iPrblems | کانال اپلی
19.4K subscribers
3.25K photos
1.14K videos
3.98K files
5.46K links
‌دنیای اپلی - iProblems


👨🏻‍💻Support: @iproblems_shop
Download Telegram
#امنیت

💠کشف شدن نقص‌های امنیتی در بلوتوث که می‌توانند محرمانه بودن جلسات بلوتوث را بشکنند.

🔎همانطور که Bleeping Computer گزارش داده است؛ محققان در Eurecom شش حمله جدید با نام "BLUFFS" را توسعه داده‌اند که می‌توانند محرمانه بودن جلسات بلوتوث را بشکنند و امکان جعل هویت دستگاه و حملات انسان در وسط (MitM) را فراهم کنند.

🦠دلیل این امر وجود دو نقص‌ امنیتی در معماری بلوتوث است و همه دستگاه‌های دارای بلوتوث نسخه‌ی 4.2 (معرفی شده در دسامبر 2014) تا بلوتوث نسخه‌ی 5.4 (معرفی شده در فوریه 2023) را تحت تاثیر می‌گذارد، این شامل جدیدترین آیفون‌ها، آیپدها و مک‌ها می‌شود و خطر جدی برای انتقال محتوا با ایردراپ ایجاد می‌کند.

🦹🏽‍♂️این نقص‌های امنیتی دو نوع حمله را امکان پذیر می‌کند: اول جعل هویت دستگاه، جایی که فکر می‌کنید در حال ارسال داده‌ها به یک دستگاه شناخته‌شده (مثلاً ایردراپ چیزی برای یک دوست) هستید، اما در اصل به دستگاه مهاجم متصل شده‌اید. دوم حملات انسان در وسط (MitM)، جایی که در آن شما داده‌ها را به دستگاه مورد نظر ارسال می‌کنید، اما داده‌ها توسط یک مهاجم رهگیری می‌شود و یک کپی از آن‌ها دریافت می‌کند.

❇️کاربران هیچ کاری نمی‌توانند برای رفع این آسیب پذیری‌ها انجام دهند، بلکه شرکت‌های سازنده گوشی می‌بایست در نحوه اجرای امنیت بلوتوث تغییراتی ایجاد کنند. مشخص نیست که آیا می‌توان وصله‌های امنیتی را برای دستگاه‌های موجود منتشر کرد یا خیر. اقداماتی که می‌توانید برای به حداقل رساندن خطر انجام دهید، خاموش نگه داشتن بلوتوث در هنگامی که از آن استفاده نمی‌کنید است. همچنین از ارسال اطلاعات حساس از طریق بلوتوث (از جمله ایردراپ) در مکان‌های عمومی خودداری کنند.

🔐#Security
🆑@iproblems | بهترین‌کانال‌اپلی‌تلگرام
#قابلیت_جدید

💠بررسی دقیق اپلیکیشن جدید Passwords در iOS 18.

🔐با iOS 18 و iPadOS 18 و macOS Sequoia اپل یک برنامه‌ی مستقل و جدید Passwords را راه‌اندازی کرده که مدیریت لاگین‌ها و رمزهای عبور را ساده‌تر می‌کند. برای سال‌ها می‌توانستم اطلاعات Login (یوزر و پسورد) را روی دستگاه‌های اپلی خود ذخیره کنیم، اما دسترسی به آن‌ها کمی دشوار بود چرا که این داده‌ها در برنامه تنظیمات جمع شده بودند. اپل در سیستم عامل‌های جدیدش از جمله iOS 18، رویه‌ی سابق را تعییر داده و با راه‌اندازی اپلیکیشن مجزای Passwords، ایجاد و مدیریت گذرواژه‌ها برای وب‌سایت‌ها و موارد دیگر را آسان‌تر کرده است.

📱پس از آپدیت به سیستم عامل‌های جدید اپل که در حال حاضر در مرحله‌ی بتا هستند، برنامه‌ی Passwords به‌طور خودکار نصب می‌شود. این برنامه یک طرح بندی ساده با نوار جستجو در بالای صفحه دارد، بنابراین می‌توانید اطلاعات مورد نظر خود را جستجو کنید. اگر قبلاً از ویژگی Passwords موجود در تنظیمات استفاده می‌کردید، پس از اولین ورود به برنامه، به محض احراز هویت با فیس‌آیدی یا تاچ‌ایدی، تمام لاگین‌ها و رمزهای عبور ذخیره‌شده شما دردسترس خواهند بود.

