اپلیکیشن پادکست آیفون میتواند حملات سایبری ایجاد کند
اپل پادکست برخی آیفونها را خودکار باز میکند و محتوای ناخواسته پخش میکند.

اپلیکیشن پادکست اپل برای برخی کاربران بهطور خودبهخود باز میشود و محتوای ناخواسته پخش میکند؛ رفتاری عجیب که یک خطر امنیتی احتمالی را پنهان کرده است.
طبق گزارش کاربران آیفون، اپلیکیشن Apple Podcasts بدون هیچ اقدام خاصی از سوی آنها بهصورت خودکار اجرا میشود و پادکستهایی را نمایش میدهد که هرگز در آنها مشترک نبودهاند. بیشتر این پادکستها در حوزهی مذهب، معنویت و آموزش قرار دارند.
بهگفتهی 404Media، مشکل اصلی، باز شدن خودکار اپ پادکست آیفون است که گاهی کاربران را به لینکهایی هدایت میکند و میتواند نوعی حملهی سایبری قدیمی به نام XSS (Cross-Site Scripting) را فعال کند. هرچند در حال حاضر تهدید فوری وجود ندارد، اما این رفتار غیرعادی قادر است در آینده آسیبپذیریهای جدی ایجاد کند.
نمونهای از محتوای ناخواستهای که برای کاربران آیفون پخش میشود، شامل لینکهایی است که با هدف اجرای حملهی XSS طراحی شدهاند؛ حملهای که هکرها با تزریق کد مخرب در وبسایتهای معتبر، اطلاعات کاربران را در معرض خطر قرار میدهند. این روش سالها قبل در انتشار بدافزارهایی مانند کرم MySpace نقش داشت.
گزارشها نشان میدهد برخی از پادکستهایی که بهطور خودکار پخش میشوند به سال ۲۰۱۹ مربوط هستند و بعضی قسمتها یا بدون صدا هستند یا به زبانهای غیرانگلیسی پخش میشوند؛ موضوعی که احتمال سوءاستفادهی هدفمند مهاجمان را بیشتر میکند.
کارشناسان امنیتی هشدار دادهاند که ریشهی مشکل در قابلیت اجرای خودکار اپلیکیشن از طریق لینکها است؛ قابلیتی که بدون نیاز به تأیید کاربر اپ را باز کرده و میتواند بستری برای سوءاستفادههای سایبری ایجاد کند.

دیدگاه و نظرات خود را بنویسید
هنوز دیدگاهی ثبت نشده است؛ اولین نفر باشید.