شاكر بن عوير عضواً بمجلس إدارة الغرفة التجارية بأبها    الكلاسيكو الكبير كريم    النصر يكرر فوزه على أركاداغ بهدف غريب    بنفيكا يساند لاعبه بريستياني بعد مزاعم عن توجيه إساءة عنصرية لفينيسيوس    ابن زكري ثاني عربي وثامن بديل    ارتفاع أسعار النفط    تحت رعاية خادم الحرمين ونيابة عنه... أمير الرياض يكرم الفائزين بجائزة الملك سلمان لحفظ القرآن الكريم للبنين في دورتها ال27 الجمعة المقبل    «الجود منا وفينا».. تحفيز للمجتمع على الخير وخطوة تعكس التكافل الاجتماعي    "وام السعودية 2026" يختتم دورة استثنائية شهدت مشاركة دولية رفيعة المستوى وتوقيع مذكرات تفاهم استراتيجية    القبض على (4) مقيمين في جدة لترويجهم (4) كيلوجرامات "شبو"    مرزوق حكاية إنسانية بروح محلية    البيئة" تعزز جهودها التوعوية بإطلاق حملة "خير أرضنا"    تشغيل وصيانة 16 جسرا و8 طرق رئيسة في العاصمة المقدسة    مشروع ولي العهد يجدد مسجد الفتح بطراز "المنطقة الغربية" المعماري    ترقية 4333 فردًا من منسوبي الأمن العام    الخدمات الطبية بوزارة الداخلية تطلق حملة توعوية لتعزيز العادات الصحية أثناء الصيام    750 من الفتية والشباب يباشرون أعمالهم بمعسكرات الخدمة العامة في الحرمين الشريفين خلال شهر رمضان    مركز الملك سلمان للإغاثة يوزع 410 سلال غذائية في مدينة أورغنج بأوزبكستان    نائب أمير منطقة القصيم يهنئ القيادة بحلول شهر رمضان    أفغانستان تطلق سراح ثلاثة باكستانيين بوساطة سعودية    تعليم الشرقية يحتفي بيوم التأسيس "يوم بدينا"    وزير الدولة للشؤون الخارجية يشارك في مؤتمر غويانا للطاقة    الشؤون الإسلامية في جازان تقيم ورشة عمل للمراقبين والمراقبات عبر الاتصال المرئي    فائض الميزان التجاري السعودي يتجاوز 22 مليار ريال في نوفمبر 2025 بنمو سنوي 70.2%    لاعب الاتحاد يهدد بالغياب عن لقاء الهلال    28 نقطة لتنظيم حركة المشاة وتسهيل الوصول للمسجد الحرام خلال شهر رمضان    هيئة أسترالية تطالب السيناتور بولين هانسون بالاعتذار عن تصريحات مسيئة للمسلمين    إصابة فلسطينيين اثنين برصاص الاحتلال في الضفة الغربية    تسرب بيانات في "أسبوع أبوظبي المالي" يضر بشخصيات سياسية واقتصادية    الاقتصاد الإعلامي    إجراء عدة عمليات ناجحة بالروبوت الآلي الجراحي بمستشفى الدكتور سليمان الحبيب بالخبر    "الديوان الملكي": اليوم الأربعاء غرة رمضان 1447ه    رعى الملتقى والجائزة.. أمير القصيم: تمكين استثمارات وابتكارات السياحة الريفية    السعودية وقطر تعززان الشراكة البحرية واللوجستية    خرائط «جوجل» توجه سائقاً نحو «فخ الموت»    تعديل نظام مؤسسة كأس العالم للرياضات الإلكترونية.. مجلس الوزراء: الموافقة على الإستراتيجية الوطنية للأمن والسلامة البيولوجية    أكد الالتزام التام بمسار السلام.. الزنداني: الدعم السعودي لليمن نموذج للمسؤولية العربية المشتركة    حددت مدة إنجاز المرحلة الثانية.. حكومة لبنان تستعرض خطة نزع سلاح حزب الله    آرسنال لاستعادة الانتصارات على أنقاض ولفرهامبتون    هيئة "الأدب" تختم مشاركتها في معرض دمشق الدولي للكتاب    الحارثي يقدم قراءة نقدية عن "إشكاليات القصيدة"    نغم ولغم!    