اپل: باگ‌های روز صفر علیه افراد خاص با استفاده از iOS مورد سوءاستفاده قرار گرفتند!

اپل: باگ‌های روز صفر علیه افراد خاص با استفاده از iOS مورد سوءاستفاده قرار گرفتند!

شرکت اپل به‌تازگی به‌روزرسانی‌های نرم‌افزاری جدیدی منتشر کرده است تا دو آسیب‌پذیری امنیتی مهم را برطرف کند. این آسیب‌پذیری‌ها، که به‌عنوان آسیب‌پذیری‌های صفر روز شناخته می‌شوند، می‌توانند به‌طور فعال برای هک‌کردن کاربران iOS استفاده شوند. یکی از این باگ‌ها به Core Audio اپل مربوط می‌شود و دیگری به احراز هویت اشاره‌گر. این آسیب‌پذیری‌ها توسط محققان امنیتی گروه تجزیه و تحلیل تهدید گوگل کشف شده‌اند. اپل به‌روزرسانی‌های امنیتی را برای macOS و iOS منتشر کرده و به کاربران توصیه می‌کند تا این به‌روزرسانی‌ها را سریعاً نصب کنند.

درخواست بریتانیا از اپل برای دسترسی به اطلاعات نباید به صورت مخفیانه بررسی شود، دادگاه می‌گوید

درخواست بریتانیا از اپل برای دسترسی به اطلاعات نباید به صورت مخفیانه بررسی شود، دادگاه می‌گوید

دولت بریتانیا در نگه‌داشتن جزئیات یک دستور نظارتی علیه اپل ناکام ماند. دادگاه نظارت بر قدرت‌های تحقیقاتی در لندن اعلام کرد که افشای اطلاعات پرونده به منافع عمومی آسیب نمی‌زند. این پرونده به درخواست بریتانیا از اپل برای دسترسی به داده‌های رمزنگاری شده ابری مشتریان مربوط می‌شود. اپل اعلام کرد که دیگر نمی‌تواند خدمات خاصی را به کاربران بریتانیایی ارائه دهد. گروه‌های حامی حقوق بشر و نمایندگان آمریکایی خواستار شفافیت در این پرونده شده‌اند. این موضوع نشان‌دهنده چالش‌های فناوری با نیازهای امنیتی دولت‌ها و تأثیرات آن بر حریم خصوصی است.

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

یک گروه دوحزبی از قانون‌گذاران ایالات متحده از رئیس دادگاه نظارت بریتانیا خواسته‌اند که جلسه‌ای عمومی درباره چالش اپل با درخواست قانونی مخفی دولت بریتانیا برگزار کند. آن‌ها تأکید کردند که برگزاری این جلسه باید به‌صورت علنی باشد تا از حقوق دیجیتال و حریم خصوصی کاربران محافظت شود. دولت بریتانیا به‌طور مخفیانه از اپل خواسته است که «در پشتی» ایجاد کند تا به داده‌های مشتریان دسترسی پیدا کند. اپل به این درخواست پاسخ منفی داده و دو گروه حقوق مدنی نیز در حال چالش این درخواست هستند. این موضوع نگرانی‌های زیادی درباره حریم خصوصی و امنیت اطلاعات ایجاد کرده است.

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق حریم خصوصی از اپل خواسته‌اند تا چالش قانونی خود در برابر دستور مخفی دولت بریتانیا برای دسترسی به خدمات iCloud با رمزگذاری انتها به انتها (E2EE) را به صورت عمومی بررسی کند. این دستور که شامل اطلاعات کاربران خارج از کشور نیز می‌شود، نگرانی‌هایی درباره حریم خصوصی میلیون‌ها شهروند بریتانیایی ایجاد کرده است. اپل اعلام کرده که به حریم خصوصی کاربران خود پایبند است و اقدامات لازم را انجام خواهد داد. گروه‌های حقوق بشری بر حق بنیادین حریم خصوصی تأکید کرده و خواستار شفافیت در فرآیندهای قانونی شده‌اند. این پرونده می‌تواند پیامدهای بزرگی برای آینده حریم خصوصی داشته باشد.

اپل حفره امنیتی جدید را که در "حمله‌ای بسیار پیچیده" مورد استفاده قرار می‌گرفت، برطرف کرد!

اپل حفره امنیتی جدید را که در “حمله‌ای بسیار پیچیده” مورد استفاده قرار می‌گرفت، برطرف کرد!

