0

♟نکات و گوشزدهای امنیتی♟_ امتیاز ویژه

 
siryahya
siryahya
کاربر طلایی1
تاریخ عضویت : اسفند 1389 
تعداد پست ها : 158652
محل سکونت : ▂▃▄▅▆▇█Tabriz█▇▆▅▄▃▂

پاسخ به:آموزش روزانه: ♟ هر روز یک نکته امنیتی ♟_ امتیاز ویژه
شنبه 2 خرداد 1394  6:56 AM

دو محقق از دانشگاه Johns Hopkins به تازگی ثابت کرده*اند که بدون شک، می*توان وب*کم تعبیه* شده در برخی دستگاه*های قدیمی ساخت شرکت اَپل به نام iSight را بدون این که چراغ سبز*رنگ مربوط به فعال*بودن آن روشن شود، به کار انداخت.



این مسأله بی*شک برای مقامات FBI و البته توسعه*دهندگان بدافزار مسئله*ی جدیدی نیست اما این اولین بار است که به صورت عمومی مستند و منتشر شده است.

در این مقاله که با عنوان «iıSeeYou: Disabling the MacBook Webcam Indicator LED» منتشر شده است، محققان نشان داده*اند که چگونه می*توان با یک قطعه نرم*افزاری چراغ LED را به نحوی از کار بیاندازند که در هنگام دریافت ورودی دوربین و یا به عبارتی تصویر کاربر خاموش باشد. بنابراین مهاجمین و توسعه*دهندگان بدافزارهای دست*رسی از راه دور می*توانند به راحتی این قطعه کد را اجرا کنند و حتی نیازی به دست*رسی سطح مدیر در رایانه*ی قربانی برای این کار ندارند. 

در برخی خبرگزاری*ها این آسیب*پذیری اشتباهاً ویژه*ی مک*بوک عنوان شده است که صحیح*تر است در گزارش خود بیان کنیم این آسیب*پذیری ویژه*ی نسل آی*مک نیز می*باشد و رایانه*های قابل حمل مک*بوک و مک*بوک*پرو قبل از سال ۲۰۰۸ نیز شامل این آسیب*پذیری هستند.

البته محققان اذعان داشته*اند که به راحتی می*توان کد جدیدی برای نسخه*های جدید*تر وب*کم محصولات این شرکت توسعه داد. 

به منظور رفع آسیب*پذیری این سفت*افزار یک افزونه*ی سطح هسته به نام iSightDefender توسط همین محققان توسعه پیدا کرده است، البته روش راحت*تر نیز خلاص*شدن کلی از شر وب*کم این محصولات است!

می*توانید اصل مقاله را از این پیوند بارگیری کنید.

ترکی زبان قربون صدقه رفتنه داریم که: گوزلرین گیله‌سین قاداسین آلیم که یعنی درد و بلای مردمک چشات به جونم …!.

تشکرات از این پست
mosadegh
دسترسی سریع به انجمن ها