ارتفاع طفيف في أسعار الذهب محليا وعالميا ترقبا لقرار الفيدرالي الأمريكي    نجاح أعمال حفر البئر الاستكشافية شمال البسنت في الدلتا بإنتاج 10 ملايين قدم مكعب غاز يوميا    اليابان تصدر تحذيرا من تسونامي بعد زلزال تجاوزت شدته 7 درجات    عمرو موسى: موقف مصر الحازم أحبط خطة التهجير.. ولا تطبيع بدون تنازلات إسرائيلية    دون تقطيع شاهد بث مباشر لمباراة عمان وجزر القمر في كأس العرب 2025.. توقيت اللقاء والتفاصيل الكاملة    انتحار طالبة ألقت بنفسها من سكنها بالدقهلية    محافظ القليوبية يكرم أطقم إسعاف أعادت مشغولات ذهبية تتخطى مليون جنيه لأصحابها    وزيرا الثقافة المصري والفلسطيني يلتقيان في باكو ضمن فعاليات أسبوع الإبداع 2025    إمام الجامع الأزهر محكمًا.. بورسعيد الدولية تختبر 73 متسابقة في حفظ القرآن للإناث الكبار    المستشار حامد شعبان سليم يكتب عن : فلنجتهد فى البحث عما يلزم لنهضتنا الإصلاحية 00!!?    خالد عبدالغفار يتابع تطورات إنشاء مصنع اللقاحات متعدد المراحل بالتعاون مع بنك الاستثمار الأوروبي    مؤتمر فليك: لا أريد إهدار طاقتي في الحديث عن ريال مدريد.. وفرانكفورت قادر على إلحاق الضرر بنا    منافس بيراميدز المحتمل - كروز أزول يصل الدوحة لمواجهة فلامنجو    انطلاق أعمال المؤتمر الدولي ال15 للتنمية المستدامة بمقر الأمانة العامة للجامعة العربية    تداول 5801 شاحنة للبضائع والحاويات في ميناء دمياط    نادي قضاة المنيا يستعد لتشييع جثامين القضاة الأربعة ضحايا حادث الطريق الصحراوي    «القومي للمرأة» يعقد ندوة حول حماية المرأة من مخاطر الإنترنت    فرقة القاهرة للعرائس المصرية تكتسح جوائز مهرجان مصر الدولي لمسرح الطفل والعرائس    الكشف عن البوستر الرسمي لفيلم "القصص" قبل العرض الأول في مهرجان البحر الأحمر    الفيلم التونسى صوت هند رجب يترشح ل جائزة أفضل فيلم أجنبى ل الجولدن جلوب    بالصور.. مدير تعليم الجيزة يتفقد مدارس أطفيح والصف    الحكومة الإسرائيلية: نتنياهو يلتقي ترامب يوم 29 ديسمبر الجاري    إقبال الناخبين المصريين في الرياض على لجان التصويت بانتخابات الدوائر الملغاة    إغلاق مدارس فى بريطانيا لمنع انتشار سلالة متحولة من الإنفلونزا .. ما القصة؟    هانز فليك: مواجهة فرانكفورت صعبة.. وجارسيا الحارس رقم 1 لبرشلونة    قطار سريع يربط الدوحة ب3 مدن سعودية ويضيف 115 مليارا للناتج المحلى للبلدين    رئيس الوزراء يستعرض المخطط الهيكلي والرؤية التنموية لمنطقة "غرب رأس الحكمة"    رئيس جامعة كفر الشيخ: ندعم مهارات طلاب الجامعة الأهلية لمواكبة التطورات    تعليق ناري من محمد فراج على انتقادات دوره في فيلم الست    بعد تعثر صفقة دياباتي .. الأهلي يكثف مفاوضاته لضم الكولومبي بابلو الصباغ    لتعزيز التعاون بين القطاع القضائي والمؤسسات الأكاديمية، مساعد وزير العدل يزور حقوق عين شمس    البورصة تخسر 14 مليار جنيه في ختام تعاملات اليوم    أول تعليق من الزمالك على تصريحات وزير الإسكان بشأن أرض أكتوبر    حبس زوجين وشقيق الزوجة لقطع عضو شخص بالمنوفية    موجة تعيينات قضائية غير مسبوقة لدفعات 2024.. فتح باب التقديم في جميع الهيئات لتجديد الدماء وتمكين الشباب    عاجل- الاحتلال الإسرائيلى يواصل خروقاته لوقف إطلاق النار لليوم ال59 وقصف مكثف يطال غزة    محافظ جنوب سيناء وسفراء قبرص واليونان يهنئون مطران دير سانت كاترين بذكرى