0
سبد خرید شما خالی است
جیب استور > وبلاگ > آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

  • واحد تولید محتوا
  • 08 شهریور 1404 21:00:12
  • زمان مطالعه 1 دقیقه

مقدمه :

واتس‌اپ اعلام کرد یک باگ امنیتی خطرناک در نسخه iOS و مک را برطرف کرده است؛ نقصی که به هکرها اجازه می‌داد بدون هیچ کلیکی از سمت کاربر (Zero-Click) به دستگاه‌های اپل نفوذ کنند. کمتر از ۲۰۰ کاربر هدف قرار گرفتند، اما حملات بسیار پیچیده و هدفمند بودند.

آیا گوشی اپل شما امن است؟ همه‌چیز درباره باگ جدید واتس‌اپ

آنچه در این مقاله میخوانید

واتس‌اپ اعلام کرده که یک آسیب‌پذیری جدی در نسخه‌های iOS و Mac این پیام‌رسان را برطرف کرده است؛ باگی که هکرها توانسته بودند از طریق آن بدون نیاز به هیچ کلیک یا اقدام خاصی از سمت قربانی، به دستگاه‌های اپل نفوذ کنند.

ماجرا از چه قرار است؟

این نقص امنیتی که با کد CVE-2025-55177 شناخته می‌شود، همراه با یک حفره دیگر در سیستم‌عامل اپل (CVE-2025-43300) مورد سوءاستفاده قرار گرفته بود. اپل هفته گذشته این مشکل را حل کرد و واتس‌اپ هم به‌تازگی بخش مربوط به خود را برطرف کرده است. طبق گزارش‌ها، تنها کمتر از ۲۰۰ کاربر هدف قرار گرفته‌اند، اما حملات بسیار پیچیده و هدفمند بوده‌اند.

«حمله صفر-کلیک» یعنی چه؟

WhatsApp fixes 'zero-click' bug used to hack Apple users with spyware

این حمله از نوع Zero-Click بوده؛ یعنی کاربر حتی نیازی به باز کردن لینک یا فایلی مشکوک نداشت. تنها کافی بود واتس‌اپ روی گوشی یا مک نصب باشد تا مهاجم بتواند از طریق این ضعف، کنترل دستگاه را در دست بگیرد و به پیام‌ها و داده‌های شخصی دسترسی پیدا کند. به گفته کارشناسان عفو بین‌الملل، این یک کمپین جاسوسی پیشرفته بوده که طی ۹۰ روز اخیر فعال بوده است.

چه کسانی پشت ماجرا هستند؟

هنوز هویت مهاجمان مشخص نیست، اما سابقه نشان می‌دهد که واتس‌اپ بارها هدف جاسوس‌افزارهای دولتی قرار گرفته است. در سال ۲۰۱۹ هم شرکت NSO Group با بدافزار معروف Pegasus هزاران کاربر واتس‌اپ را هک کرده بود؛ ماجرایی که در نهایت منجر به جریمه ۱۶۷ میلیون دلاری این شرکت شد.

چرا این خبر مهم است؟

این نوع حملات نشان می‌دهد حتی دستگاه‌های اپل که همیشه به امنیت بالا مشهور بوده‌اند، از حملات پیشرفته در امان نیستند. نکته مهم برای کاربران این است که:

  • واتس‌اپ و iOS خود را همیشه به آخرین نسخه به‌روزرسانی کنید.

  • در صورت دریافت هشدار رسمی از واتس‌اپ، آن را جدی بگیرید.

  • از نگهداری اطلاعات حساس بدون بک‌آپ و رمزنگاری قوی خودداری کنید.

From Personal Chat to National Risk: The Unseen Vulnerabilities That Drove  the U.S. House to Ban WhatsApp | Security Land

جمع‌بندی

واتس‌اپ این نقص را رفع کرده، اما واقعیت این است که «امنیت مطلق» وجود ندارد. چه کاربر عادی باشید چه خبرنگار یا فعال اجتماعی، بهتر است همواره دستگاه و اپلیکیشن‌هایتان را به‌روز نگه دارید.

