مشکل امنیتی اپ پادکست آیفون | دروازه حملات XSS در iOS

مشکل امنیتی اپ پادکست آیفون

کاربران آیفون گزارش داده‌اند که Apple Podcasts بدون لمس صفحه ناگهان فعال می‌شود و پادکست‌های مذهبی و معنوی پخش می‌کند که هرگز اشتراک نکرده‌اند!

طبق گزارش 404Media، این مشکل عجیب می‌تواند حمله XSS (Cross-Site Scripting) را فعال کند – همان روشی که هکرها با تزریق کد مخرب اطلاعات کاربران را دزدیده و بدافزارهایی مثل کرم MySpace را پخش می‌کردند!

ویژگی‌های مشکوک پادکست‌های ناخواسته:

  • لینک‌های خطرناک به وب‌سایت‌های مخرب
  • پادکست‌های قدیمی از سال ۲۰۱۹
  • محتوای بی‌صدا یا به زبان‌های خارجی
  • باز شدن خودکار بدون تأیید کاربر

کارشناسان امنیتی هشدار می‌دهند: قابلیت اجرای خودکار اپلیکیشن از طریق لینک‌ها، آسیب‌پذیری جدی ایجاد کرده و می‌تواند در آینده تهدید فوری بسازد!

کاربران iPhone فوراً تنظیمات Podcasts را چک کنید و لینک‌های مشکوک را باز نکنید! 🔒

آیفون شما هم این مشکل امنیتی را تجربه کرده؟

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *