0
سبد خرید شما خالی است
جیب استور > وبلاگ > آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

  • واحد تولید محتوا
  • 08 شهریور 1404 21:00:12
  • زمان مطالعه 1 دقیقه

مقدمه :

واتس‌اپ اعلام کرد یک باگ امنیتی خطرناک در نسخه iOS و مک را برطرف کرده است؛ نقصی که به هکرها اجازه می‌داد بدون هیچ کلیکی از سمت کاربر (Zero-Click) به دستگاه‌های اپل نفوذ کنند. کمتر از ۲۰۰ کاربر هدف قرار گرفتند، اما حملات بسیار پیچیده و هدفمند بودند.

آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

آنچه در این مقاله میخوانید

واتس‌اپ اعلام کرده که یک آسیب‌پذیری جدی در نسخه‌های iOS و Mac این پیام‌رسان را برطرف کرده است؛ باگی که هکرها توانسته بودند از طریق آن بدون نیاز به هیچ کلیک یا اقدام خاصی از سمت قربانی، به دستگاه‌های اپل نفوذ کنند.

ماجرا از چه قرار است؟

این نقص امنیتی که با کد CVE-2025-55177 شناخته می‌شود، همراه با یک حفره دیگر در سیستم‌عامل اپل (CVE-2025-43300) مورد سوءاستفاده قرار گرفته بود. اپل هفته گذشته این مشکل را حل کرد و واتس‌اپ هم به‌تازگی بخش مربوط به خود را برطرف کرده است. طبق گزارش‌ها، تنها کمتر از ۲۰۰ کاربر هدف قرار گرفته‌اند، اما حملات بسیار پیچیده و هدفمند بوده‌اند.

«حمله صفر-کلیک» یعنی چه؟

WhatsApp fixes 'zero-click' bug used to hack Apple users with spyware

این حمله از نوع Zero-Click بوده؛ یعنی کاربر حتی نیازی به باز کردن لینک یا فایلی مشکوک نداشت. تنها کافی بود واتس‌اپ روی گوشی یا مک نصب باشد تا مهاجم بتواند از طریق این ضعف، کنترل دستگاه را در دست بگیرد و به پیام‌ها و داده‌های شخصی دسترسی پیدا کند. به گفته کارشناسان عفو بین‌الملل، این یک کمپین جاسوسی پیشرفته بوده که طی ۹۰ روز اخیر فعال بوده است.

چه کسانی پشت ماجرا هستند؟

هنوز هویت مهاجمان مشخص نیست، اما سابقه نشان می‌دهد که واتس‌اپ بارها هدف جاسوس‌افزارهای دولتی قرار گرفته است. در سال ۲۰۱۹ هم شرکت NSO Group با بدافزار معروف Pegasus هزاران کاربر واتس‌اپ را هک کرده بود؛ ماجرایی که در نهایت منجر به جریمه ۱۶۷ میلیون دلاری این شرکت شد.

چرا این خبر مهم است؟

این نوع حملات نشان می‌دهد حتی دستگاه‌های اپل که همیشه به امنیت بالا مشهور بوده‌اند، از حملات پیشرفته در امان نیستند. نکته مهم برای کاربران این است که:

  • واتس‌اپ و iOS خود را همیشه به آخرین نسخه به‌روزرسانی کنید.

  • در صورت دریافت هشدار رسمی از واتس‌اپ، آن را جدی بگیرید.

  • از نگهداری اطلاعات حساس بدون بک‌آپ و رمزنگاری قوی خودداری کنید.

From Personal Chat to National Risk: The Unseen Vulnerabilities That Drove  the U.S. House to Ban WhatsApp | Security Land

جمع‌بندی

واتس‌اپ این نقص را رفع کرده، اما واقعیت این است که «امنیت مطلق» وجود ندارد. چه کاربر عادی باشید چه خبرنگار یا فعال اجتماعی، بهتر است همواره دستگاه و اپلیکیشن‌هایتان را به‌روز نگه دارید.

شما چه فکر می‌کنید؟ آیا شرکت‌هایی مثل واتس‌اپ و اپل به‌اندازه کافی برای امنیت کاربران سرمایه‌گذاری می‌کنند یا همیشه چند قدم از مهاجمان عقب هستند؟

تاریخ بروزرسانی : 09 شهریور 1404 07:27:44
برچسب ها :
مطالب مشابه
مرد چینی که پس از باخت، ۴ ساعت زیر باران به بازی فکر کرد!
آموزش

مرد چینی که پس از باخت، ۴ ساعت زیر باران به بازی فکر کرد!