🔑در اپلیکیشن Passwords بخش‌های جداگانه‌ای وجود دارد که شامل All (تمام لاگین‌ها و پسوردها)، Passkeys یا کلیدهای عبور، Codes یا کدهای احراز هویت دو مرحله‌ای، گذرواژه‌های وای‌فای، هشدارهای امنیتی یا Security و سطل زباله می‌شوند. برای افزودن یک لاگین یا رمز عبور در برنامه‌ی Passwords، به سادگی می‌بایست بر روی نماد + از پایین-راست اشاره کنید، رابط کاربری بخش افزودن پسوردها مشابه همان چیزی است که در بخش Passwords تنظیمات در iOS 17 وجود دارد.

🗑️همچنین زمانی که در وب‌سایتی یا در یک برنامه لاگین کنید و گزینه‌ی Save Passwords را بزنید، یوزر و پسورد آن به‌طور خودکار به اپلیکیشن Passwords اضافه می‌شود. لازم بذکر است که پسوردهایی که حذف می‌کنید، قبل از حذف دائمی به مدت 30 روز در سطل زباله‌ می‌مانند. علاوه‌براین، با اشاره بر روی نماد پوشه از سمت پایین-چپ برنامه می‌توانید یک یا چند گروه از افراد ایجاد کنید و به آن‌ها امکان دسترسی به لاگین‌ها و گذرواژه‌های مشترک را بدهید.

❇️یک بخش امنیتی با نام Security در برنامه‌ی Passwords وجود دارد که اگر رمز عبوری دارید که تکراری است یا خیلی ضعیف می‌باشد یا در نشت داده‌ها به خطر افتاده است به شما اطلاع می‌دهد و پیشنهاد می‌کند که پسورد مذکور را عوض کنید. همچنین اگر تایید دو مرحله‌ای اپل‌ایدی شما و قابلیت iCloud Keychain فعال باشد، همه‌ی پسوردهای‌تان به‌طور خودکار بین تمام دستگاه‌های اپلی‌ شما همگام‌سازی می‌شوند. حتی می‌توانید به آن‌ها در رایانه شخصی ویندوزی خود دسترسی پیدا کنید، زیرا اپل در حال راه‌اندازی برنامه‌ی Passwords برای ویندوز است.

#iOS18_Features #iOS_18 #iPhone #Login
#Password #Security #New_App #Apple
#اپلیکیشن_جدید #پسورد #آیفون #اپل #امنیت

🆑@iproblems | بهترین‌کانال‌اپلی‌تلگرام
#قابلیت_جدید

💠سیستم عامل iOS 18 مجوز دسترسی به مخاطبین را بهبود می‌دهد و تنظیمات بخش حریم خصوصی را بازطراحی می‌کند.

📱اپل توانایی محدود کردن دسترسی اپلیکیشن‌ها به عکس‌ها و فیلم‌های انتخابی (بجای دسترسی به کل گالری) را با iOS 16 اضافه کرد. حال این شرکت در iOS 18 برای بهبود حریم خصوصی کاربران، این ویژگی را به مخاطبین گسترش داده است. در نسخه‌های قبلی iOS، وقتی یک برنامه مجوز دسترسی به مخاطبین‌تان را درخواست می‌کرد، فقط دو گزینه برای انتخاب داشتید: دادن دسترسی کامل به مخاطبین و یا عدم دسترسی.

👥سیستم عامل iOS 18 اکنون به شما این امکان را می‌دهد تا انتخاب کنید که هر برنامه به کدامیک از مخاطبین شما دسترسی داشته باشد. اعمال محدودیت دسترسی به مخاطبین انتخابی را می‌توانید پس از دانلود و در هنگام اولین ورود به اپلیکیشن‌ها انجام دهید. همچنین برای برنامه‌های موجود باید به تنظیمات آیفون، بخش Privacy & Security و Contacts مراجعه کنید، اپلیکیشن مورد نظر را انتخاب نمایید و مجوز دسترسی به مخاطبین را از روی Full Access به Limited تغییر دهید، در آخر Edit را بزنید و مخاطبین دلخواه را اضافه کنید.

