هکرها روشی جدید برای نفوذ به آیفون و سرقت اطلاعات کاربران یافته اند و برای این کار از یک کیبورد جعلی استفاده میکنند.
به گزارش گرداب، هکرها همیشه به دنبال روشهای جدیدی هستند تا به دستگاه کاربران نفوذ کنند. یک شکاف امنیتی جدید در iOS به هکرها اجازه میدهد از طریق کیبورد از کاربر جاسوسی کنند.
شرکت Certo Software گزارشی را منتشر کرد که نشان میدهد چگونه مجرمان سایبری با اجتناب از اقدامات امنیتی سختگیرانه اپل سعی میکنند اطلاعات کاربران را سرقت کنند. برای این منظور کاربران یک کیبورد طرف ثالث روی دستگاه فرد نصب میکنند که دارای Keylogger است. این نرم افزاری هر ضربه زدن به کلید توسط کاربر رایانه را ضبط میکند و با این شیوه اطلاعات کاربران را سرقت میکند.
هکرها این ابزار هک را در یک اپ کوچک مخفی میکنند و با کمک نرم افزار Test Flight اپل برای توسعه دهندگان اپ، کنترلهای امنیتی شرکت را میانبر میزنند. هکرها امیدوارند که کاربران اپهای آلوده را دانلود کنند تا بتوانند اطلاعات آنها را به دست آوردند.
به گفته شرکت Certo Software هکرها به روشی تقریبا ساده عمل میکنند. آنها از یک اپ کوچک حاوی یک کیبورد خاص استفاده میکنند. این کیبورد که دارای نرم افزار Keylogger است هرچه کاربر تایپ میکند را به هکرها منتقل میکند. هنگامیکه اپ روی موبایل کاربری نصب شود هکرها از طریق کیبوردی خاص روی آیفون به تنظیمات اپ میروند و به دسترسی کامل به کیبورد را فراهم میکنند.
در مرحله بعد هکرها کیبورد پیش فرض دستگاه رابه نسخه حامل بدافزار خود منتقل میکنند. البته باید اشاره کرد بیشتر اوقات این کیبوردها مشابه کیبورد آیفون هستند و تقریبا تشخیص آن با نمونه واقعی غیرممکن است.