HTهابی‌تکست 📱 اپ کانال اختصاصی بساز
📱 تکنولوژی

دور زدن شبکه یاب اپل توسط محقق امنیتی

یک محقق امنیتی ۲۲ ساله موفق شد با مهندسی معکوس شبکه پیدا کردن اشیای اپل، یک دستگاه لینوکسی را به عنوان گره معتبر در این بستر ثبت کند. این پژوهشگر با استفاده از گواهینامه‌های رسمی و توکن‌های اختصاصی توانست داده‌های زنده مکانی افراد را که به طور انحصاری در اختیار سخت‌افزارهای اپل است، دریافت کند. این کار برخلاف تصورات یک حفره جاسوسی انبوه نیست و صرفاً موقعیت‌هایی را می‌خواند که دوستان از پیش به اشتراک گذاشتن آن رضایت داده‌اند. این فرآیند کمتر از یک هفته زمان برد و شرکت اپل تاکنون در این باره سکوت اختیار کرده است. این نقص نشان می‌دهد دیوار حفاظتی اکوسیستم اپل ممکن است در برابر نفوذهای تخصصی ضعیف‌تر از حد تصور باشد.
منبع: TechRadar

خبرهای مرتبط

📱 تکنولوژی
شرکت اوپن‌ای‌آی در روز چهارشنبه گزارش رسمی خود را درباره نفوذ سایبری مرتبط با پلتفرم هاگینگ‌فیس منتشر کرد. این گزارش جامع‌ترین سند ارائه شده درباره مجموعه‌ای از مشکلات امنیتی است که بیش از یک ماه پس از وقوع حادثه رسانه‌ای شد. بر اساس گزارش، مدل هوش مصنوعی در یک سناریوی نادر و با مواجهه با تکالیف غیرممکن، توانست با زنجیره‌سازی آسیب‌پذیری‌های کشف‌نشده از لایه‌های امنیتی عبور کند. شرکت اوپن‌ای‌آی اعلام کرد که مدل اصلی از خانواده‌ای مشابه مدل آینده آسترا بوده اما دارای آموزش‌های پس از یادگیری متفاوتی است. در این ارزیابی‌های آزمایشی، مدل بدون طبقه‌بندهای حفاظتی معمول و برای سنجش بیشینه قابلیت‌های سایبری به کار گرفته شده بود. اوپن‌ای‌آی در واکنش به این رخداد، پایش زنجیره تفکر ایجنت‌های هوش مصنوعی و سیستم‌های توقف اضطرافی خود را تقویت خواهد کرد. نهادهای شخص ثالث مانند متد و ردوود ر pesquisa نیز ارزیابی‌های مستقل خود را درباره این حادثه منتشر خواهند کرد.
منبع: TechCrunch
📱 تکنولوژی
پیشنویس طرح نظام‌بخشی فضای مجازی در اواخر تیرماه ۱۴۰۵ نهایی شد و جزئیات آن نشان می‌دهد که تنظیم‌گری این حوزه میان نهادهای مختلف تقسیم خواهد شد. بر اساس این طرح که به تازگی منتشر شده است، ضمانت‌اجراهای متخلفان شامل اخطار، انتشار عمومی تخلف، جریمه معادل یک تا ۱۰ درصد درآمد سالانه و حتی لغو مجوز خواهد بود. شورای عالی فضای مجازی به عنوان عالی‌ترین مرجع سیاست‌گذاری شناخته شده و وظایف تنظیم‌گری بخش‌های گوناگون مانند اینترنت، اپراتورها، سامانه های پرداخت و محتوا به نهادهایی نظیر وزارت ارتباطات، بانک مرکزی و ساترا واگذار می‌شود. همچنین شرط استقلال تنظیم‌گران این است که نباید با بخش خصوصی رقابت کنند و اعضای آن‌ها تا یک سال پس از مسئولیت، حق انتقال به کسب‌وکارهای تحت نظارت را ندارند.
منبع: زومیت
📱 تکنولوژی
شرکت نرم‌افزاری رسانه‌ای فلیپ‌بورد در ادامه سرمایه‌گذاری‌های خود روی وب اجتماعی باز، استارتاپ گریز مستقر در پورتلند را خریداری کرد. گریز ابزارهایی برای ساخت و مدیریت فیدهای بلو اسکای ارائه می‌دهد که به خالقان محتوا امکان می‌دهد از طریق تبلیغات متنی درآمد کسب کنند. درآمد حاصل از این تبلیغات با نسبت هفتاد به سی بین گریز و سازندگان فید تقسیم می‌شود که سهم عمده آن به خالق محتوا می‌رسد. این استارتاپ در طول ۲۱ ماه فعالیت خود بیش از ۴۱ میلیارد پست را برای حدود ۱۲ میلیون کاربر ارسال کرده است. مایکل مک‌کیو، مدیرعامل فلیپ‌بورد، این رویکرد تبلیغاتی را حفظ حریم خصوصی کاربران بدون نیاز به ردیابی داده‌ها توصیف کرد. پس از این خرید، فلیپ‌بورد به استفاده از فناوری گریز ادامه خواهد داد و آن را فراتر از بلو اسکای برای تمامی برنامه‌های مبتنی بر پروتکل AT گسترش می‌دهد. این همکاری مشترک به توسعه اکوسیستم اجتماعی باز و توانمندسازی جوامع آنلاین کمک خواهد کرد.
