پرش به محتوای اصلی

شرکت امنیت سایبری میلیارد دلاری تحریم شده روسیه، 11 آسیب پذیری را در محصولات گوگل و اپل پیدا کرد - از جمله آسیب پذیری بدی که دستگاه را فقط از طریق یک برچسب مخرب NFC به خطر انداخت.

تک‌رادار۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۰۰:۴۵حدود 2 دقیقه مطالعه

نه آسیب‌پذیری اپل بر کنترل‌های دسترسی، حریم خصوصی، macOS و حفاظت از داده‌ها تأثیر گذاشت، در حالی که دو نقص اندروید تغییرات خطرناک سیستم را فعال کردند.

نقص macOS می تواند به برنامه های متخاصم بالاترین امتیازات سیستم را بدهد

یک برچسب NFC می تواند یک برنامه اندروید را بدون تایید مالک راه اندازی کند

نقص اندروید به برنامه ها اجازه می دهد تنظیمات Wi-Fi را بدون درخواست مجوز اضافی تغییر دهند شرکت امنیت سایبری روسی Positive Technologies ادعا کرده است که 11 نقص امنیتی را در دستگاه های اندروید و اپل کشف کرده است.

این شرکت که در حال حاضر تحت تحریم های آمریکا قرار دارد، این یافته ها را در اختیار خبرگزاری روسی تاس قرار داده است.

9 مورد از این نقص ها بر دستگاه ها و نرم افزارهای اپل تأثیر می گذارد، در حالی که دو مورد بر روی اندروید، از جمله تلفن های پیکسل تأثیر می گذارد و طبق گزارش ها، دارای رتبه بالایی هستند.

چگونه یک برچسب و یک برنامه گوشی های اندرویدی را در معرض دید قرار داد

اولین نقص اندروید به مهاجمان این امکان را می‌دهد تا از یک برچسب NFC ساخته شده برای واکشی، راه‌اندازی و اجرای یک برنامه استفاده کنند در حالی که مالک هیچ چیزی را تأیید نکرده است.

نقص دوم به برنامه‌ای که از قبل روی تلفن وجود دارد اجازه می‌دهد تنظیمات شبکه، از جمله پیوستن به یک شبکه Wi-Fi انتخابی را بدون هیچ گونه مجوز اضافی تغییر دهد، و همچنین به برنامه اجازه می‌دهد گواهی اضافه کند یا پارامترهای پراکسی را تنظیم کند، و هیچ اقدامی نیازی به تأیید مالک تلفن نداشت.

گوگل هر دو نقص اندروید را در وصله‌های سپتامبر 2026 برطرف کرد، بنابراین دستگاه‌هایی که این وصله‌ها را نصب کرده‌اند دیگر با هیچ‌یک از این مشکلات مواجه نخواهند شد.

این شرکت نقص برچسب را به ویژه خطرناک توصیف می کند زیرا نگه داشتن تلفن در نزدیکی برچسب برای فعال کردن آن کافی است.

هیچ اشاره‌ای به نسخه‌های خاص اندروید یا مدل‌های پیکسلی که آسیب‌پذیر بودند وجود نداشت، بنابراین تعداد دستگاه‌های در معرض دید ناشناخته باقی می‌ماند، اما برای در امان ماندن از حملات بدافزار، آخرین وصله امنیتی را دریافت کنید.

آنچه برخی از نقص های اپل اجازه می دهد

به گزارش تاس، 9 نقص اپل حقوق دسترسی بالاتر، قرار گرفتن در معرض حریم خصوصی و تضعیف حفاظت از داده ها را پوشش می دهد.

یکی از نقص‌های macOS به یک برنامه متخاصم اجازه می‌دهد تا بالاترین سطح کنترل را بر روی رایانه داشته باشد و دیگری اطلاعات افشا شده که سیستم معمولا از آن محافظت می‌کند. کلیدهای مورد استفاده برای دسترسی را می توان بدون تایید کاربر حذف کرد.

نقص دیگری در هسته سیستم عامل پیدا شد و می تواند باعث از کار افتادن دستگاه یا خراب کردن داده های ذخیره شده در حافظه شود.

اپل وصله‌هایی را برای نقص‌ها منتشر کرده است، اگرچه این شرکت نگفته است که کدام نسخه‌های سیستم عامل این مشکل را برطرف می‌کنند.

دستگاه‌هایی که هرگز به‌روزرسانی دریافت نکرده‌اند، در معرض هر نقصی که شرکت توضیح داده است، بدون توجه به وصله‌هایی که فروشندگان صادر کرده‌اند، قرار دارند.

دارندگان تلفن‌ها و رایانه‌های قدیمی‌تر که دیگر به‌روزرسانی‌های فروشنده را دریافت نمی‌کنند، با بیشترین عدم قطعیت روبرو هستند، زیرا هیچ‌وقت راه حلی برای آنها نمی‌رسد.

دارندگان اندروید باید نسخه نرم افزار خود را در تنظیمات سیستم بررسی کنند تا وصله های سپتامبر 2026 وارد دستگاه های خود شوند.

نه اپل و نه گوگل گزارش Positive Technologies را آنطور که انتظار می‌رفت تایید نکردند، اما هر دو اصلاحیه‌هایی را منتشر کردند که این نقص‌ها را برطرف می‌کنند، که به معنای قانونی بودن گزارش است.

از طریق 1.ru

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Sanctioned billion-dollar cybersecurity company from Russia finds 11 vulnerabilities in Google and Apple products — including a nasty one that compromised a device just through a malicious NFC tag

Nine Apple vulnerabilities affected access controls, privacy, macOS, and data protection, while two Android flaws enabled dangerous system changes.

همه‌ی اخبار فناوری