اتفاقات غیر منتظره و خطرات احتمالی را روی iDevice خود شناسایی کنید
این اپلیکیشن به شما می‌گوید که آیا آی‌فون شما تابحال هک شده است
تا همین اواخر، اگر شما یک آی‎فون داشتید هیچ راهی وجود نداشت که بفهميد آیا واقعا تلفن شما مورد سوء استفاده قرار گرفته است. اما حالا به لطف یک اپلیکیشن جدید یک دلاری می‎توانید ببینید آیا کسی دستگاه شما را جیلبریک و شما را هک کرده است یا خیر

توسعه دهنده این اپلیکیشن در وبلاگ خود نوشته است: «ما می‎خواهیم با یک راهکار کم هزینه این امکان را در اختیار عموم قرار دهیم تا ببینند آیا شخص دیگری اقدام به جیلبریک دستگاه آنها برای نفوذ به آن کرده است.»

این اپلیکیشن که System and Security Info نام دارد توسط یک شرکت امنیتی به نام SektionEins ساخته شده است. گروه تحقيق و توسعه این شرکت به سرپرستی استفان ایسر در زمینه تحقيقات امنیتی آی‎فون شهرت زیادی کسب کرده است. این اپلیکیشن نه تنها می‎تواند جیلبریک را شناسایی کند، بلکه پردازش‎های لحظه‎ای در حال اجرا را نیز تجزیه و تحلیل می‎کند و هر گونه ناهنجاری که می‎تواند نشانه‎ای از نقض حريم خصوصی یا نقص امنیتی باشد را هم تشخیص می‎دهد.

مطلب پیشنهادی

چگونه لیبل آیکون اپلیکیشن‌ها را از منوی آیفون حذف کنیم
با قابلیت‌های پنهان و جالب گوشی آیفونتان آشنا شوید

اپل در سال 2015 اعلام کرد که به منظور جلوگیری از جمع آوری اطلاعات سایر اپلیکیشن‎ها توسط اپلیکیشن‎های دیگر تغییراتی در iOS اعمال کرده است. این توسعه دهندگان می‎گویند: «جلوگیری از دسترسی به اطلاعاتی که تنها به ابزار اطلاعات سیستمی‎ بی‎ضرر مربوط می‎شود نیز در این برنامه بوده است.» به همین دلیل است که آنها این اپلیکیشن جدید را منتشر کرده‎اند تا به کاربران نگران آی‎فون کمک کند تشخیص دهند آیا دستگاه آنها هک شده و اطلاعات آنها جمع آوری شده است.

بعد از آزمايش این اپلیکیشن توسط یک محقق امنیتی و جیلبریک کننده iOS به نام C0deH4cker، اعلام شد که این اپلیکیشن بسیار مفید است و می‎تواند با موفقیت جیلبریک استفاده شده را شناسایی کند. با توجه به ماهیت ذاتی iOS که می‎گوید تمام کدهای اجرا شده در آی‎فون باید توسط اپل ثبت دیجیتالی شده باشند، تنها کاری که این اپلیکیشن باید انجام دهد این است که بررسی کند آیا کد ثبت نشده‎ای وجود دارد یا خیر.

موسس شرکت امنیتی Trail of Bits، دن گیدو می‎گوید: «از آنجا که از آی‎فون به شدت محافظت می‎شود، مدل امنیتی iOS این فرصت منحصر به فرد را برای تشخیص نفوذ ارائه می‎دهد. اپل تمام کدهای موجود در iOS را نشانه گذاری می‎کند تا هر چیز ثبت نشده یا خارج از روال معمول توسط شما قابل شناسایی باشد.»

Trail Of Bits نیز یک راهکار مشابه برای کسب و کارهایی که می‎خواهند ببینند آیا کارمندانی که از آی‎فون استفاده می‎کنند دچار مشکلات امنیتی شده‎اند یا خیر ارائه کرده است. بر خلاف System and Security Info این راهکار شامل یک جعبه ابزار برای توسعه دهندگان است تا اپلیکیشن‎هایی را تولید کنند که با استفاده از مکانیزم‎های ترکیبی مشکلات احتمالی را تشخیص دهد. اما مفهوم کلی هر دو یکسان است: شناسایی یک کد در حال اجرای غیر منتظره (نشانه گذاری نشده توسط اپل) و اعلام خطرات احتمالی ناشی از آن.

اما یکی دیگر از محققان امنیتی iOS به نام ویل استرافچ که در گذشته جیلبریک را توسعه داده بود هشدار می‎دهد که نمی‎توان به این اپلیکیشن به عنوان یک راهکار قطعی اتکا کرد و ممکن است یک آسیب پذیری ناشناخته دیگری وجود داشته باشد که این اپلیکیشن قادر به شناسایی آن نیست. او می‎گوید: «این احتمال وجود دارد که بتوان این اپلیکیشن را فریب داد.»

مطلب پیشنهادی

چگونه صدای سیری در آیفون را از زنانه به مردانه تغییر دهیم
با قابلیت‌های پنهان و جالب گوشی آیفونتان آشنا شوید

این همان چیزی است که ایسر و همکارانش احتمال آن را بعید نمی‎دانند. در یک پست وبلاگی رفع کننده مسئولیت، این توسعه دهنده هشدار می‎دهد که: «مهاجمان می‎توانند با ابزار ما سازگار شده و به شکلی آن را شناسایی کنند.» آنها می‎گویند افزایش نرم افزارهای جاسوسی دولتی انگیزه اصلی آنها برای توسعه این اپلیکیشن بوده است.

ایسر به نشریه گیزمودو گفت: «شرکت‎هایی مثل FinFisher یا Hacking Team که نرم افزارهای جاسوسی iOS را به دولت و سایرین می‎فروشند معمولا از مشتريان خود می‎خواهند تا تنها از تلفن‎های جیلبریک شده استفاده کنند، به همین دلیل ایده پشت آن این است که هر کسی که می‎خواهد از دیگران جاسوسی کند باید ابتدا به دستگاه مورد نظر دسترسی فیزیکی داشته باشد، آن را جیلبریک کرده و بعد ابزارهای جاسوسی Hacking Team یا FinFisher را روی آن اجرا کند.»

برای مشاهده سایر ترفند‌های iOS اینجا کلیک کنید

ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را می‌توانید از کتابخانه‌های عمومی سراسر کشور و نیز از دکه‌های روزنامه‌فروشی تهیه نمائید.

ثبت اشتراک نسخه کاغذی ماهنامه شبکه     
ثبت اشتراک نسخه آنلاین

 

کتاب الکترونیک +Network راهنمای شبکه‌ها

  • برای دانلود تنها کتاب کامل ترجمه فارسی +Network  اینجا  کلیک کنید.

کتاب الکترونیک دوره مقدماتی آموزش پایتون

  • اگر قصد یادگیری برنامه‌نویسی را دارید ولی هیچ پیش‌زمینه‌ای ندارید اینجا کلیک کنید.
برچسب: 

ایسوس

نظر شما چیست؟