شرکت امنیت سایبری میلیارد دلاری تحریم شده روسیه، 11 آسیب پذیری را در محصولات گوگل و اپل پیدا کرد - از جمله آسیب پذیری بدی که دستگاه را فقط از طریق یک برچسب مخرب NFC به خطر انداخت.
نه آسیبپذیری اپل بر کنترلهای دسترسی، حریم خصوصی، macOS و حفاظت از دادهها تأثیر گذاشت، در حالی که دو نقص اندروید تغییرات خطرناک سیستم را فعال کردند.
نقص macOS می تواند به برنامه های متخاصم بالاترین امتیازات سیستم را بدهد
یک برچسب NFC می تواند یک برنامه اندروید را بدون تایید مالک راه اندازی کند
نقص اندروید به برنامه ها اجازه می دهد تنظیمات Wi-Fi را بدون درخواست مجوز اضافی تغییر دهند شرکت امنیت سایبری روسی Positive Technologies ادعا کرده است که 11 نقص امنیتی را در دستگاه های اندروید و اپل کشف کرده است.
این شرکت که در حال حاضر تحت تحریم های آمریکا قرار دارد، این یافته ها را در اختیار خبرگزاری روسی تاس قرار داده است.
9 مورد از این نقص ها بر دستگاه ها و نرم افزارهای اپل تأثیر می گذارد، در حالی که دو مورد بر روی اندروید، از جمله تلفن های پیکسل تأثیر می گذارد و طبق گزارش ها، دارای رتبه بالایی هستند.
چگونه یک برچسب و یک برنامه گوشی های اندرویدی را در معرض دید قرار داد
اولین نقص اندروید به مهاجمان این امکان را میدهد تا از یک برچسب NFC ساخته شده برای واکشی، راهاندازی و اجرای یک برنامه استفاده کنند در حالی که مالک هیچ چیزی را تأیید نکرده است.
نقص دوم به برنامهای که از قبل روی تلفن وجود دارد اجازه میدهد تنظیمات شبکه، از جمله پیوستن به یک شبکه Wi-Fi انتخابی را بدون هیچ گونه مجوز اضافی تغییر دهد، و همچنین به برنامه اجازه میدهد گواهی اضافه کند یا پارامترهای پراکسی را تنظیم کند، و هیچ اقدامی نیازی به تأیید مالک تلفن نداشت.
گوگل هر دو نقص اندروید را در وصلههای سپتامبر 2026 برطرف کرد، بنابراین دستگاههایی که این وصلهها را نصب کردهاند دیگر با هیچیک از این مشکلات مواجه نخواهند شد.
این شرکت نقص برچسب را به ویژه خطرناک توصیف می کند زیرا نگه داشتن تلفن در نزدیکی برچسب برای فعال کردن آن کافی است.
هیچ اشارهای به نسخههای خاص اندروید یا مدلهای پیکسلی که آسیبپذیر بودند وجود نداشت، بنابراین تعداد دستگاههای در معرض دید ناشناخته باقی میماند، اما برای در امان ماندن از حملات بدافزار، آخرین وصله امنیتی را دریافت کنید.
آنچه برخی از نقص های اپل اجازه می دهد
به گزارش تاس، 9 نقص اپل حقوق دسترسی بالاتر، قرار گرفتن در معرض حریم خصوصی و تضعیف حفاظت از داده ها را پوشش می دهد.
یکی از نقصهای macOS به یک برنامه متخاصم اجازه میدهد تا بالاترین سطح کنترل را بر روی رایانه داشته باشد و دیگری اطلاعات افشا شده که سیستم معمولا از آن محافظت میکند. کلیدهای مورد استفاده برای دسترسی را می توان بدون تایید کاربر حذف کرد.
نقص دیگری در هسته سیستم عامل پیدا شد و می تواند باعث از کار افتادن دستگاه یا خراب کردن داده های ذخیره شده در حافظه شود.
اپل وصلههایی را برای نقصها منتشر کرده است، اگرچه این شرکت نگفته است که کدام نسخههای سیستم عامل این مشکل را برطرف میکنند.
دستگاههایی که هرگز بهروزرسانی دریافت نکردهاند، در معرض هر نقصی که شرکت توضیح داده است، بدون توجه به وصلههایی که فروشندگان صادر کردهاند، قرار دارند.
دارندگان تلفنها و رایانههای قدیمیتر که دیگر بهروزرسانیهای فروشنده را دریافت نمیکنند، با بیشترین عدم قطعیت روبرو هستند، زیرا هیچوقت راه حلی برای آنها نمیرسد.
دارندگان اندروید باید نسخه نرم افزار خود را در تنظیمات سیستم بررسی کنند تا وصله های سپتامبر 2026 وارد دستگاه های خود شوند.
نه اپل و نه گوگل گزارش Positive Technologies را آنطور که انتظار میرفت تایید نکردند، اما هر دو اصلاحیههایی را منتشر کردند که این نقصها را برطرف میکنند، که به معنای قانونی بودن گزارش است.
از طریق 1.ru
متن اصلی (انگلیسی)
Sanctioned billion-dollar cybersecurity company from Russia finds 11 vulnerabilities in Google and Apple products — including a nasty one that compromised a device just through a malicious NFC tag
Nine Apple vulnerabilities affected access controls, privacy, macOS, and data protection, while two Android flaws enabled dangerous system changes.