❇️همچنین بخش Privacy & Security یا حریم خصوصی و امنیت در تنظیمات آیفون بازطراحی شده است. این بخش اکنون اطلاعات بیشتری را در یک نگاه و بدون باز کردن گزینه‌ها به شما می‌دهد. مثلا بدون وارد شدن به بخش لوکیشن، می‌توانید ببینید که چه تعداد از برنامه‌ها مجوز دسترسی به موقعیت مکانی شما را دارند. برای درک بهتر تغییرات بصری بخش Privacy & Security می‌توانید ویدیوی موجود در اسلاید دوم زیر پست را مشاهده کنید.

#iOS18_Features #iOS_18 #Contacts
#Privacy #Security #Settings #Apple
#مخاطبین #حریم_خصوصی #امنیت #اپل

🆑@iproblems | بهترین‌کانال‌اپلی‌تلگرام
#دیپ‌سیک

💠کشف چندین نقص امنیتی در نسخه‌ی iOS اپلیکیشن برنامه‌ی DeepSeek!

🐞چت‌ربات چینی DeepSeek که به دلیل قابلیت‌های پیشرفته‌ی هوش مصنوعی خود به‌سرعت به یکی از محبوب‌ترین برنامه‌های اخیر اپ‌استور تبدیل شد، اکنون با مشکلات امنیتی جدی مواجه شده است. طبق گزارش جدید شرکت امنیتی NowSecure، نسخه‌ی iOS دیپ‌سیک دارای چندین آسیب امنیتی خطرناک است که ممکن است اطلاعات کاربران را در معرض افشا و سوءاستفاده قرار دهد و حریم خصوصی آن‌ها را نقض کند. این مشکلات امنیتی عبارتند از:

1️⃣ارسال داده‌های کاربران بدون رمزگذاری: این برنامه از سیستم امنیتی App Transport Security یا ATS استفاده نمی‌کند و اطلاعات را بدون رمزنگاری ارسال می‌کند (ATS یک ویژگی امنیتی طراحی شده توسط اپل است تا اطمینان حاصل کند که تمام ارتباطات شبکه‌ای اپلیکیشن‌ها امن و رمزگذاری‌شده هستند).

2️⃣استفاده از الگوریتم رمزنگاری ناامن: در بخش‌هایی از برنامه از الگوریتم 3DES استفاده شده که یک روش رمزنگاری قدیمی و شکسته‌شده است.

3️⃣امکان شناسایی کاربران: اطلاعات جمع‌آوری‌شده توسط این اپ، در صورت ترکیب با داده‌های دیگر، می‌تواند کاربران را از حالت ناشناس خارج کرده و هویت آن‌ها را افشا کند.

❇️این کشف جدید پس از آن صورت گرفت که پیش‌تر نیز یک پایگاه داده‌ی حاوی اطلاعات کاربران DeepSeek بدون احراز هویت در دسترس قرار گرفته بود و باعث نگرانی گسترده شد. محققان امنیتی هشدار داده‌اند که استفاده از دیپ‌سیک می‌تواند امنیت و حریم خصوصی کاربران را به خطر بیندازد و به کاربران پیشنهاد می‌کنند که از این اپ برای اطلاعات حساس استفاده نکنند و حتی آن را از گوشی خود حذف نمایند.

#DeepSeek #Security_Flaws #Privacy
#دیپ_سیک #نقض_امنیتی #حریم_خصوصی

🆑@iproblems | بهترین‌کانال‌اپلی‌تلگرام
#جیمیل

🔍گوگل شایعه هک 2.5 میلیارد حساب جیمیل را تکذیب کرد.

📧در روزهای اخیر برخی رسانه‌ها و کانال‌های تلگرامی، خبری منتشر کردند مبنی بر این‌که حساب‌های جیمیل بیش از 2.5 میلیارد کاربر در معرض خطر قرار گرفته و همه کاربران باید بلافاصله رمز عبور خود را تغییر دهند. حال گوگل با انتشار یک بیانیه رسمی این موضوع را به‌طور کامل رد و اعلام کرده که هیچ تهدید جدیدی متوجه کاربران جیمیل نیست و سیستم‌های حفاظتی این سرویس همچنان به‌طور مؤثر عمل می‌کنند.

