آوین ویژه»

دادگر:کاهش ۲۰ درصدی سرقت‌ها و ۲۱ درصدی تلفات جاده‌ای در گلستان اسرائیل تمام کشتی‌های ناوگان «صمود» را توقیف کرد خواجه دلوئی: ۱۴ هزار خانواده دارای معلولیت صاحبخانه شدند لیگ برتر فوتسال – پردیس قزوین و پالایش شازند عزاداری سنتی مردم روستای «خورهشت» برگزار شد آموزش و پرورش گلستان میزبان فرزند گمنام دفاع مقدس شد مدیرکل دامپزشکی بوشهر: استانداردهای سلامت در صنایع بزرگ دنبال می‌شود خشکسالی، واردات گندم را تا ۲ میلیون تن افزایش داد بورس جان گرفت / خبر خوش برای سهامداران مرد شورچشم با «مجوز» به تئاتر می‌آید! قیمت کاغذ از ابتدای سال تا حالا ۲ برابر شده است استاد موسیقی در بیمارستان بستری شد کمپین الازهر برای آموزش و تربیت قرآنی همه افراد خانواده قیمت طلا و سکه امروز دوشنبه ۱۴ مهر ۱۴۰۴/ طلا به کانال ۹ میلیون تومان باز میگردد؟ شوک به تیم ملی در قطر ؛ مهدی قائدی مصدوم شد  جمع آوری ۹۳ مرکز استخراج رمز ارز غیرمجاز در شیراز ضرورت استفاده از امکانات روز در توسعه و ترویج فعالیت‌های قرآنی المسلماوی: خروج نیروهای ائتلاف بین المللی از عین الاسد گامی مهم است

8

هک بی‌صدا در واتساپ / حمله «zero-click» به کاربران آیفون

  • کد خبر : 148215
  • 08 شهریور 1404 - 18:27
هک بی‌صدا در واتساپ / حمله «zero-click» به کاربران آیفون

واتساپ اعلام کرد که یک آسیب‌پذیری بسیار خطرناک را برطرف کرده است. ایرادی که به هکرها اجازه می‌داد بدون نیاز به هیچ کلیکی از سوی کاربر، موبایل یا کامپیوتر را با بدافزار جاسوسی آلوده کنند.

به گزارش خبرآنلاین، این حمله از نوع Zero-Click بود و در هفته‌های اخیر برای نفوذ به تعداد محدودی از کاربران استفاده شد. برخلاف بیشتر حملات سایبری که نیازمند باز کردن یک لینک یا فایل مشکوک هستند، حملات Zero-Click نیازی به هیچ اقدامی از سوی کاربر ندارند. همین ویژگی آن‌ها را بسیار ترسناک می‌کند، چراکه حتی افراد محتاط نیز در معرض خطر قرار می‌گیرند. در این مورد خاص، یک نقص امنیتی در واتساپ با حفره دیگری در iOS و macOS ترکیب شده و راه نفوذ را برای جاسوس‌افزارها باز کرده بود.

متا اعلام کرده است که این حمله بسیار محدود بوده و زیر ۲۰۰ کاربر در سراسر جهان هدف قرار گرفته‌اند. به نظر می‌رسد قربانیان احتمالی بیشتر فعالان مدنی، روزنامه‌نگاران یا چهره‌های سیاسی باشند.

واتساپ برای همه افراد در معرض خطر پیام هشدار ارسال کرده است. این باگ در واتس‌اپ با شناسه CVE-2025-55177 شناسایی شد و هم‌زمان اپل نیز نقصی مرتبط با شناسه CVE-2025-43300 را در iOS و macOS اصلاح کرد.

بر اساس گزارش‌های منتشرشده، این حمله می‌تواند مشابه پروژه‌های جاسوسی پیشرفته مانند پگاسوس باشد که معمولاً توسط دولت‌ها یا نهادهای امنیتی برای ردیابی مخالفان سیاسی استفاده می‌شوند. 

توصیه‌های کارشناسی به کاربران 

  • واتس‌اپ و iOS/macOS را به آخرین نسخه به‌روزرسانی کنید.
  • در صورت دریافت هشدار امنیتی، دستگاه خود را Factory Reset کنید.
  • قابلیت‌های امنیتی مانند Lockdown Mode و احراز هویت دوعاملی را فعال کنید.

باگ جدید واتس‌اپ نشان داد که حتی مشهورترین اپلیکیشن‌های جهان نیز از تهدیدات امنیتی در امان نیستند. اگرچه تعداد قربانیان محدود بوده، اما ماهیت Zero-Click این حمله اهمیت آن را دوچندان می‌کند.

منبع: techcrunch

۵۸۵۸

لینک کوتاه : https://avindaily.com/?p=148215

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.