بيئات قتالية مختلفة بختام "الموج الأحمر 7"    النصر يهزم الأخدود بثلاثية في "روشن"    أمطار رعدية على معظم المناطق    35 طالباً سعودياً يرفعون التحدي ب"آيسف 2024″    مقرن بن عبدالعزيز يرعى حفل تخريج الدفعة السادسة لطلاب جامعة الأمير مقرن    629 موقعاً مزيفاً تستهدف جيوب السعوديين ب«الاحتيال»    الشاعرة الكواري: الذات الأنثوية المتمردة تحتاج إلى دعم وأنا وريثة الصحراء    العرب ودولة الإنسان    حين يتحوّل الدواء إلى داء !    أدوية التنحيف أشد خطراً.. وقد تقود للانتحار !    مصير مجهول للمرحلة التالية من حرب روسيا وأوكرانيا    الاتفاق والنصر إلى المباراة النهائية لممتاز قدم الصالات    الاتحاد يتغلّب على الهلال وينتزع ذهب نخبة الطائرة    جامعة الأمير مقرن بن عبدالعزيز تحتفل بتخريج الدفعة السادسة    ذكاء التوقيت والضمير العاطل    المركز الوطني للمناهج    مؤقت عالمي    ب 10 طعنات.. مصري ينهي حياة خطيبته ويحاول الانتحار    جمال الورد    سقوط الجدار الإعلامي المزيف    99 % انتشار الإنترنت في المملكة    رَحِيلُ البَدْرِ    انكسار الهوية في شعر المُهاجرين    المقاهي الثقافية.. والمواهب المخبوءة    مفوض الإفتاء في جازان يشيد بجهود جمعية غيث الصحية    لاعبو الأندية الإيطالية خارج القائمة.. ولاعبو «البريمير ليغ» الأكثر حضوراً    الاتفاق يكمل جاهزيته لمواجهة الاتحاد في الجولة 31 من دوري روشن    «البعوض» الفتاك    أولمبياكوس يهزم أستون فيلا ويبلغ نهائي دوري المؤتمر الأوروبي    أمانة الطائف تسجل لملّاك المباني بالطرق المستهدفة لإصدار شهادة "امتثال"    أمير منطقة جازان يلتقي عدداً من ملاك الإبل من مختلف مناطق المملكة ويطّلع على الجهود المبذولة للتعريف بالإبل    رئيس المجلس العسكري في تشاد محمد إدريس ديبي إتنو يفوز بالانتخابات الرئاسية    رئيس جامعة جازان المكلف ⁧يستقبل مدير عام الإفتاء بالمنطقة    تعزيز الاستدامة وتحولات الطاقة في المملكة    الحياة في السودان مؤلمة وصادمة    ليفركوزن يسقط روما ويتأهل لنهائي الدوري الأوروبي    أسماء القصيّر.. رحلة من التميز في العلاج النفسي    كيف نتصرف بإيجابية وقت الأزمة؟    وزير النقل: 500 ريال قيمة التذكرة بين الرياض وجدة.. ولا نتدخل في أسعار «الدولية»    رسالة من أستاذي الشريف فؤاد عنقاوي    بلدية صبيا تنفذ مبادرة لرصد التشوهات البصرية    للرأي مكانة    دلعيه عشان يدلعك !    تجنب قضايا المقاولات    شركة ملاهي توقّع اتفاقية تعاون مع روشن العقارية ضمن المعرض السعودي للترفيه والتسلية    مكان يسمح فيه باقتراف كل الجرائم    قُمري شلّ ولدنا    حقوق الإنسان في القاموس الأمريكي    "تاسي" ينهي تداولات الأسبوع على تراجع 1.4%    تدشين مشروعات تنموية بالمجمعة    الملك وولي العهد يعزيان رئيس الإمارات في وفاة هزاع بن سلطان بن زايد آل نهيان    مستشار أمير منطقة مكة يرأس الأجتماع الدوري لمحافظي المنطقة    مغادرة أولى رحلات المستفيدين من مبادرة "طريق مكة" من تركيا متجهة إلى المملكة    نائب أمير عسير يتوّج فريق الدفاع المدني بكأس بطولة أجاوييد 2    مفتي عام المملكة يستقبل نائب الأمين العام لرابطة العالم الإسلامي    المملكة تدين الاعتداء السافر من قبل مستوطنين إسرائيليين على مقر وكالة (الأونروا) في القدس المحتلة    أمطار رعدية ورياح تؤدي إلى تدني في الرؤية بعدد من المناطق    القيادة تعزي رئيس البرازيل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في أنظمة آبل تسمح باختراق أجهزتها بكل سهولة
كشفها خبير أمني
نشر في الوئام يوم 24 - 07 - 2016

اكتشف خبير أمني ثغرةً في طريقة تعامل أنظمة آبل مع الصور تسمح للقراصنة بالسيطرة على هواتف آيفون الذكية، وحواسب آيباد اللوحية، وساعة آبل ووتش، وحواسب ماك الشخصية، ومنصة التلفاز آبل تي في عن طريق إرسال رسالة iMessage أو رسالة إلكترونية.
وأوضح الخبير أن الثغرة الموجودة في واجهة برمجة التطبيقات API الخاصة بالتعامل مع الصور على أنظمة آبل تسمح للملفات المشبوهة التي تأتي بنسق TIFF بفرض ما يُسمى Buffer Overflow، الذي يتيح للقراصنة اختراق وظائف آبل الأمنية وتشغيل شيفرتهم الخاصة على الجهاز.
وقال تايلر بوهن من شركة "سيسكو تالوس" Cisco Talos الأمنية: "تثير هذه الثغرة القلق خاصةً فيما يتعلق بالقدرة على تشغليها في أي تطبيق يستخدم واجهة برمجة التطبيقات API الخاصة بالتعامل مع الصور، وتحديدًا عند فتح صور بنسق TIFF".
يُذكر أن معظم التطبيقات على هواتف آيفون تستخدم واجهة برمجة التطبيقات هذه، بما في ذلك تطبيق الرسائل، ومتصفح الويب سفاري، وتطبيق البريد الإلكتروني، مما يجعلها جميعًا عرضة لخطر الاختراق.
وأوضح الخبير الأمني أنه إذا جرى فتح الصور بنسق TIFF تلقائيًا أو يدويًا، فإن ذلك يوفر للمهاجم التحكم الكامل بالجهاز، فضلًا عن سرقة كلمات المرور، وغيرها من المعلومات، ويُحتمل أن يتم كل ذلك من دون علم المستخدم.
ولمعالجة هذه الثغرة، أطلقت شركة آبل يوم الإثنين الماضي تحديثات جديدة لكافة أنظمة التشغيل التابعة لها، وهي: iOS 9.3.3، و macOS 10.11.6، و tvOS 9.2.2، و watchOS 2.2.2 وفقا للبوابة العربية.
أما بالنسبة للمستخدمين الذين لم يقوموا بالترقية إلى هذه الإصدارات الجديدة من خلال الإعدادات على أجهزتهم أو تطبيق آيتونز أو متجر تطبيقات ماك لا يزالون عرضة للخطر.


انقر هنا لقراءة الخبر من مصدره.