شما چه فکر می‌کنید؟ آیا شرکت‌هایی مثل واتس‌اپ و اپل به‌اندازه کافی برای امنیت کاربران سرمایه‌گذاری می‌کنند یا همیشه چند قدم از مهاجمان عقب هستند؟

تاریخ بروزرسانی : 24 مهر 1404 00:48:01
برچسب ها :
مطالب مشابه
قابلیت جدید X برای تشخیص اکانت‌های واقعی از ربات‌ها
آموزش

قابلیت جدید X برای تشخیص اکانت‌های واقعی از ربات‌ها

ایلان ماسک قصد دارد با افزودن اطلاعاتی مانند تاریخ ساخت، کشور و تغییرات نام کاربری در پروفایل کاربران X، شفافیت و اعتماد را افزایش دهد. این قابلیت ابتدا برای برخی حساب‌های داخلی آزمایش می‌شود و کاربران می‌توانند نمایش اطلاعات را به‌صورت دلخواه غیرفعال کنند.

24 مهر 1404
بازگشت نبردهای دریایی به Battlefield 6 تأیید شد
آموزش

بازگشت نبردهای دریایی به Battlefield 6 تأیید شد

طبق داده‌های جدید، نبردهای دریایی محبوب قرار است به Battlefield 6 برگردند. فایل‌های لو رفته شامل جت‌اسکی و قایق‌های نظامی‌اند که احتمالاً در آپدیت بزرگ آینده معرفی می‌شوند. این محتوا می‌تواند فصلی جدید و پرهیجان برای بازیکنان ایجاد کند.

24 مهر 1404
راک‌استار با تأخیر GTA 6 شوخی کرد؛ اشاره‌ای که شاید ندیدی
آموزش

راک‌استار با تأخیر GTA 6 شوخی کرد؛ اشاره‌ای که شاید ندیدی

راک‌استار در تریلر جدید GTA Online با جمله‌ای مرموز، به تأخیر عرضه GTA 6 اشاره کرد و ویدیو را بلافاصله از یوتیوب حذف کرد. این حرکت باعث شد طرفداران تصور کنند راک‌استار عمداً با انتظار آن‌ها شوخی کرده و احتمال تأخیر بیشتر بازی را رد کرده است.

24 مهر 1404
آیا Google Docs می‌تواند جای Obsidian را بگیرد؟ تجربه واقعی یک هفته تست
آموزش

آیا Google Docs می‌تواند جای Obsidian را بگیرد؟ تجربه واقعی یک هفته تست

نویسنده‌ای پس از یک هفته استفاده از Google Docs به‌جای Obsidian فهمید که سادگی همیشه برنده است. با ساختار منظم، لینک‌دهی داخلی و قابلیت همکاری آنلاین، Docs توانست جایگزینی سبک‌تر و کاربردی‌تر برای ساخت “مغز دوم” شخصی بدون نیاز به افزونه یا تنظیمات پیچیده باشد.

24 مهر 1404
مدل MRI لگو؛ بازی‌ای که به درمان تبدیل شد
آموزش

مدل MRI لگو؛ بازی‌ای که به درمان تبدیل شد

پروژه LEGO MRI Scanner با ساخت مدل کوچک دستگاه MRI به بیش از یک میلیون کودک در سراسر جهان کمک کرده است تا اضطراب قبل از اسکن کاهش یابد. طبق گزارش‌ها، این مدل آموزشی موجب کاهش نیاز به بیهوشی و بهبود تجربه بیمارستانی خانواده‌ها شده است.

24 مهر 1404
دنیای Pokémon فراتر از نبردها؛ با بهترین اسپین‌آف‌های تاریخ آشنا شو!
آموزش

دنیای Pokémon فراتر از نبردها؛ با بهترین اسپین‌آف‌های تاریخ آشنا شو!

در این بلاگ با ۱۰ اسپین‌آف برتر Pokémon آشنا می‌شویم؛ از Legends: Arceus و Pokémon Go گرفته تا Mystery Dungeon و Snap. هرکدام زاویه‌ای تازه از دنیای Pokémon را نشان می‌دهند؛ جایی که ماجراجویی، احساس و خلاقیت جای نبردهای کلاسیک را می‌گیرد.

24 مهر 1404

نظرات کاربران

دیدگاهتان را بنویسید

+ =

راه های ارتباطی با ما

از طریق تلگرام و یا برقراری تماس می‌توانید با تیم پشتیبانی ما در ارتباط باشید.