📣بر اساس اعلام گوگل، فناوری‌های امنیتی این شرکت قادرند بیش از 99.9 درصد حملات فیشینگ و بدافزار را پیش از رسیدن به کاربران شناسایی و مسدود کنند. با وجود تکذیب این خبر، ما توصیه می‌کنیم برای حفظ امنیت حساب‌های خود، از رمز عبور قوی و منحصربه‌فرد استفاده کنید، تأیید دو مرحله‌ای (2FA) را فعال نمایید و در مواجهه با ایمیل‌های مشکوک و لینک‌های ناشناس دقت بیشتری به خرج دهید.

#Gmail #Security #Hack #Google #Scam
#گوگل #امنیت #حافظت_حساب #هک #شایعه

✉️@iproblems | بهترین‌کانال‌اپلی‌تلگرام
Please open Telegram to view this post
VIEW IN TELEGRAM
#قابلیت_جدید

🔖اتصال امن: کنترل کامل دسترسی لوازم جانبی کابلی در iOS 26.

🛡در iOS 26، اپل قابلیت جدیدی به نام Wired Accessories Permission را معرفی کرده که هدف آن، افزایش امنیت فیزیکی دستگاه در برابر تهدیدات مرتبط با اتصال کابل USB است. این ویژگی که در بخش Privacy & Security تنظیمات قرار دارد، به کاربران این امکان را می‌دهد تا مشخص کنند در چه شرایطی لوازم جانبی متصل از طریق کابل بتوانند به آیفون دسترسی داشته باشند. گزینه‌های موجود عبارتند از: «همیشه بپرسد»، «فقط برای لوازم جدید بپرسد»، «اجازه هنگام باز بودن گوشی»، و «همیشه اجازه دهد».

🍏این قابلیت به‌ویژه برای افرادی که زیاد سفر می‌کنند یا در مکان‌های عمومی مانند فرودگاه‌ها و ایستگاه‌های قطار از ایستگاه‌های شارژ استفاده می‌کنند، اهمیت زیادی دارد. برخی پورت‌های USB به ظاهر معمولی ممکن است در پس‌زمینه اقدام به دسترسی به اطلاعات دستگاه کنند یا حتی خود را به‌عنوان شارژر نشان دهند در حالی‌که عملکردی مخرب دارند. اگرچه این ویژگی به‌تنهایی قادر به توقف کامل سرقت داده نیست، اما با ایجاد یک وقفه آگاهانه در فرآیند اتصال، به کاربر فرصت فکر کردن و بررسی منبع اتصال را می‌دهد.

همچنین این تنظیمات می‌تواند نقش یک مانع امنیتی جدی (hard stop) را در زمان دسترسی فیزیکی افراد غیرمجاز به آیفون ایفا کند. در واقع، هیچ لوازم جانبی‌ای نمی‌تواند بدون باز بودن قفل دستگاه مجوز دسترسی دریافت کند، حتی اگر به‌صورت فیزیکی به آیفون متصل شده باشد. این موضوع احتمال سوءاستفاده از آسیب‌پذیری‌های موجود در USB stack سیستم عامل یا تزریق دستورات مخرب توسط ابزارهای خاص را به‌شدت کاهش می‌دهد. ناگفته نماند که این سطح از کنترل، احتمالاً چندان به مذاق نهادهای مجری قانون خوش نیاید.

#iOS_26 #Wired_Accessories #Privacy
#USB_Protection #Security #iPhone
#ویژگی_جدید #لوازم‌جانبی_کابلی #امنیت
#حریم_خصوصی #آیفون #اتصال_امن #اپل

✉️@iproblems | بهترین‌کانال‌اپلی‌تلگرام
Please open Telegram to view this post
VIEW IN TELEGRAM
#قابلیت_جدید

🔖امنیت بی‌وقفه با ویژگی Background Security Improvements در iOS 26.1.

🔒حدود سه سال پیش، اپل در iOS 16 از قابلیتی با نام Rapid Security Responses (پاسخ‌های سریع امنیتی) رونمایی کرد که به شرکت اجازه می‌داد وصله‌های امنیتی مهم را سریعاً برای کاربران آیفون و آیپد منتشر کند، بدون اینکه نیاز باشد منتظر انتشار نسخه جدید کامل از iOS بمانند. با این حال، یک محدودیت مهم وجود داشت: فرآیند نصب خودکار برای این وصله‌ها در نظر گرفته نشده بود و کاربران باید پاسخ‌های سریع امنیتی را مانند هر به‌روزرسانی دیگری، از طریق تنظیمات به‌صورت دستی دانلود و نصب می‌کردند.

