مؤسسه Cryptee اعلام کرد که LockdownMode شرکت اپل که قرار است برای اکوسیستم iOS ۱۶ ارائه شود، دارای باگی خطرناک است.
منبع : تکفارس
مؤسسه Cryptee اعلام کرد که LockdownMode شرکت اپل که قرار است برای اکوسیستم iOS ۱۶ ارائه شود، دارای باگی خطرناک است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، اپل قرار است قابلیت امنیتی Lockdown Mode را برای محافظت از اطلاعات شخصی کاربران آیفون ارائه کند، اما یک مؤسسه امنیتی معتقد است که وبسایتها بهراحتی قادر به تشخیص کاربرانی که از این قابلیت استفاده میکنند خواهند بود.
مؤسسه Cryptee گفته است که قابلیت Lockdown Mode ممکن است قابل ردیابی باشد و ممکن است کاربرانی را که از آن استفاده میکنند، در معرض خطر قرار بگیرند. این قابلیت قرار است به همراه iOS ۱۶, iPadOS ۱۶ و macOS Ventura عرضه شود و هدف آن مقابله با جاسوسافزارهایی مثل پگاسوس (Pegasus) است که توسط شرکت NSO Group توسعه یافته است.
کاربران میتوانند با استفاده از این قابلیت به طور موقت، بسیاری از قابلیتهای دستگاه خود را غیرفعال کنند که شامل محدودسازی مرورگرهای وب و اپلکیشنهای پیامرسان خواهد شد.
با این حال، استفاده نکردن از این قابلیتها ممکن است به وبسایتهایی که کاربر از آنها بازدید میکند، بگوید که این کاربر از Lockdown Mode استفاده میکند. به این ترتیب، این وبسایتها قادر به ردیابی کاربر مذکور از طریق روشهای دیگری مثل پلاگینها، IP آدرس، فونتهای استفاده شده و موارد دیگر خواهند بود.
مؤسسه Cryptee این نظریه را با ساخت وبسایتی که قادر به شناسایی دستگاههای مجهز به Lockdown Mode بود، تست کرده و در عرض پنج دقیقه فهمیده است که این کاربر از قابلیت مذکور استفاده میکند.
با توجه به این گزارش، به نظر میرسد که کاربران Lockdown Mode از نظر امنیتی به طور کامل محافظت نخواهند شد. باید منتظر بمانیم و ببینیم که اپل برای رفع این مشکل چه تدابیری خواهد اندیشید.