من عوائق القراءة (4)    حماده هلال في جزء سادس من المداح    الاستثمار الحقيقي في اكتشاف المواهب    ضمن ترتيبات ما بعد الحرب في غزة.. الاتحاد الأوروبي يدرس توسيع تدريب أجهزة الأمن الفلسطينية    المملكة تؤكد على تعزيز احترام القانون الدولي الإنساني    الغيرة أذى اجتماعي وفساد وظيفي    رصد 2850 طائرًا نادرًا بمحمية الملك سلمان    أمام خادم الحرمين الشريفين.. أصحاب السمو والمعالي الذين صدرت الأوامر الملكية بتعيينهم في مناصبهم الجديدة يتشرفون بأداء القسم    ارتفاع متوسط العمر في المملكة إلى 79.7 عامًا    التعليم في رمضان    أوضاع قيادة شائعة تضر بالظهر    المعافا يهنئ القيادة بحلول شهر رمضان المبارك    أمير تبوك يترأس اجتماع الإدارات الحكومية والخدمية لمتابعة استعدادات شهر رمضان    الأمير سعود بن مشعل يقف ميدانيًا على استعدادات الحرم المكي لاستقبال المعتمرين    رصد 2850 طائرا نادرا بمحمية الملك سلمان الملكية    نائب أمير المكرمة يطلع على خطط موسم العمرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في متجر تطبيقات "آبل" تتيح شراء المحتويات مجاناً
نشر في المدينة يوم 13 - 07 - 2012

اكتشف مطوّر روسي يطلق على نفسه إسم ZonD80 ما يبدو بأنها طريقة للتحايل على آلية الدفع ضمن تطبيقات iOS، تسمح لمستخدمي آيفون وآيباد وآيبود تتش بالحصول على ترقيات الألعاب والنسخ الكاملة من التطبيقات وشراء المزيد من المحتويات مجاناً.
وبحسب المطور فإن الحيلة ناجحة على جميع أجهزة آبل التي تعمل بجميع نسخة نظام التشغيل بدءاً من iOS 3.0 وحتى النسخة التجريبية من iOS 6. إلا بعض عمليات الشراء ضمن عدد من التطبيقات لا تعمل في بعض المناطق، لأن المطورين أجادوا حماية تطبيقاتهم على الأغلب.
الملفت للنظر في هذه الطريقة هي أنها بسيطة جداً ولا تتطلب قيام المستخدم بعملية كسر حماية الجهاز (جيلبريك) ولا تحتاج أية خبرة تقنية. كل ما تتطلبه الطريقة تثبيت شهادتين واحدة منها هي عبارة عن شهادة مزورة لمتجر تطبيقات آبل، ثم الاتصال بالانترنت عبر الشبكة اللاسلكية وتغيير عنوان “دي إن إس" الخاص بالشبكة إلى عنوان محدد تابع للمخترق، ثم قيام المستخدم بإدخال معلومات دخول الخاصة به والتي يستخدمها عادةً لتسجيل دخوله إلى متجر آبل. بعد ذلك يستطيع المستخدم القيام بعمليات الشراء ضمن التطبيقات دون أن يدفع شيئاً بشكل فعلي.
وأطلق المخترق موقعاً خاصاً يمكن للمستخدم العثور فيه على كل ما يلزم للقيام بعملية الاختراق، إلا أن موقعه توقف تحت ضغط الزيارات الشديد وبدأ المطور يقوم بجمع التبرعات من المستخدمين بهدف نقل الموقع إلى مخدّم أفضل.
وتعتبر مثل هذه الثغرة ضربة قوية لآبل التي يستضيف متجرها مئات الألوف من التطبيقات، خاصةً عند النظر إلى سهولة تطبيقها الشديدة. ويُذكر بأن آبل لم تعلق على الموضوع حتى هذه اللحظة. ومن الجدير بالذكر بأن تنفيذ هذه الطريقة فيه خطورة على المستخدم كون معلومات حسابه لدى آبل ستصبح في حوزة المخترق.


انقر هنا لقراءة الخبر من مصدره.