شرکت اپل اعلام کرد که ویژگی جدیدی به نام «حالت قفل» را به آیفون، آیپد و مک اضافه میکند. پیش از این حداقل دو شرکت اسرائیلی که برای جلوگیری از سوء استفاده مهاجمان از آسیبپذیری کشفشده در نرمافزار اپل طراحی شدهاند، قبلاً از این آسیبپذیری سوء استفاده کردهاند و توانستهاند از راه دور به واحدهای آیفون نفوذ کنند بدون اینکه کاربر آیفون مورد نظر روی دکمهای روی نمایشگر ضربه بزند.
نرم افزار Pegasus که میتواند برای چنین سو استفادهای بهکار رود، از GIF برای سوء استفاده از iMessages استفاده میکند. شرکت اپل از سازندگان این نرم افزار شکایت کرده است و Pegasus در لیست سیاه تجاری ایالات متحده قرار گرفته است. پژوهشگران امنیتی اپل بیان کردند که این آسیبپذیری در نرمافزار اپل مربوط به ضمیمههای پیام است. به همین دلیل است که فعال کردن قابلیت جدید «حالت قفل» اکثر مضمونهای ارسالشده به برنامه پیامهای آیفون را مسدود میکند.
ویژگیهای حالت قفل
این قابلیت جدید آیفون مضمونهای پیام، تماسهای FaceTime از فرستندگان ناشناس را مسدود میکند علاوه بر این فعال کردن حالت قفل در آیفون پیشنمایش پیوندها و دعوتنامههای ناشناس را نیز مسدود میکند.
از دیگر ویژگی امنیتی این قابلیت جدید این است که برخی از فناوریهای مرورگر وب را خاموش میکند و اتصالات سیمی به رایانهها را قطع میکند.
در واقع هدف از حالت قفل محافظت و حفظ امنیت کاربرانی است که مشاغل بسیار حساس و مهمی و حساسی دارند و ممکن است که اطلاعات آنها مورد هدف نرمافزارهای جاسوسی قرار بگیرد. چنین مشاغلی شامل فعالان سیاسی، سیاستمداران و روزنامه نگاران میشود.
اگر حالت قفل برای آیفون، آیپد و مک شما فعال باشد در صورتی که مورد حمله سایبری قرار بگیرید، از شما محافظت میکند.
بسیاری از اطلاعات و فعالیتهای حمایتشده دولتی مورد استفاده در دستگاههای تلفن محبوب از جمله آیفون است. اپل اظهار کرد که حالت قفل یک محافظ امنیتی قوی است که فقط کاربرانی که مورد حمله سایبری قرار میگیرند باید از آن استفاده کنند و این قابلیت جدید برای کاربران عادی که هرگز هدف سایبری قرار نمیگیرند، کاربردی ندارد.
همچنین اپل بیان کرد که وقتی این قابلیت جدید در گوشیهای آیفون فعال است، گوشی شما مانند حالت معمولی کار نمیکند. وبسایتها، برنامهها و اپلیکیشنها به دلیل امنیت حالت قفل محدود میشوند و برخی از این برنامهها حتی کار نمیکنند و در دسترس نیستند.
رئیس بخش مهندسی و امنیتی اپل، ایوان کرستیچ، بیان کرد:« گوشیهای اپل ایمنترین دستگاههای تلفن موجود در بازار هستند. حالت قفل یک قابلیت جدید فوقالعاده در آیفون است که نشان دهنده تعهد ما برای محافظت از اطلاعات کاربران در مقابل حملات سایبری است.
در واقع اکثریت کاربران آیفون مورد هجوم سایبری قرار نخواهند گرفت، ما با تلاش خستگی ناپذیر بری حفظ امنیت تعداد کمی از کاربران فعالیت خواهیم کرد».
همچنین کریستیچ ادامه داد: «این فعالیتها شامل طراحی دفاعی برای این کاربران و پشتیبانی از محققان و سازمانهایی که کارهای بسیار مهمی در افشای شرکتهای مزدور ایجادکننده حملات سایبری انجام میدهند.»
این قابلیت جدید برای کاربران iOS 16 ،iPadOS 16 و macOS Ventura فعال و اختیاری خواهد بود. اپل اظهار کرد که به مرور زمان قابلیتهای “Lockdown Mode” را تقویت میکند و قابلیتهای امنیتی بیشتری را برای کاربران اضافه میکند.
شرکت اپل همچنین ۱۰ میلیون دلار کمک مالی به سازمانهایی که به جلوگیری از حملات سایبری کمک میکنند، اختصاص خواهد داد.
این شرکت همچنین اعلام کرده است که ۱۰ میلیون دلار کمک مالی به سازمانهایی میدهد که «تحقیقات سایبری بسیار هدفمند، از جمله حملات ایجادشده توسط شرکتهای خصوصی ایجاد شده توسط شرکتهای خصوصی توسعهدهنده نرمافزارهای جاسوسی مزدور تحت حمایت دولت را بررسی، افشا و از آن جلوگیری میکنند. این کمک مالی به Dignity و صندوق عدالت که توسط بنیاد فورد تأسیس و مشاوره میشود.
در صحبت از بنیاد فورد، لوری مک گلینچی، مدیر برنامه فناوری و جامعه این بنیاد، بیان کرد که “سازمانهای جهانی جاسوس افزار مدافعان حقوق بشر، روزنامه نگاران، فعالان سیاسی و مخالفان را هدف قرار میدهد؛ خشونت را تسهیل میکند، اقتدارگرایی را تقویت میکند و از سرکوب سیاسی حمایت میکند. مک گلینچی افزود که:«بنیاد فورد مفتخر است که این قابلیت خارقالعاده برای پشتیبانی و تقویت تحقیقات جامعه مدنی و حمایت از مقاومت در برابر نرم افزارهای جاسوسی مزدور حمایت میکند. ما باید بر تعهد اپل تکیه کنیم و از شرکتها و اهداکنندگان دعوت میکنیم تا به صندوق کرامت و عدالت بپیوندند و منابع بیشتری را به این مبارزه جمعی بیاورند».
به یاد داشته باشید این قابلیت جدید، “حالت قفل”، در حالی که برای کاربران iOS 16 ،iPadOS 16 و macOS Ventura در دسترس است، برای آن دسته از کاربرانی که موقعیت شغلیشان بسیار حساس است و احتمال بالای قرار گرفتن در معرض حملات سایبری را دارند، طراحی شده است و برای کاربران معمولی که دادههای اطلاعاتی حساسی ندارند و فقط به دنبال محافظت از دادههای شخصی هستند، مناسب نیست.