القيادة تعزّي ملك المغرب في ضحايا فيضانات آسفي    نائب أمير الشرقية يستقبل مجلس «مبرة دار الخير»    10.6% نمو بقيمة الصفقات السكنية    تراجع الدولار وتباين لسياسات العالم النقدية    مبادرة لتأهيل قطاع التجزئة    أمير حائل يبحث مع نائب أمير نجران سبل تعزيز التعاون    النفط يتراجع وسط توقعات بفائض في المعروض    خالد بن سلمان يبحث مع بولس جهود إحلال السلام    أمير نجران يستعرض الخطة التنفيذية للجمعية الخيرية    الدكتور علي مرزوق يسلّط الضوء على مفردات العمارة التقليدية بعسير في محايل    موعد نهائي كأس العرب بين الأردن والمغرب    الأردن تتغلب على السعودية وتتأهل لنهائي كأس العرب    مجزرة بوندي تشدد قوانين السلاح    غارات ومساعدات عالقة في غزة رغم الهدنة    مُحافظ الطائف يكرّم الجهات المشاركة في فعاليات سرطان الثدي.    بلدية محافظة الشماسية تنهي معالجة آثار الحالة المطرية التي شهدتها المحافظة    تألق ثلاثي دوري روشن في نصف نهائي كأس العرب    القادسية في مفترق طرق.. غونزاليس يغادر ورودجرز قريب من الإشراف الفني    عبدالعزيز بن سعد يستقبل رئيس جامعة حائل المكلّف    حين تُستبدل القلوب بالعدسات    "إثراء" يحتفي بيوم اللغة العربية على مدار ثلاث أيام    المرأة العاملة بين وظيفتها الأسرية والمهنية    "سعود الطبية" تنجح في إجراء قسطرة علاجية نادرة لطفلة بعمر خمسة أشهر    تقييم الحوادث يعلن نتائج تحقيقاته في عدد من الادعاءات المنسوبة لقوات التحالف    شفيعًا تشارك في فعاليات جمعية أصدقاء ذوي الإعاقة لليوم العالمي لذوي الإعاقة بجامعة الفيصل    الدولار يستقر قرب أدنى مستوى له    أمير منطقة جازان يستقبل إمام المسجد النبوي    دور إدارة المنح في الأوقاف    وفد أعضاء مجلس الشورى يطّلع على أدوار الهيئة الملكية لمدينة مكة المكرمة    كايا كالاس: محادثات قرض التعويضات لأوكرانيا "تزداد صعوبة"    مرضى السكري أكثر عرضة للإصابة بالحزام الناري، ما الأسباب وطرق الوقاية لمن هم فوق الخمسين عاما    قبيلة الجعافرة تكرّم الدكتور سعود يحيى حمد جعفري في حفل علمي وثقافي مهيب    طلاب ابتدائية مصعب بن عمير يواصلون رحلتهم التعليمية عن بُعد بكل جدّ    ثلاث جولات في مختلف مناطق المملكة ، وبمشاركة أبطال السباقات الصحراوية    صينية تعالج قلقها بجمع بقايا طعام الأعراس    بحثا تطورات الأوضاع الإقليمية والدولية.. ولي العهد ووزير خارجية الصين يستعرضان العلاقات الثنائية    براك يزور تل أبيب لمنع التصعيد بالمنطقة    ديبورتيفو الكوستاريكي يتوّج ببطولة مهد الدولية للقارات لكرة القدم    نجوم القارة السمراء يستعدون لترك أنديتهم.. «صلاح وحكيمي وأوسيمين» تحت المجهر في كأس أمم أفريقيا    "أمِّ القُرى" تعقد لقاءً تعريفيًّا مع التَّقويم والاعتماد الأكاديمي    الخريجي: الحوار البناء أداة تفاهم بين الشعوب    القراءة الورقية.. الحنين إلى العمق والرزانة    رابطة العالم الإسلامي تدين الهجوم الإرهابي بمدينة سيدني الأسترالية    استضافت اجتماع اللجنة التنفيذية ل«البرنامج التعاوني».. السعودية رائد عالمي في مجال أمن الطيران    موسم جدة 2025 يستعد لإطلاق «ونتر