در ارتباطات اینترنتی دستگاههایی که در دو طرف خط قرار دارند برای اطمینان از درستی هویت یکدیگر کلیدهایی را با هم رد و بدل میکنند. در صورت تأیید هویت ارتباط برقرار میشود.
به گزارش خبرنگار علمی «خبرگزاری دانشجو»، در ارتباطات اینترنتی دستگاههایی که در دو طرف خط قرار دارند برای اطمینان از درستی هویت یکدیگر کلیدهایی را با هم رد و بدل میکنند. در صورت تأیید هویت ارتباط برقرار میشود.
دستگاههای ساخت اپل اما در پی اشتباهی فنی درستی کلید دریافتی را کنترل نمیکنند و هر کلیدی را میپذیرند. با این حساب هکرها یا سرویسهای امنیتی میتوانند خود را فیسبوک یا بانک کاربر معرفی کنند و اطلاعات خصوصی او را بدزدند.
محصولات اپل با توجه به عبارت«https»در آدرس صفحه اینترنتی ارتباط را رمزگذاریشده قلمداد میکنند اما اینکه بخشی از کار ایراد دارد و کلیدهای ارسالی احتمالا مربوط به سایت، هدف نیستند، موضوعی است که از چشم آنها پنهان میماند.
درهمین راستا شرکت اپل بسته آپدیتی برای تازهترین نسخه سیستم عامل موبایل خودو نسخه پیش از آن منتشر کرد. کاربران باید هر چه سریعتر محصولات خود را آپدیت کنند.
به کاربران توصیه شده پیش از آپدیت از استفاده از شبکههای باز در مکانهای عمومی (فرودگاهها یا کافیشاپها ...) بپرهیزند. عبارت«https»پشت آدرس صفحه اینترنتی ضامن سلامتی ارتباط نیست.
از قرار معلوم مشکل اصلی در مرورگر سافاری است و فایرفاکس و کروم را خطری تهدید نمیکند. با وجود این کارشناسان احتمال میدهند که نرمافزارهای نصبشده روی کامپیوترهای مک تحت تأثیر خطایی مشابه نفوذپذیر باشند.
مشخص نیست که حفره مزبور از چه زمانی کشف شده و آیا نفوذگران و جاسوسها از آن استفاده کردهاند یا نه. آنچه مسلم است، این حمله میلیونها کاربر دستگاههای اپل را تهدید میکند.
در این حمله هکر بین کامپیوتر قربانی و سرور هدف قرار میگیرد. دو طرف به تصور ارتباط امن به دادوستد اطلاعات میپردازند؛ غافل از اینکه هکر همه چیز را شنود میکند.