تلفن های هوشمند ما به معنای واقعی کلمه دارندگان زندگی ما هستند. آنها همه چیز را در خود دارند، از عکس نوزاد ما گرفته تا عکس کودک ما. با در نظر گرفتن این موضوع، همه ما باید از آسیب پذیری های گوشی های هوشمند و اینکه چگونه می توانند بر ما تأثیر بگذارند آگاه باشیم. هر دو سیستم عامل iOS و Android دارای آسیبپذیریهای خاصی هستند که میتواند باعث شود دادهها و اطلاعات ارزشمند خود را از دست بدهید. بیایید به خطرناک ترین آسیب پذیری های دستگاه تلفن همراه و نکات محافظتی نگاه کنیم.
- جعلی Google ReCaptcha
در فوریه 2019، Sucuri یک تلاش فیشینگ را کشف کرد که از سیستمهای جعلی Google reCAPTCHA برای توزیع بدافزار استفاده میکرد، از جمله یک APK Android که حاوی تروجان بانکی Banker بود. بسیار مهم است که همیشه در اندروید VPN استفاده کنید. شما در وب سایت های گوگل گشت و گذار می کنید تا مطمئن شوید در حال حاضر و در آینده از چنین کلاهبرداری هایی در امان هستید. مهمترین نکته استفاده از VPN در هنگام جلسات اینترنت از طریق Wi-Fi رایگان یا اینترنت تلفن همراه. VPN به رمزگذاری دادههای شما از هکرها و ارائهدهندگان IPS کمک میکند.
- نقص در FaceTime اپل
یک باگ FaceTime در iOS به بازیکن 16 ساله Fortnite این امکان را میدهد تا مخفیانه از شخصی که با او صحبت میکند جاسوسی کند – بدون آنها. علم یا رضایت قبل از اینکه اپل گزارش آسیبپذیری را جدی بگیرد، تماسهای تلفنی و ایمیلهای بیشماری وجود داشت. به همین دلیل استفاده از بهترین برنامه VPN برای آیفون در هنگام استفاده از هر برنامه تماس ویدیویی یا صوتی بسیار مهم است. با VPN، داده های شما رمزگذاری می شوند و هک کردن گوشی شما را سخت تر می کند. بنابراین، میتوانید امکان جاسوسی از شما را رد کنید.
- شکست در تشخیص چهره سامسونگ
در طول یک نمایش، یک ویدیو تمام چیزی بود که برای گمراه کردن سامسونگ گلکسی 10 لازم بود. نمایش ویدیوی مالک برای فریب دادن کافی بود. فناوری اگر کاربر گوشی خود را با استفاده از تشخیص چهره قفل کرده باشد. این بدان معناست که هرگز نباید برای ذخیره کامل اطلاعات خود به این ویژگی اعتماد کنید. همیشه باید یک پین اضافه کنید که هیچکس نتواند آن را حدس بزند تا به تلفن شما دسترسی پیدا کند. این یکی از اساسی ترین آسیب پذیری های گوشی های هوشمند است که باید مراقب آن باشید.
- ردیابی بلوتوث
هنگامی که نقصی در پروتکل بلوتوث که بر ویندوز 10، iOS و دستگاههای macOS مانند آیفونها، دستگاههای آیپاد تاچ و فناوریهای پوشیدنی مانند اپل واچ تأثیر میگذارد، در جولای 2019 عمومی شد. کاربران دستگاه های تلفن همراه را می توان با استفاده از هک آدرس MAC ردیابی کرد، در حالی که دستگاه های Android تحت تأثیر قرار نمی گیرند. به همین دلیل است که استفاده از apk برای VPN در iOS همیشه ایده خوبی است.
- Filecoder
باجافزار جدیدی که به نام Filecoder شناخته میشود، کشف شد، حتی اگر به نظر میرسید در مراحل اولیه توسعه باشد. بدافزار پنهان شده به عنوان نرمافزار مستهجن، تلفن شما را آلوده میکند و با استفاده از فهرستی از دادههای به سرقت رفته از WannaCry، سعی میکند آنها را رمزگذاری کند و برای رمزگشایی آنها تا 200 دلار طلب میکند. در ماه سپتامبر که از اقدامات امنیتی Google Play طفره رفته بود. تقریباً نیم میلیون نفر 24 برنامه را دانلود کردند که دستگاههایشان را با بدافزار Joker آلوده میکردند و به آن اجازه میداد تا اطلاعات شخصی را جمعآوری کند و از طریق تبلیغات نادرست سودهای غیرقانونی ایجاد کند. به عنوان یک مسدود کننده تبلیغات برای گوشی های هوشمند و تبلت ها. با این حال، پس از نصب برنامه، کاربران غرق در تبلیغات خواهند شد و در نتیجه برای توسعه دهندگان برنامه پولی به همراه خواهد داشت.
