایزه ملی شهر هوشمند ایران» برای تشویق اجرای پروژه‌های هوشمندسازی شهری تولید نخستین ایمپلنت استخوانی جذبی با فناوری پرینت سه‌بعدی در ایران معرفی بازی معمایی Follow the meaning + دانلود (اندروید و IOS) ماجرای «رفع فیلتر یوتیوب» در دانشگاه تهران چه بود؟ + حواشی و واکنش‌ها اپلیکیشن ویدیوساز Sora برای اندروید هم منتشر شد! ایجاد «بازارگاه ملی هوش مصنوعی» با همکاری وزارت ارتباطات و سازمان ملی هوش مصنوعی مذاکرات با تلگرام به‌دلیل ایرادات حقوقی متوقف شد | درخواست کمیته بازگشایی برای اصلاح متن توافق سازمان نظام صنفی رایانه‌ای صرافی‌های مجاز تبلیغ رمزارز را به وزارت ارشاد معرفی کرد نام ماه‌های کامل سال: تاریخچه، معنا، ریشه‌شناسی و تحلیل فرهنگی یک‌سوم پروژه فیبر نوری مشهد تکمیل شد | ساخت ۶۰ ایستگاه مخابراتی جدید در مناطق دارای پوشش ضعیف مهم‌ترین بخش‌های رویداد ملی «شهر هوشمند و هوش مصنوعی» (آبان ۱۴۰۴) همه‌چیز درباره ابرماه آبان ۱۴۰۴ (بزرگ‌ترین ماه کامل سال) + زمان و شیوه رصد دو حالت جدید ترجمه به گوگل ترنسلیت اضافه می‌شود رونمایی از نخستین ربات کاملاً خودران انبار با ویژگی‌های جدید اعتیاد از نوع هوش مصنوعی
سرخط خبرها

جایزه ۱۰۰ هزار دلاری اپل به دانشجویی که دوربینشان را هک کرد

  • کد خبر: ۹۷۳۵۲
  • ۰۹ بهمن ۱۴۰۰ - ۱۳:۳۵
جایزه ۱۰۰ هزار دلاری اپل به دانشجویی که دوربینشان را هک کرد
یک دانشجوی امنیت سایبری موفق شد دوربین مک را هک کند و برای این کار ۱۰۰ هزار دلار جایزه از طرف اپل دریافت کرد.

به گزارش شهرآرانیوز - یک دانشجوی امنیت سایبری موفق شد دوربین مک را هک کند و برای این کار ۱۰۰ هزار دلار جایزه از طرف اپل دریافت کرد. «زومیت» می‌نویسد: این دانشجو می‌گوید جایزه  او بالاترین مبلغی بوده که اپل تاکنون پرداخت کرده است، رایان پیکرن، دانشجوی امنیت سایبری در مؤسسه فناوری جورجیا، پیش از این در سال ۲۰۱۹ تعدادی آسیب پذیری پیدا کرد که با سوء استفاده از آن‌ها موفق شد دوربین آیفون و میکروفون‌های این گوشی را بدون نیاز به فعال کردن مجوز‌های حریم خصوصی کاربر روشن کند. او برای کشف این باگ جایزه‌ای ۷۵ هزار دلاری از اپل دریافت کرد. پیکرن از آن زمان، به سراغ دوربین مک رفته است. در ادامه روش هک کردن دوربین مک را از زبان او مرور می‌کنیم.

من با استفاده از یک سری مشکلات مربوط به اشتراک گذاری آی کلاد و سافاری ۱۵ به صورت غیرمجاز، ولی با موفقیت به دوربین دسترسی پیدا کردم. این باگ از قربانی می‌خواهد در پنجره بازشو وب سایت من، روی «باز کردن» کلیک کند و سپس دسترسی موردنظر را به دست خواهد آورد. این باگ، به فرد مهاجم اجازه می‌دهد به هر وب سایتی که قربانی بازدید کرده دسترسی داشته باشد. این یعنی باگ مورد نظر می‌تواند افزون بر روشن کردن دوربین شما، حساب‌های جی میل، فیس بوک، پی پال، آی کلاد و ... را نیز هک کند.

هک دوربین مک با استفاده از آسیب پذیری موجود در برنامه اشتراک گذاری آی کلاد موسوم به ShareBear امکان پذیر است. اگر دعوتی را برای اشتراک گذاری سند با شخص دیگری بپذیرید، مک به خاطر خواهد آورد که مجوز آن قبلا اعطا شده است و دیگر از شما سؤال نخواهد کرد که آیا سند را دوباره باز می‌کنید یا خیر؟ از آنجا که فایل در حافظه محلی شما ذخیره نمی‌شود، پس از اینکه شما به آن دسترسی پیدا کردید، مالک می‌تواند آن را تغییر دهد.

البته نوع همان فایل را نیز می‌توان تغییر داد و آن را به یک فایل اجرایی تبدیل کرد؛ اقدامی که به فرد مهاجم اجازه می‌دهد به رایانه شخصی قربانی دسترسی پیدا کند. پیکرن از این ایده برای تبدیل یک سند یا تصویر به بدافزار استفاده کرد و از آنجاکه مک شما دوباره به مجوز نیاز نخواهد داشت، بدون هیچ مشکلی آن را باز خواهد کرد و درنتیجه به آن دسترسی می‌دهد. پیکرن با این باگ علاوه بر هک کردن دوربین مک، به میکروفون دستگاه نیز دسترسی پیدا کرده است.

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
آخرین اخبار پربازدیدها چند رسانه ای عکس
{*Start Google Analytics Code*} <-- End Google Analytics Code -->