وندرلاند»    «الحياة الفطرية» تطلق مبادرة تصحيح أوضاع الكائنات    مواجهات مع مستوطنين مسلحين.. اقتحامات إسرائيلية متواصلة في الضفة الغربية    أمير نجران يُشيد بإنجازات "الصحة" في جوائز تجربة العميل    دراسة: دواء جديد يتفوق على «أوزمبيك» و«ويغوفي»    في ورشة عمل ب"كتاب جدة" خطوات لتحفيز الطفل على الكتابة    أمانة الرياض تطلق فعالية «بسطة» في حديقة الشهداء بحي غرناطة    الغامدي يزور جمعية عنيزة للخدمات الإنسانية    اختتام المؤتمر الدولي لخالد التخصصي للعيون ومركز الأبحاث    نمو أعداد الممارسين الصحيين إلى 800 ألف    أمير منطقة جازان يستقبل سفير إثيوبيا لدى المملكة    الغرور العدو المتخفي    بدء المرحلة الثانية من مبادرة تصحيح أوضاع الكائنات الفطرية بالمملكة    تنظمها وزارة الشؤون الإسلامية.. دورات متخصصة لتأهيل الدعاة والأئمة ب 3 دول    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة تطبيقات «آي أو إس» تهدد بيانات ملايين المستخدمين
تتيح للقراصنة تنفيذ هجمات
نشر في الوئام يوم 08 - 02 - 2017

كشف باحث أمني أن عدد كبير من التطبيقات المخصصة لنظام آي أو إس iOS، والمتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، مما يعرض بيانات المستخدمين للخطر.
وأوضح ويل سترافيش، عبر مدونته الشخصية، أن أثناء تحليل الشفرة البرمجية الخاصة بعدد من التطبيقات المتاحة على متجر آبل آب ستور وجد أن مئات منها معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة.
وأشار سترافيش إلى أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة لنظام iOS، وتحديدا من التي تعمل على نظام iOS 10، معرضة لثغرة تسمح بهجمات رجل في المنتصف، حتى وإن كانت البيانات فيها يتم تناقلها بشكل مؤمن ومشفر باستخدام بروتوكول طبقة النقل المؤمنة TSL.
وأضاف الباحث الأمني أن تلك التطبيقات المعرضة للهجوم تم تحميلها نحو 18 مليون مرة على أجهزة آبل الذكية العاملة بنظام iOS 10، مما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة.
وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة وإن كان المستخدم متصل عبر شبكة لاسلكية، حيث شدد سترافيش أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الجوال.
وأكد أن 33 من هذه التطبيقات متأثرة بشكل منخفض من الثغرة التي تسمح بهذه الهجمات، حيث يُمكن للقراصنة الحصول على بيانات حساسة جزئيا مثل عناوين البريد الإلكتروني، وبعض البيانات التي يتم تسجيلها بشكل غير مؤمن.
وفي المقابل وصل عدد التطبيقات المتأثرة بشكل متوسط من الثغرة إلى نحو 24 تطبيقا، حيث يمكن للقراصنة اعتراض عمليات تسجيل الدخول والحصول على رموز المصادقة لهذه العمليات مما يعرض حسابات مستخدمي هذه التطبيقات لخطر الاختراق بحسب البوابة العربية للأخبار التقنية.
وبلغ عدد التطبيقات المتأثرة بشكل عالي الخطورة لهذه الثغرة نحو 19 تطبيقا، حيث يُمكن للقراصنة اعتراض عمليات تسجيل دخول إلى حسابات حساسة مثل الحسابات المالية والبنكية، وحسابات خدمات طبية، كما يستطيع القراصنة الحصول على الرموز الأمنية لمحاكاة عمليات تسجيل الدخول فيما بعد.


انقر هنا لقراءة الخبر من مصدره.