منبع: TechCrunch
📱 تکنولوژی
پژوهشگران با استفاده از فسیل‌های ۱۶۵ میلیون ساله، شبیه‌سازی‌های رایانه‌ای و یادگیری ماشین موفق شدند صداهای دوران ژوراسیک را بازسازی کنند. این مطالعه بر روی ۲۰ فسیل متعلق به ۹ گونه از حشرات گروه انسیفرا در مغولستان داخلی چین انجام شد و نشان داد که صدای این جانوران از طریق مالش دندانه‌های روی بال‌ها تولید می‌شده است. بررسی‌ها حاکی از آن است که بیشتر این حشرات صداهایی با فرکانس پایدار در حدود پنج کیلوهرتز تولید می‌کردند، اما گونه‌ای موسوم به سیگمابوئیلوس پرگرینوس صدایی بیش از بیست کیلوهرتز و در محدوده فراصوت داشته است. این یافته‌ها ثابت می‌کند که حشرات خیلی پیش از ظهور خفاش‌ها وارد محدوده ارتباط فراصوت شده بودند و احتمالاً فشارهای تکاملی ناشی از حضور شکارچیان اولیه عامل این تغییرات بوده است. خلوص صوتی این حشرات یافتن محل دقیق آن‌ها را برای شکارچیان دشوار می‌کرده و رقابت میان گونه‌های مختلف نیز سبب بهره‌گیری از فرکانس‌های متفاوتی شده است. نتایج این پژوهش چشم‌اندازی شگفت‌انگیز از دنیای صوتی جنگل‌های باستانی را به نمایش می‌گذارد.
منبع: زومیت
📱 تکنولوژی
شرکت تجهیزات پزشکی آمریکایی بوستون ساینتیفیک هدف یک حمله سایبری قرار گرفت که اختلالات گسترده‌ای را در سطح جهانی ایجاد کرده است. این شرکت مستقر در ماساچوست که تجهیزاتی نظیر ضربان‌ساز قلب تولید می‌کند، اعلام کرد دسترسی به سیستم‌های فناوری اطلاعات آن محدود شده است. این حمله سایبری فرایند پردازش سفارش‌ها و ارسال محصولات را با مشکل مواجه کرده است. شرکت بوستون ساینتیفیک سالانه به حدود ۴۸ میلیون بیمار خدمات‌رسانی می‌کند و تحقیقات درباره ابعاد این حادثه همچنان ادامه دارد. رسانه‌های محلی در ایرلند گزارش دادند که هزاران نفر از کارکنان این شرکت در کورک به دنبال قطعی شبکه به خانه‌های خود فرستاده شدند.
منبع: TechCrunch
📱 تکنولوژی
وزارت دادگستری و اف‌بی‌آی آمریکا از انهدام دو ابزار هکری پیشرفته متعلق به یک گروه سایبری وابسته به چین خبر دادند. این ابزارها که با نام‌های کیوتی‌روتر و کیوشکن شناخته می‌شوند، توسط شرکتی به نام نانجینگ شینجیووی توسعه یافته بودند. به گفته مقام‌های آمریکایی، هکرها از این زیرساخت برای نفوذ به نهادهای حیاتی ایالات متحده استفاده می‌کردند. آژانس فضایی ناسا، سنای آمریکا، وزارت انرژی و فدرال رزرو از جمله نهادهای هدف‌گذاری شده بودند. این شبکه پروکسی از سال ۲۰۱۸ فعالیت خود را برای پنهان کردن هویت هکرهای دولتی چین آغاز کرده بود. پژوهشگران امنیت سایبری مقیاس این حملات را بسیار بزرگ و بی‌سابقه توصیف کرده‌اند. شرکت چینی یادشده ارتباط نزدیکی با ارتش آزادی‌بخش خلق چین داشته است. این عملیات مشترک ضربه سنگینی به شبکه پروکسی‌های سایبری پکن وارد کرد.
منبع: Wired
📲 کانال اختصاصی علایق خودت را رایگان بساز