مردی در استان هبئی چین پس از باخت در بازی شطرنج چینی (Xiangqi) به سوژه داغ شبکه‌های اجتماعی تبدیل شد. او چهار ساعت زیر باران نشست و حرکات بازی را بازبینی کرد تا دلیل شکستش را بفهمد؛ صحنه‌ای که تحسین و همدلی بسیاری را برانگیخت.

09 شهریور 1404
پروژکتور ۴۰۰ دلاری Lumi Max؛ جایگزینی هوشمند برای تلویزیون‌های سنتی؟
آموزش

پروژکتور ۴۰۰ دلاری Lumi Max؛ جایگزینی هوشمند برای تلویزیون‌های سنتی؟

پروژکتور قابل‌حمل Lumi Max با طراحی جمع‌وجور، کیفیت تصویر Full HD، پشتیبانی از Google TV و قابلیت‌های هوشمند مثل فوکوس خودکار و تشخیص موانع، تنها با قیمت ۴۰۰ دلار عرضه شده است. این دستگاه می‌تواند جایگزینی جذاب برای تلویزیون‌های سنتی در خانه‌های کوچک باشد.

09 شهریور 1404
درآمد ۹ هزار دلاری یک یوتیوبر از ویدئوهای هوش مصنوعی!
آموزش

درآمد ۹ هزار دلاری یک یوتیوبر از ویدئوهای هوش مصنوعی!

یک دانشجوی ۲۱ ساله فیلیپینی با انتشار روزانه ویدئوهای کارتونی ساخته‌شده توسط هوش مصنوعی در یوتیوب، تنها در یک ماه ۹ هزار دلار درآمد داشته است. این ویدئوها میلیون‌ها بازدید جذب کرده‌اند و بحث داغی درباره کیفیت واقعی و آینده محتوای AI به راه انداخته‌اند.

09 شهریور 1404
رأی ۲۴۳ میلیون دلاری علیه تسلا؛ اتوپایلوت چقدر مقصر بود؟
آموزش

رأی ۲۴۳ میلیون دلاری علیه تسلا؛ اتوپایلوت چقدر مقصر بود؟

تسلا در تلاش است حکم ۲۴۳ میلیون دلاری پرونده تصادف را لغو کند. این حادثه مربوط به استفاده از سیستم Autopilot در سال ۲۰۱۹ در فلوریدا بود که منجر به مرگ یک دختر جوان شد. حالا بحث اصلی، مسئولیت راننده یا خود تسلاست.

09 شهریور 1404
خرید گیفت کارت با اپل پی، گوگل پی و پی‌پال؛ هرآنچه ایرانی‌ها باید بدانند
آموزش

خرید گیفت کارت با اپل پی، گوگل پی و پی‌پال؛ هرآنچه ایرانی‌ها باید بدانند

کیف پول‌های دیجیتال مثل Apple Pay، Google Pay و PayPal پرداخت آنلاین را ساده، سریع و امن کرده‌اند. کاربران ایرانی هم می‌توانند با خرید گیفت کارت و استفاده از فروشگاه‌های معتبر، به راحتی سرویس‌ها و بازی‌های جهانی را شارژ کنند. آینده پرداخت‌ها در همین روش‌هاست.

09 شهریور 1404
موبایل یا لپ‌تاپ جیبی؟ هرآنچه باید درباره پیکسل ۱۰ پرو فولد بدانید
آموزش

موبایل یا لپ‌تاپ جیبی؟ هرآنچه باید درباره پیکسل ۱۰ پرو فولد بدانید

گوگل با Pixel 10 Pro Fold نشان داده که گوشی‌های تاشو آینده موبایل‌اند. از اجرای همزمان دو اپلیکیشن و استفاده به‌عنوان سه‌پایه دوربین گرفته تا ترجمه زنده و تجربه‌ای شبیه کنسول بازی، این گوشی ثابت می‌کند موبایل‌های کلاسیک دیگر قدیمی شده‌اند.

09 شهریور 1404

نظرات کاربران

دیدگاهتان را بنویسید

+ =

راه های ارتباطی با ما

از طریق تلگرام و یا برقراری تماس می‌توانید با تیم پشتیبانی ما در ارتباط باشید.