خرید بک لینک
باگی در iOS که باعث سرقت کوکیها کاربر میشود

کد خبر :38779

اپل موفق به وصله ی آسیب پذیری حساسی در سیستم عامل iOS خود شده است که به هکرها اجازه می داد هویت کاربران نهایی را با اعطای امتیاز دسترسی خواندن/ نوشتن به کوکی های احراز هویت رمزنگاری نشده ی وب سایت، جعل کنند.

آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) ، سه سال بعد از کشف این آسیب پذیری و گزارش آن به شرکت اپل، روز سه شنبه ۱۹ ژانویه، این باگ همزمان با عرضه ی نسخه ی ۹٫۲٫۱ سیستم عامل iOS وصله شد.

این آسیب پذیری که Captive Portal نام گرفته است، اولین بار از سوی Adi Sharabani و Yair Amit محققین شرکت آنلاین امنیتی Skycure کشف و به صورت خصوصی در ژوئن سال ۲۰۱۳ به اپل گزارش شد.

نحوه ی کار این آسیب پذیری

این آسیب پذیری که به نحوه ی مدیریت Cookie Stores در Captive Portals برمی گردد، به طور کلی صفحه ی لاگینی است که از کاربران می خواهد در زمان ورود، پیش از اتصال به Wi-Fi hotspots عمومی نقدی یا رایگان، صحت هویت خود را اثبات کنند.

زمانی که کاربر با یک دستگاه آیفون یا آیپد آسیب پذیر به شبکه ی Wi-Fiیی که captive آن فعال شده است متصل می شود- عموماً در کافی شاپ ها، هتل ها و فرودگاه ها- پنجره ی ورودی به نمایش درمی آید که نشان دهنده ی اصطلاحات و شرایط اتصال از طریق ارتباط HTTP رمزنگاری نشده ی استاندارد است. به محض اینکه ورود تأیید شد، اگرچه امکان وب گردی عادی برای کاربر آسیب پذیر فراهم است، اما مرورگر تعبیه شده، cookie store رمزنگاری نشده ی خود را با مرورگر سافاری به اشتراک می گذارد. در نتیجه، این منبع مشترک به هکرها اجازه می دهد تا به محض اتصال دستگاه iOS به شبکه، ضمن ساخت captive portal جعلی، آن را به شبکه ی Wi-Fi مرتبط کنند و از این راه بتوانند به کوکی رمزنگاری نشده ی ذخیره شده در دستگاه دستبرد بزنند.

فهرست حملاتی که از طریق اکسپلویت کردن آسیب پذیری Captive Portal امکان پذیر هستند:

• حمله ی Impersonation – مهاجمین می توانند کوکی های رمزنگاری نشده ی متصل به وب سایت دلخواه شان را سرقت و از این راه هویت قربانی را در آن وب سایت خاص جعل کنند.
• حمله ی Session Fixation – در این حمله، (به دلیل Cookie Store اشتراکی) قربانی به حساب تحت کنترل مهاجم وارد می شود. زمانی که قربانیان از طریق مرورگر سافاری در سایت تحت کنترل شروع به وب گردی می کنند، به جای حساب خود به حساب تحت کنترل هکر وارد می شوند.
• حمله ی Cache-Poisoning- این نوع حمله در وب سایت های منتخب مهاجم، با بازگرداندن یک پاسخ HTTP به وسیله ی سربرگ های caching انجام می شود. در این روش، مهاجم می تواند هر زمان که قربانی به آن وب سایت از طریق مرورگر سافاری متصل شد، JavaScript مخربی را اجرا کند.

هر چه سریعتر نسبت به وصله ی دستگاه خود اقدام کنید

اگرچه این آسیب پذیری بر روی دستگاه های iPhone 4S ، iPad 2 و نسخه های بعدی آنها تأثیر گذار است. اما با این حال، در نسخه ی ۹٫۲٫۱سیستم عامل iOS وصله شده است. در این نسخه با هدف دور نگه داشتن دست هکرها از کوکی ها، یک cookie store مجزا برای captive portal ها در نظر گرفته شده است.

به گفته ی Skycure ، در حالی این اولین بار است که این قدر طول می کشد تا اپل یک باگ را وصله کند، که این وصله در نوع خود یکی از پیچیده ترین وصله هایی است که تا کنون از سوی این شرکت عرضه شده است.

تا کنون اپل هیچ گزارشی از اکسپلویت شدن این آسیب پذیری دریافت نکرده است .

برای در امان ماندن از چنین حملاتی، به کاربران توصیه شده است تا همین الان نسخه ی ۹٫۲٫۱ سیستم عامل iOS را از منوی Setting در دستگاه iOS شان دانلود کنند.

منبع: thehackeews

تاریخ و زمان انتشار : سه شنبه ۶ بهمن ۱۳۹۴ در ساعت ۱۵:۴۹:۴۴ بدون نظر

انتهای خبر

- - , .

برچسب: نویسنده: محمد رضا جوادیان تاريخ: سه شنبه 6 بهمن 1394 ساعت: 19:41

صفحه بندی