گزارش جدید شرکت امنیتی F5 نشان میدهد که بیش از ۳۹۰ دامنه مرتبط با تقویمهای iCalendar (فایلهای .ics) یا منقضی شدهاند یا توسط افراد دیگری ثبت مجدد شدهاند. این دامنهها هر روز توسط میلیونها دستگاه iOS و macOS برای همگامسازی خودکار تقویم استفاده میشوند، و همین باعث شده مهاجمان بتوانند از آنها برای تزریق رویدادهای آلوده، لینکهای فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی میتواند کاربران عادی، متخصصان، شرکتها و حتی سازمانها را تحتتأثیر قرار دهد.
گزارش جدید شرکت امنیتی F5 نشان میدهد که بیش از ۳۹۰ دامنه مرتبط با تقویمهای iCalendar (فایلهای .ics) یا منقضی شدهاند یا توسط افراد دیگری ثبت مجدد شدهاند. این دامنهها هر روز توسط میلیونها دستگاه iOS و macOS برای همگامسازی خودکار تقویم استفاده میشوند، و همین باعث شده مهاجمان بتوانند از آنها برای تزریق رویدادهای آلوده، لینکهای فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی میتواند کاربران عادی، متخصصان، شرکتها و حتی سازمانها را تحتتأثیر قرار دهد.
iCalendar یا همان فایلهای «.ics» یکی از استانداردهای اصلی تبادل اطلاعات تقویم است. از هماهنگی جلسات اداری گرفته تا برنامه امتحانات دانشگاهها و اطلاعیه تعطیلات، همه اینها از طریق همین فایلها انجام میشود.
کاربران معمولاً روی این فایلها کلیک میکنند و بدون بررسی، آنها را باز میکنند، چون سالهاست این کار را «بیخطر» میدانند. اما گزارش F5 نشان میدهد همین اعتماد طبیعی، اکنون به نقطه ضعف بزرگی تبدیل شده است.
این شرکت اعلام کرده است که ۳۹۰ دامنه مرتبط با سرویسهای iCalendar دیگر تحت کنترل مالکان اصلی نیستند. برخی منقضی شدهاند و برخی دیگر توسط افراد جدید خریداری شدهاند افرادی که ممکن است اهداف مخرب داشته باشند.
به دلیل رفتار «خودکار» سیستمهای اپل (iOS/macOS)، دستگاهها حتی بدون دخالت کاربر تلاش میکنند فایلهای تقویم را همگامسازی کنند. همین رفتار ساده، فرصتی طلایی برای هکرها ایجاد میکند:
مهاجم دامنه منقضیشده را میخرد.
فایلهای .ics را روی آن قرار میدهد این فایلها میتوانند رویدادهای جعلی یا لینکهای آلوده داشته باشند.
دستگاههای کاربران که سالها قبل این تقویم را اضافه کردهاند، همچنان به آن دامنه وصل میشوند.
رویدادهای تقلبی با ظاهر کاملاً رسمی وارد تقویم کاربر میشود.
کاربر روی لینک رویداد کلیک میکند و…
وارد صفحه فیشینگ میشود
بدافزار دریافت میکند
اطلاعاتش لو میرود
یا حتی قربانی باجافزار سازمانی میشود
این روش بسیار خطرناک است، چون کاربر تصور میکند لینک مربوط به شرکت، دانشگاه یا سازمان معتبری است که سالها از آن استفاده میکرده.
.png)
بر اساس برآورد F5 و دادههای اپل:
این یعنی اگر کسی حتی ۵ سال پیش یک تقویم خارجی را نصب کرده باشد، هنوز هم میتواند قربانی شود.
این خطر فقط محدود به کاربران عادی نیست؛ بلکه تهدیدی برای شرکتها و دولتها نیز هست.
برای مقابله با این تهدید، متخصصان امنیت چند اقدام ضروری را پیشنهاد کردهاند:
این گزارش نشان میدهد حتی سادهترین ابزارهای دیجیتال مثل یک فایل تقویم ظاهراً بیخطر میتوانند به دروازه حملات بزرگ سایبری تبدیل شوند. تهدید فعلی مربوط به فایلهای iCalendar نشان میدهد که مهاجمان به دنبال نقاطی میروند که هیچکس به آنها شک نمیکند.
اگر کاربران و سازمانها امروز با دقت تقویمهای خود را بررسی نکنند، فردا ممکن است با حملهای روبهرو شوند که از «یک رویداد تقویمی ساده» شروع شده است.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.