به گزارش ملت ایران به نقل از جی اس ام در روز جمعه یک هکر ادعا کرد که یک حفره امنیتی در قسمت پیامهای کوتاه آیفون وجود دارد که میتواند آیفون را در این رابطه آسیب پذیر کند.
به گفتهی این هکر این حفره از همان ابتدای ارائهی آیفون در آن وجود داشته است و اکنون نیز در نسخهی بتای iOS ۶ این حفره برطرف نشده است، اما این حفره چیست؟
برطبق اصول در گوشیهایی مانند آیفون یک ویژگی وجود دارد که کسی که پیامکی را میفرستد میتواند یک شمارهای را تعیین کند که پاسخ پیامک به آن شماره ارسال شود که این شماره میتواند با شماره اصلی متفاوت باشد.
در حالت عادی کسی که این پیام را دریافت میکند میتواند هم شماره اصلی و هم شمارهای را که جواب پیام برای آن ارسال میشود را مشاهده کند، اما اگر از امکانات پیامکی آیفون استفاده کنید به نظر میرسد پیام از طرف همان شمارهای که قصد ارسال جواب را به آن دارید آمده است در حالی که شماره اصلی شخص فرستنده پنهان شده است.
این بدان معنی است که یک هکر به راحتی میتواند به یک کاربر آیفون یک پیام کوتاه ارسال کند و وانمود کند که این پیامک از سوی بانک یا هر منبع قابل اعتماد دیگری ارسال شده است و از شخص گیرنده اطلاعات شخصی او را بخواهد و یا او را دعوت کند تا به یک وبسابت ازقبل تعیین شده یرود و اطلاعات خود را در آن وارد کند.
این هکر به نام Pod۲g است که آین مشکل را severe نامیدهاست و به اپل هشدار داده که قبل از ارائه iOS ۶ به رفع این مشکل اقدام کند و تا آن زمان پیشنهاد داده که اگر پیامکی از طرف منیع غیر قابل اعتمادی دریافت کردهاید به آن پاسخ ندهید.
پاسخ اپل به این حفرهی امنیتی مانند دیگر پاسخهای اپل به مشکلات پیش آمده برای دستگاههایش بی منطق است، به جای اینکه یک راه حل برای رفع این مشکل پیدا کند در حالی هنوز برای رفع این مشکل در iOS ۶ که هنوز ارائه نشده زمان وجود دارد(پیشنهاد این بوده که پیامک به طریقی نمایش داده شود که تلفن فرستنده و گیرنده مشخص باشند) اپل از این فرصت برای تبلیغ برنامهی iMessages خود استفاده کرده است و گفته است که به جای پیامک از برنامه iMessages استفاده کنید زیرا این حفره در این برنامه وجود ندارد و آدرسها در این برنامه تایید میشوند و کاربران را از دزدیده شدن اطلاعاتشان محفوظ میکند.