🍏در طول این مدت، اپل تنها دو بار از این قابلیت استفاده کرد و پس از آن، بیش از دو سال هیچ وصله‌ی امنیتی مستقلی منتشر نکرد و تمامی اصلاحات امنیتی در قالب به‌روزرسانی‌های کامل iOS ارائه شدند. حالا با بتای دوم iOS 26.1 که چند روز پیش منتشر شد، اپل ویژگی پاسخ‌های سریع امنیتی را تکامل بخشیده و در قالب قابلیت جدیدی با عنوان Background Security Improvements (بهبودهای امنیتی در پس‌زمینه) مجدد معرفی کرده است.

🛡این قابلیت جدید با هدف ارتقای تجربه‌ی کاربری و افزایش سرعت واکنش به تهدیدات امنیتی طراحی شده و مهم‌ترین تفاوت آن با نسخه‌ی قبلی، در فرآیند نصب خودکار و بی‌صدای وصله‌ها است. از این پس، به‌روزرسانی‌های امنیتی حیاتی می‌توانند بدون نیاز به اقدام دستی و در پس‌زمینه نصب شوند، بدون آنکه اختلالی در استفاده‌ی روزمره از دستگاه ایجاد کنند. همچنین، اپل این امکان را نیز در نظر گرفته که در صورت بروز مشکل، وصله‌های اعمال‌شده قابل بازگردانی (revert) باشند. در iOS 26.1 برای روشن کردن ویژگی بهبودهای امنیتی در پس‌زمینه، می‌بایست مسیر زیر را دنبال کنید:

•Settings
•Privacy & Security
•Background Security Improvements
•Automatically Install
•On

#iOS_26_1 #Security #Update #Apple
#Background_Security_Improvements
#ویژگی_جدید #امنیت #وصله_امنیتی #آیفون
#به‌روزرسانی #آپدیت #به‌روزرسانی_امنیتی #اپل

✉️@iproblems | بهترین‌کانال‌اپلی‌تلگرام
Please open Telegram to view this post
VIEW IN TELEGRAM
#بتا

🔖اپل نسخه آزمایشی امنیتی iOS 26.3 را برای کاربران بتا منتشر کرد

🍏با iOS 26.1 اپل ویژگی عنوان Background Security Improvements (بهبودهای امنیتی در پس‌زمینه) را راه‌اندازی کرد. اکنون تنها چند ماه بعد، این شرکت در نسخه بتای iOS 26.3 در حال آزمایش عملی این سیستم جدید است؛ سیستمی که هدف آن افزایش سطح امنیت کاربران بدون نیاز به انتشار به‌روزرسانی‌های کامل و زمان‌بر سیستم‌عامل است.

🔒در تازه‌ترین اقدام، اپل یک به‌روزرسانی آزمایشی امنیتی با برچسب iOS 26.3 (a) را در اختیار کاربران نسخه بتا قرار داده است. این به‌روزرسانی از مسیر معمول Software Update در دسترس نیست و تنها از طریق بخش Privacy & Security > Background Security Improvements در تنظیمات قابل نصب است؛ موضوعی که نشان می‌دهد اپل به‌دنبال تفکیک به‌روزرسانی‌های امنیتی حیاتی از آپدیت‌های اصلی سیستم است.

✔️اپل اعلام کرده این نسخه صرفاً با هدف آزمایش زیرساخت جدید منتشر شده و هیچ اصلاح امنیتی واقعی را شامل نمی‌شود. با این حال، فرآیند نصب آن مشابه به‌روزرسانی‌های استاندارد است و حتی امکان حذف کامل آپدیت پس از نصب نیز در همان بخش تنظیمات فراهم شده؛ قابلیتی که پیش‌تر در سیستم‌های امنیتی اپل دیده نمی‌شد.

#iOS_26_3 #Security #Update #Apple
#Background_Security_Improvements
#ویژگی_جدید #امنیت #وصله_امنیتی #آیفون
#به‌روزرسانی #آپدیت #به‌روزرسانی_امنیتی #اپل

✉️@iproblems | بهترین‌کانال‌اپلی‌تلگرام
Please open Telegram to view this post
VIEW IN TELEGRAM
1