شرکت اپل به تازگی پچ‌هایی برای یک آسیب‌پذیری در WebKit منتشر کرده است که به عنوان باگ صفر روز شناخته می‌شود. این آسیب‌پذیری می‌تواند به هکرها اجازه دهد تا از “ساندباکس” خارج شده و با محتوای وب مخرب اقدام کنند. اپل این پچ‌ها را برای دستگاه‌های مک، آیفون، آیپد، مرورگر Safari و هدست Vision Pro منتشر کرده است. این حمله به دستگاه‌هایی که از نرم‌افزارهای قبل از iOS 17.2 استفاده می‌کنند، هدف قرار گرفته است. کاربران باید به‌روزرسانی‌های نرم‌افزاری را به‌طور مرتب نصب کنند تا از آسیب‌پذیری‌ها در امان بمانند.

اپل به چالش کشیدن دستور دسترسی به رمزنگاری iCloud در انگلستان!

اپل به چالش کشیدن دستور دسترسی به رمزنگاری iCloud در انگلستان!

شرکت اپل در حال چالش با دستور دولت بریتانیا برای دسترسی به داده‌های ذخیره‌شده در iCloud است. این دستور خواستار ایجاد درب پشتی در نسخه رمزنگاری شده iCloud شده و اپل اعلام کرده که دسترسی کاربران بریتانیایی به این ویژگی را متوقف خواهد کرد. دولت بریتانیا اعتقاد دارد که اپل به این دستور عمل نکرده است. این وضعیت می‌تواند تأثیرات زیادی بر امنیت داده‌ها و حریم خصوصی کاربران داشته باشد و به عنوان یک نقطه عطف در تفسیر قوانین امنیت ملی و حریم خصوصی در کشورهای مختلف دیده شود. آینده اپل و کاربرانش در بریتانیا تحت تأثیر این چالش قرار خواهد گرفت.

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل در روز جمعه اعلام کرد که دیگر نمی‌تواند ویژگی امنیتی رمزگذاری داده‌های iCloud را برای کاربران جدید در بریتانیا ارائه دهد. این تصمیم پس از درخواست دولت بریتانیا برای ایجاد درب پشتی به‌منظور دسترسی به داده‌های کاربران اتخاذ شد. اپل ابراز ناامیدی کرد که ویژگی حفاظت پیشرفته از داده‌ها (ADP) دیگر در دسترس نخواهد بود و کاربران فعلی نیز باید این ویژگی را غیرفعال کنند. با این حال، برخی داده‌ها مانند اطلاعات بهداشتی و پیام‌ها همچنان تحت رمزگذاری باقی می‌مانند. انتقادات زیادی از این اقدام به‌ویژه در زمینه حریم خصوصی و امنیت کاربران صورت گرفته است.

اپل و گوگل، اپلیکیشن‌های مخرب را از فروشگاه‌های خود حذف کردند!

اپل و گوگل، اپلیکیشن‌های مخرب را از فروشگاه‌های خود حذف کردند!

اپل و گوگل اخیراً حدود 20 برنامه را به دلیل وجود بدافزار دزدنده اطلاعات به نام SparkCat که نزدیک به یک سال فعال بوده، از فروشگاه‌های خود حذف کردند. این بدافزار به طور خاص در برنامه‌های تحویل غذا شناسایی شد و در 19 برنامه دیگر نیز دیده شده که بیش از 242,000 بار دانلود شده‌اند. SparkCat با ضبط متن‌های نمایشگر و اسکن تصاویر گالری، می‌تواند اطلاعات مربوط به کیف پول‌های ارز دیجیتال را به دست آورد. پژوهشگران امنیتی تأکید کردند که کاربران باید از برنامه‌های معتبر استفاده کنند و نرم‌افزارهای امنیتی را نصب نمایند.

اپل نقص امنیتی آیفون و آیپد را در حمله‌ای بسیار پیچیده برطرف کرد!

اپل نقص امنیتی آیفون و آیپد را در حمله‌ای بسیار پیچیده برطرف کرد!

در روز دوشنبه، اپل به‌روزرسانی‌هایی برای iOS و iPadOS منتشر کرد که یک نقص امنیتی را رفع کرد. این نقص می‌توانست در حملات پیشرفته علیه افراد خاص مورد سوءاستفاده قرار گیرد و اجازه می‌داد حالت محدود USB در دستگاه‌های قفل‌شده غیرفعال شود. این آسیب‌پذیری توسط Bill Marczak از Citizen Lab کشف شد. حملات به احتمال زیاد با کنترل فیزیکی دستگاه‌ها انجام شده و استفاده از ابزارهای forensic مانند Cellebrite و Graykey برای دسترسی به داده‌ها گزارش شده است. مشخص نیست چه کسی از این نقص سوءاستفاده کرده، اما در گذشته مواردی از آن در سازمان‌های انتظامی مشاهده شده است.

