مقرن بن عبدالعزيز يرعى حفل تخريج الدفعة السادسة لطلاب جامعة الأمير مقرن    629 موقعاً مزيفاً تستهدف جيوب السعوديين ب«الاحتيال»    بتمويل الصندوق السعودي للتنمية.. تدشين مستشفى السرطان في موريشيوس    الشاعرة الكواري: الذات الأنثوية المتمردة تحتاج إلى دعم وأنا وريثة الصحراء    العرب ودولة الإنسان    حين يتحوّل الدواء إلى داء !    أدوية التنحيف أشد خطراً.. وقد تقود للانتحار !    مصير مجهول للمرحلة التالية من حرب روسيا وأوكرانيا    لاعبو الأندية الإيطالية خارج القائمة.. ولاعبو «البريمير ليغ» الأكثر حضوراً    الاتفاق والنصر إلى المباراة النهائية لممتاز قدم الصالات    الاتحاد يتغلّب على الهلال وينتزع ذهب نخبة الطائرة    ذكاء التوقيت والضمير العاطل    المركز الوطني للمناهج    مؤقت عالمي    ب 10 طعنات.. مصري ينهي حياة خطيبته ويحاول الانتحار    99 % انتشار الإنترنت في المملكة    جامعة الأمير مقرن بن عبدالعزيز تحتفل بتخريج الدفعة السادسة    رَحِيلُ البَدْرِ    انكسار الهوية في شعر المُهاجرين    المقاهي الثقافية.. والمواهب المخبوءة    مفوض الإفتاء في جازان يشيد بجهود جمعية غيث الصحية    سقوط الجدار الإعلامي المزيف    جمال الورد    «البعوض» الفتاك    تعزيز الاستدامة وتحولات الطاقة في المملكة    ليفركوزن يسقط روما ويتأهل لنهائي الدوري الأوروبي    أمير منطقة جازان يلتقي عدداً من ملاك الإبل من مختلف مناطق المملكة ويطّلع على الجهود المبذولة للتعريف بالإبل    أمانة الطائف تسجل لملّاك المباني بالطرق المستهدفة لإصدار شهادة "امتثال"    رئيس جامعة جازان المكلف ⁧يستقبل مدير عام الإفتاء بالمنطقة    أولمبياكوس يهزم أستون فيلا ويبلغ نهائي دوري المؤتمر الأوروبي    الحياة في السودان مؤلمة وصادمة    رئيس المجلس العسكري في تشاد محمد إدريس ديبي إتنو يفوز بالانتخابات الرئاسية    أسماء القصيّر.. رحلة من التميز في العلاج النفسي    كيف نتصرف بإيجابية وقت الأزمة؟    وزير النقل: 500 ريال قيمة التذكرة بين الرياض وجدة.. ولا نتدخل في أسعار «الدولية»    تجنب قضايا المقاولات    رسالة من أستاذي الشريف فؤاد عنقاوي    مكان يسمح فيه باقتراف كل الجرائم    قُمري شلّ ولدنا    دلعيه عشان يدلعك !    بلدية صبيا تنفذ مبادرة لرصد التشوهات البصرية    حقوق الإنسان في القاموس الأمريكي    للرأي مكانة    النصر يتغلب على الأخدود بثلاثية ويحكم القبضة على الوصافة    شركة ملاهي توقّع اتفاقية تعاون مع روشن العقارية ضمن المعرض السعودي للترفيه والتسلية    تدشين مشروعات تنموية بالمجمعة    "تاسي" ينهي تداولات الأسبوع على تراجع 1.4%    الملك وولي العهد يعزيان رئيس الإمارات في وفاة هزاع بن سلطان بن زايد آل نهيان    مستشار أمير منطقة مكة يرأس الأجتماع الدوري لمحافظي المنطقة    مغادرة أولى رحلات المستفيدين من مبادرة "طريق مكة" من تركيا متجهة إلى المملكة    نائب أمير عسير يتوّج فريق الدفاع المدني بكأس بطولة أجاوييد 2    مفتي عام المملكة يستقبل نائب الأمين العام لرابطة العالم الإسلامي    المملكة تدين الاعتداء السافر من قبل مستوطنين إسرائيليين على مقر وكالة (الأونروا) في القدس المحتلة    أمطار رعدية ورياح تؤدي إلى تدني في الرؤية بعدد من المناطق    القيادة تعزي رئيس البرازيل    دجاجة «مدللة» تعيش حياة المرفهين    يسرق من حساب خطيبته لشراء خاتم الزفاف    فهيم يحتفل بزواج عبدالله    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة تطبيقات «آي أو إس» تهدد بيانات ملايين المستخدمين
تتيح للقراصنة تنفيذ هجمات
نشر في الوئام يوم 08 - 02 - 2017

كشف باحث أمني أن عدد كبير من التطبيقات المخصصة لنظام آي أو إس iOS، والمتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، مما يعرض بيانات المستخدمين للخطر.
وأوضح ويل سترافيش، عبر مدونته الشخصية، أن أثناء تحليل الشفرة البرمجية الخاصة بعدد من التطبيقات المتاحة على متجر آبل آب ستور وجد أن مئات منها معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة.
وأشار سترافيش إلى أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة لنظام iOS، وتحديدا من التي تعمل على نظام iOS 10، معرضة لثغرة تسمح بهجمات رجل في المنتصف، حتى وإن كانت البيانات فيها يتم تناقلها بشكل مؤمن ومشفر باستخدام بروتوكول طبقة النقل المؤمنة TSL.
وأضاف الباحث الأمني أن تلك التطبيقات المعرضة للهجوم تم تحميلها نحو 18 مليون مرة على أجهزة آبل الذكية العاملة بنظام iOS 10، مما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة.
وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة وإن كان المستخدم متصل عبر شبكة لاسلكية، حيث شدد سترافيش أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الجوال.
وأكد أن 33 من هذه التطبيقات متأثرة بشكل منخفض من الثغرة التي تسمح بهذه الهجمات، حيث يُمكن للقراصنة الحصول على بيانات حساسة جزئيا مثل عناوين البريد الإلكتروني، وبعض البيانات التي يتم تسجيلها بشكل غير مؤمن.
وفي المقابل وصل عدد التطبيقات المتأثرة بشكل متوسط من الثغرة إلى نحو 24 تطبيقا، حيث يمكن للقراصنة اعتراض عمليات تسجيل الدخول والحصول على رموز المصادقة لهذه العمليات مما يعرض حسابات مستخدمي هذه التطبيقات لخطر الاختراق بحسب البوابة العربية للأخبار التقنية.
وبلغ عدد التطبيقات المتأثرة بشكل عالي الخطورة لهذه الثغرة نحو 19 تطبيقا، حيث يُمكن للقراصنة اعتراض عمليات تسجيل دخول إلى حسابات حساسة مثل الحسابات المالية والبنكية، وحسابات خدمات طبية، كما يستطيع القراصنة الحصول على الرموز الأمنية لمحاكاة عمليات تسجيل الدخول فيما بعد.


انقر هنا لقراءة الخبر من مصدره.