رئيس وزراء جمهورية الصومال الفيدرالية يُغادر جدة    فيصل بن فرحان يعقد اجتماعًا تنسيقيًا مع وزراء خارجية مصر وتركيا وباكستان    البحرين تؤكد خلو أجوائها من أي مؤشرات إشعاعية    المملكة ترحب بالهدنة بين باكستان وأفغانستان بمناسبة عيد الفطر    تقدير عراقي لجهود المملكة في تسهيل سفر مواطنيه    355.2 مليار استثمارات الأجانب بالسوق السعودية    تنوع اقتصادي يقود معارض أبريل    ضريبية فبراير    وطننا الآمن    أمير الرياض يعزي أسرة الجميح    بدعم القيادة.. ختام حملة «الجود منّا وفينا» بتوفير أكثر من 8000 وحدة سكنية    أعلنت مقتل وزير الاستخبارات الإيراني.. إسرائيل تستهدف منشآت الغاز بحقل «بارس»    وسط تصاعد النزاع مع حزب الله.. إسرائيل تقصف لبنان وتلوح بضرب جسور الليطاني    دعا للتحرك لوقف التصعيد.. عراقجي يحذر: تداعيات الحرب ستطال الجميع    صعود النفط    الزعيم العالمي وفخر الرس يعايدان جماهيرهما باللعب على نهائي أغلى الكؤوس    الهلال يطرق أبواب ليفربول.. هيوز ضمن المشروع الإداري    الفيفا يسمح ل يوتيوب" بنقل مونديال 2026    3 نجوم من روشن يزينون قائمة المنتخب البرازيلي    بعد تجريدها من لقب أمم أفريقيا ومنحه للمغرب.. السنغال تستأنف القرار أمام المحكمة الرياضية بزيورخ    أمسية رمضانية لتكريم بن جمعان    إفطار جمعية رفاق    «وقف البنيان الخيري» يقيم الإفطار الرمضاني    بلدية السليل تدعو الاهالي للاحتفال بعيد الفطر المبارك 1447    ميار الببلاوي تكشف سبب خلافها مع وفاء عامر    12 مليون دولار لمسودة رواية على «لفافة»    المسجد الحرام يحتضن جموع المصلين ليلة الثلاثين وسط أجواء روحانية    تعزيز انسيابية الحشود بالمسجد الحرام.. نجاح الخطة التشغيلية في رمضان    «الشؤون الإسلامية» تكمل تجهيز الجوامع والمصليات للعيد    التوقف عن أوزيمبيك لا يعيد الوزن    حناء جازان طقس العيد المتوارث عبر الأجيال    استخراج آلاف الدولارات من الهواتف القديمة    جامعة الفنون.. آمال وطموح    الرقص على صفيح المناسبات    نجوم الأمس    العمر ليس مجرد رقم    كوكب الزهرة يزيّن سماء الشمالية    القبض على باكستاني في الشرقية لترويجه (2.5) كجم "(شبو)    أثر وظائف رمضان    الزنداني يؤكد على دور المرأة والتعليم في نهضة اليمن    ثقة عالمية باقتصادنا رغم التوترات    3632 مشروعًا حصيلة مبادرة «أجاويد 4» في عسير    «الحناء».. رمز الجمال وإرث الأمهات    حكمة القيادة السعودية تجنب الإقليم الانزلاق إلى صراعات واسعة    «الشؤون الإسلامية» بعسير تهيئ 2066 جامعًا ومصلى للعيد    ابن سلمان مجد الزمان    لا أريد العيش في الماضي لكني لا أريد أن أنساه    العربية هوية وطن ولسان حضارة    أمير الرياض يعزي في وفاة حمد الجميح    البنك المركزي الأمريكي يبقي أسعار الفائدة الرئيسية دون تغيير    أكثر من 20 ألف مستفيد من مبادرات جمعية كهاتين لرعاية الأيتام بمكة خلال رمضان    تنسيق خليجي لوقف اعتداءات إيران    قائد ملهم وأيقونة لشباب الوطن    في قرار تاريخي.. الكاف يعتبر السنغال خاسرة ويمنح لقب كأس أمم إفريقيا 2025 للمغرب    الدفاع: اعتراض وتدمير 38 مسيرة استهدفت المنطقة الشرقية    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    هي أشياء لا تشترى    محمد بن سلمان صمام الأمان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تعرف على أخطر الثغرات الأمنية لنظام تشغيل "آي أو إس 8"
يسيطر على خدمة "آي كلاود" ويمكنه اختراق كل بياناتك الشخصية
نشر في سبق يوم 12 - 06 - 2015

كشف أحد مستخدمي منصة "جيت هاب" الخاصة بالمطورين عن ثغرة في تطبيق البريد الإلكتروني، بالإصدارات الحالية من نظام 8 iOS، تُمكنه من خداع مستخدمي أجهزة آبل الذكية والحصول على الاسم والرقم السري لحساباتهم الخاصة على خدمة "آي كلاود" iCloud السحابية.

وتتضمن الحسابات الخاصة لمستخدمي أجهزة آبل الذكية خدمة "آي كلاود" ملفات أو معلومات، مثل الصور ومقاطع الفيديو الخاصة بالمستخدمين، مما يزيد من خطورة الثغرة التي تسمح لمستغليها بالسيطرة على الحسابات والوصول إلى تلك الملفات الحساسة، بحسب موقع "ذا نيكست ويب".

وأوضح المستخدم على حسابه بمنصة "جيت هاب"، أن الثغرة تتيح تحميل أكواد مكتوبة بلغة HTML ضمن محتوى الرسائل، وهي الأكواد التي يقوم تطبيق البريد الإلكتروني Mail بقراءتها وتحويلها لمحتوى مرئي يتم عرضه للمستخدم.

وأضاف أن مُستغل الثغرة قد يدمج ضمن رسالة بريد إلكترونية مضللة، أكوادًا لنافذة منبثقة مصممة بشكل مطابق لنافذة تسجيل الدخول في خدمة "آي كلاود"، ومن ثم يطلب من المستخدم إعادة كتابة اسم حساب Apple ID والرقم السري الخاص به من أجل الدخول مجدداً إلى خدمة التخزين السحابي.

ويتم فور إدخال الضحية لبيانات حساباها الشخصي بالخدمة السحابية في النافذة المنبثقة المزيفة، إرسال تلك البيانات لمُستغل الثغرة دون علم الضحية.

وأشار المستخدم المكتشف للثغرة إلى أنه قام بإبلاغ آبل بالثغرة في يناير الماضي، إلا أنها لم تقم حتى الآن بطرح علاج لها، وأنها موجودة في الإصدار iOS 8.1.2 والإصدارات اللاحقة.

ومن جانبها، أكد متحدث رسمي باسم آبل علمها بالثغرة، وأنها لم تتلق حتى الآن أي تقارير تفيد بتأثر أي مستخدم بها، وأنها تعمل على إطلاق حل لمعالجتها قريبًا، ونصح المتحدث المستخدمين بضرورة استخدام طريقة التحقق بخطوتين لزيادة أمان حساباتهم وعدم التأثر بأي هجوم ناتج عن هذه الثغرة.


انقر هنا لقراءة الخبر من مصدره.