انتقادها از دستور مخفی بریتانیا برای دسترسی به iCloud اپل: یک بحران جهانی!

انتقادها از دستور مخفی بریتانیا برای دسترسی به iCloud اپل: یک بحران جهانی!

دولت بریتانیا به‌طور مخفیانه از اپل خواسته است تا درب پشتی ایجاد کند که به مقامات امنیتی این کشور اجازه دسترسی به داده‌های رمزگذاری‌شده مشتریان اپل در iCloud را بدهد. این درخواست به‌منظور تضعیف ویژگی رمزگذاری انتها به انتها اپل صادر شده است. منتقدان هشدار می‌دهند که این اقدام نه‌تنها امنیت شهروندان را به خطر می‌اندازد، بلکه می‌تواند تبعات جهانی داشته باشد و به رژیم‌های استبدادی و هکرها اجازه سوءاستفاده دهد. فعالان حقوقی خواستار حفظ حریم خصوصی و امنیت در برابر این نوع دستورات هستند.

دولت بریتانیا از اپل خواست تا درب پشتی برای داده‌های رمزنگاری شده در ابر را ایجاد کند: گزارش جدید

دولت بریتانیا از اپل خواست تا درب پشتی برای داده‌های رمزنگاری شده در ابر را ایجاد کند: گزارش جدید

موضوع امنیت داده‌ها و حریم خصوصی کاربران به یکی از نگرانی‌های اصلی جهانی تبدیل شده است. مقامات بریتانیا به اپل خواسته‌اند تا دروازه پشتی برای دسترسی به داده‌های رمزگذاری‌شده iCloud کاربران ایجاد کند. این درخواست تحت قانون قدرت‌های تحقیقاتی بریتانیا صادر شده و شامل دسترسی کلی به فایل‌های رمزگذاری‌شده است. اپل ممکن است خدمات ذخیره‌سازی ابری خود را در بریتانیا متوقف کند. این درخواست عواقبی نظیر کاهش اعتماد کاربران و تأثیر بر بازار را به همراه دارد و همچنین نشان‌دهنده تقابل نیازهای امنیتی دولت‌ها و حقوق حریم خصوصی کاربران است.

اپل به خاطر استفاده از مواد شیمیایی مضر در بندهای ساعت‌هایش تحت تعقیب قضایی قرار گرفت

اپل به خاطر استفاده از مواد شیمیایی مضر در بندهای ساعت‌هایش تحت تعقیب قضایی قرار گرفت

شرکت اپل به دلیل فروش بندهای ساعت هوشمند حاوی مواد شیمیایی PFAS تحت بررسی قانونی قرار گرفته است. یک شکایت گروهی در کالیفرنیا ادعا می‌کند بندهای Sport، Ocean و Nike Sport اپل حاوی سطوح بالایی از این مواد خطرناک هستند. PFAS به خاطر اثرات منفی بر سلامت و محیط زیست شناخته شده‌اند و به سرطان و مشکلات دیگر مرتبط هستند. محققان دانشگاه نوتردام نیز وجود مقادیر بالای PFAS را در بندهای اپل شناسایی کرده‌اند. شاکیان اپل را به تقلب و عدم افشاگری متهم کرده و درخواست توقف فروش این بندها را دارند. اپل هنوز به این اتهامات پاسخ نداده است.

اپل به دلیل شکایات از خطاها، ارسال هشدارهای خبری هوش مصنوعی را متوقف کرد!

اپل به دلیل شکایات از خطاها، ارسال هشدارهای خبری هوش مصنوعی را متوقف کرد!

شرکت اپل به دلیل انتقادات گسترده مبنی بر نادرستی‌های مکرر ویژگی هوش مصنوعی خود که برای خلاصه‌سازی هشدارهای خبری طراحی شده بود، این ویژگی را متوقف کرد. یکی از خطاها ادعای نادرستی درباره خودکشی متهم به قتل بود. این ویژگی که با هدف ساده‌سازی اعلان‌ها معرفی شده بود، با انتقادات رسانه‌ها و کاربران روبرو شد. اپل اعلام کرد که در حال کار بر روی بهبود این ویژگی است و به زودی به‌روزرسانی‌هایی ارائه خواهد داد. این اقدام نشان‌دهنده اهمیت دقت اطلاعات خبری و توجه به بازخوردهاست و به حفظ اعتماد مخاطبان کمک می‌کند.