در یک تحول نگرانکننده در دنیای امنیت سایبری، ابزارهای جاسوسی فوقپیشرفته که زمانی تنها در اختیار سازمانهای اطلاعاتی بودند، حالا به دست مجرمان سایبری افتادهاند. گزارشهای جدید نشان میدهد حملات جاسوسافزار آیفون بدون کلیک با سرعت در حال گسترش است و کاربران عادی را هدف قرار داده است.
افشای دو موج جدید حملات سایبری علیه آیفون
بر اساس تحقیقات اخیر، دو کمپین بزرگ حمله سایبری شناسایی شده که از آسیبپذیریهای آیفون سوءاستفاده میکنند. این حملات توسط محققان امنیتی در شرکتهای گوگل، iVerify و Lookout کشف شدهاند.
این کمپینها نشان میدهند که ابزارهای پیشرفتهای که قبلاً فقط در اختیار نهادهای دولتی بودند، اکنون به شکل گستردهتری در دسترس قرار گرفتهاند.
جاسوسافزار Coruna؛ از دولت آمریکا تا دست هکرها
یکی از این ابزارها، کیت هک پیشرفتهای به نام Coruna است. این نرمافزار ابتدا برای یک نهاد دولتی توسعه داده شده بود اما اکنون به دست یک گروه مجرم سایبری چینی افتاده است.
طبق گزارشها، این ابزار توسط شرکت دفاعی L3Harris برای دولت آمریکا ساخته شده بود. ویژگی خطرناک Coruna این است که میتواند از طریق سایتهای جعلی مالی یا ارز دیجیتال، بدون نیاز به هیچ کلیک یا دانلودی، به آیفون نفوذ کند.
DarkSword؛ جاسوسی کامل از پیامها تا موقعیت مکانی
در همان زیرساخت، محققان ابزار دیگری به نام DarkSword را نیز کشف کردند که احتمالاً متعلق به یک گروه روسی است.
این جاسوسافزار در وبسایتهای خبری و دولتی اوکراین جاسازی شده و پس از ورود کاربر، تقریباً به تمام اطلاعات او دسترسی پیدا میکند:
- پیامهای iMessage
- چتهای WhatsApp و Telegram
- موقعیت مکانی
- تاریخچه مرورگر
چرا جاسوسافزار آیفون بدون کلیک خطرناکتر شده است؟
در گذشته، چنین ابزارهایی فقط در اختیار دولتهای قدرتمند با بودجههای کلان بودند. اما اکنون با رشد بازار تجاری جاسوسافزار، این فناوریها به شکل گستردهتری در دسترس قرار گرفتهاند.
کارشناسان معتقدند این تغییر، تعادل امنیت سایبری را به شدت بر هم زده است. به گفته یکی از متخصصان، دیگر نمیتوان امنیت آیفون را مطلق دانست و همه کاربران باید هوشیار باشند.
واکنش اپل به آسیبپذیریهای جدید
اپل در واکنش به این گزارشها اعلام کرده که بسیاری از این آسیبپذیریها در نسخههای جدید iOS برطرف شدهاند. همچنین برای دستگاههای قدیمی که امکان بهروزرسانی ندارند، یک آپدیت امنیتی اضطراری منتشر شده است.
این شرکت همچنین تأکید کرده که لینکهای مخرب از طریق مرورگر Safari مسدود میشوند تا ریسک این حملات کاهش یابد.
چگونه از حملات جاسوسافزار آیفون بدون کلیک جلوگیری کنیم؟
اگرچه هیچ روش کاملاً مطمئنی برای جلوگیری از این حملات وجود ندارد، اما رعایت چند نکته میتواند خطر را به میزان قابل توجهی کاهش دهد:
۱. بهروزرسانی مداوم سیستمعامل
همیشه دستگاه خود را به آخرین نسخه iOS ارتقا دهید تا آسیبپذیریهای شناختهشده برطرف شوند.
۲. فعالسازی Lockdown Mode
حالت امنیتی پیشرفته اپل میتواند بسیاری از حملات پیچیده را مسدود کند.
۳. استفاده از ابزارهای امنیتی
نرمافزارهای امنیتی موبایل میتوانند یک لایه حفاظتی اضافی ایجاد کنند.
جمعبندی؛ امنیت آیفون دیگر مطلق نیست
ظهور جاسوسافزار آیفون بدون کلیک نشان میدهد که حتی امنترین دستگاهها نیز در برابر تهدیدات جدید آسیبپذیر هستند. کاربران باید با بهروزرسانی مداوم، افزایش آگاهی، استفاده از ابزارهای امنیتی، ریسک نفوذ را به حداقل برسانند.
نظر شما درباره امنیت آیفون چیست؟ تجربه یا دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید و این مطلب را برای دوستانتان ارسال کنید.