- Strandhogg
در نوامبر سال 2019، محققان آسیبپذیری مهم دیگری را در سیستم عامل اندروید کشف کردند. این آسیب پذیری توسط هکرها برای نفوذ به برنامه های بانکی با توزیع بدافزار از طریق Google Play مورد سوء استفاده قرار گرفت. پس از غارت تعدادی از حساب های بانکی چک توسط کلاهبرداران سایبری، این نقص کشف شد. آزمایش خود گوگل نشان داد که همه نسخههای سیستم عامل اندروید در برابر یک تهدید امنیتی آسیبپذیر هستند. هکرها از نقصی در ویژگی تماس صوتی این سرویس پیام رسان سوء استفاده کردند. برای آلوده کردن یک دستگاه تلفن همراه، نرم افزارهای جاسوسی حتی نیازی به پاسخگویی به تماس تلفنی توسط کاربر نداشتند. به روز رسانی منتشر شده توسط واتس اپ به سرعت این نرم افزار جاسوسی را رد کرد. کل پست وبلاگ در مورد این هک در اینجا موجود است. به گفته فیسبوک، سازمان جاسوسی سایبری اسرائیل NSO مسئول این حادثه است.
- BlueBorne
وقتی یک آسیبپذیری تلفن هوشمند بلوتوث در ابزارهای هوشمند کشف شد، BlueBorne در جامعه امنیت سایبری شور و هیجانی ایجاد کرد. هکرها می توانند از این نقص برای مخفی کردن بدافزار به عنوان یک دستگاه بلوتوث قابل مشاهده استفاده کنند که می تواند به آن متصل شود. دستگاه های آلوده می توانند برای گوش دادن به مکالمات، خواندن پیام ها، دانلود باج افزار و موارد دیگر پس از تزریق کد مخرب به آنها استفاده شوند. برای بدتر شدن اوضاع، قربانیان حتی مجبور نبودند چیزی را متصل کنند، فعال کنند یا احراز هویت کنند. قابل دسترسی باشد. همچنین طبق ادعاها، تلفن در کمتر از ده ثانیه شکسته شد. شبکه های وای فای را می توان برای جمع آوری رمزهای عبور و اطلاعات کارت اعتباری هک کرد. به گفته کارشناسان، اتصال به یک هات اسپات عمومی Wi-Fi تنها در صورتی باید انجام شود که وب سایت دارای رمزگذاری HTTPS باشد. از طرف دیگر، استفاده از VPN برای iOS و Android ضروری است.
- XCodeGhost
وقتی در سال 2015 تعداد انگشت شماری از برنامههای موجود در App Store توسط XcodeGhost آلوده شدند، اپل این خبر را اعلام کرد. اپل برای ساخت برنامههای iOS، افزونههای Mac OS X و پلاگینهای Safari از چارچوب برنامهنویسی Xcode استفاده میکند. تقریباً 3000 تا 4000 دستگاه تحت تأثیر یک نسخه ناامن قرار گرفتند که در چین منتشر شد. استفاده از کتابخانه های شخص ثالث که توسعه دهندگان برنامه برای درآمد و تجزیه و تحلیل استفاده می کنند توسط عوامل مخرب برای آلوده کردن برنامه های بدخیم با بدافزار استفاده شده است. همیشه مطمئن شوید که از VPN استفاده می کنید تا در برابر این آسیب پذیری های سیستم در امان باشید. بهتر است هر زمان که می توانید از بهترین شیوه های استفاده از اینترنت استفاده کنید. تابع !(f,b,e,v,n,t,s)
{if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t,s)}(window, document,'script',
"https://connect.facebook.net/en_US/fbevents.js")؛
fbq('init', '1956126378032384');
fbq('track', 'PageView');