استشهاد القديسة كاترينا    الصحة: توفير ألبان الأطفال العلاجية بمراكز الأمراض الوراثية مجانا    وزير الثقافة: أسبوع باكو مساحة مهمة للحوار وتبادل الخبرات    وزارة العمل تحتفي باليوم العالمي لذوي الإعاقة بجمعية المكفوفين    قرار جديد من المحكمة بشأن المتهمين في واقعة السباح يوسف    أمطار شتوية مبكرة تضرب الفيوم اليوم وسط أجواء باردة ورياح نشطة.. صور    أخصائي تغذية: العسل الأسود أهم فائدة من عسل النحل    وزير الإعلام الكمبودى:مقتل وإصابة 14 مدنيا خلال الاشتباكات الحدودية مع تايلاند    أزمة سد النهضة.. السيسي فشل فى مواجهة إثيوبيا وضيع حقوق مصر التاريخية فى نهر النيل    كامل الوزير يوجه بإنشاء محطة شحن بضائع بقوص ضمن القطار السريع لخدمة المنطقة الصناعية    منذ لحظات .. محمد صلاح يصل مقر تدريبات ليفربول قبل قمة إنتر ميلان بدوري الأبطال.. فيديو    وزير الزراعة يكشف موعد افتتاح «حديقة الحيوان» النهائي    الرئيس السيسي يؤكد دعم مصر الكامل لسيادة واستقرار ليبيا    الإفتاء تؤكد جواز اقتناء التماثيل للزينة مالم يُقصد بها العبادة    النيابة تطلب تقرير الصفة التشريحية لجثة سيدة قتلها طليق ابنتها فى الزاوية الحمراء    وزارة التعليم: إجراء تحديث على رابط تسجيل استمارة الشهادة الإعدادية    ضمن مبادرة «صحّح مفاهيمك».. أوقاف الغربية تعقد ندوات علمية بالمدارس حول "نبذ التشاؤم والتحلّي بالتفاؤل"    منتخب مصر بالزي الأبيض أمام الأردن غدا    وزير الصحة يترأس اجتماعا لمتابعة مشروع «النيل» أول مركز محاكاة طبي للتميز في مصر    نيللي كريم تعلن انطلاق تصوير مسلسل "على قد الحب"    مواقيت الصلاه اليوم الإثنين 8 ديسمبر 2025 فى المنيا    متحدث "الأوقاف" يوضح شروط المسابقة العالمية للقرآن الكريم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة تُهدّد باختراق أجهزة ''أبل''
نشر في مصراوي يوم 17 - 03 - 2016

كشف موقع "ماك وورلد" التِقني، عن ثغرة في تقنيّة "إدارة الحقوق الرقمية"، المعروفة ب DRM، في أجهزة أبل، يستغلّها الهاكرز ومُجرمو الإنترنت، لتحميل تطبيقات خبيثة في الأجهزة العامِلة بنظام التشغيل iOS.
وكان باحثون أمنيون في شركة "بالو ألتو نتوركس"،Palo Alto Networks، قد عثروا أواخر فبراير الماضي، على ثلاثة تطبيقات خبيثة بداخل المتجر الإلكتروني الرسمي لشركة أبل، في إطار مُخطّط من جانب الهاكرز، لسرقة هويّات وكلمات مرور مُستخدمين صينيين.
وإن كان تمكّن الهاكرز من نشر تلك التطبيقات الوهمية الخبيثة على المتجر الإلكتروني الرسمي، بكل جرأة، يبدو أمرًا مُثيرًا وخطيرًا، فالأكثر إثارة هو أنهم قاموا بتحميلها عبر برنامج يعمل على أجهزة مُستخدمي ويندوز.
وعادة فمن المُفترض على أي جهاز يعمل بنظام iOS، لم يكُن أصليًا ولا يتمتّع بالقيود الأمنية المفروضة من جانب شركة أبل، أن يقوم بتشغيل التطبيقات التي يتم تحميلها، إما من متجر أبل أو عبر برنامج "آي تيونز" من حواسيب المُستخدمين، وحسب.
حينما يتم الدفع بتطبيق عبر "آي تيونز"، إلى جهاز iOS مُتصّل بجهاز كمبيوتر، يقوم الجهاز تلقائيًا بالتحقّق منه لضمان أنه تطبيق أصلي موجود بداخل متجر أبل بالفعل، وذلك في إطار تِقنيّة "إدارة الحقوق الرقمية".
وبالرغم من ذلك، فقد توصّل باحثون في معهد جورجيا للتكنولوجيا، عام 2014، إلى طريقة يُمكن من خلالها التحايُل على تلك التِقنيّة، وتحميل تطبيقات خبيثة على أجهزة iOS، عبر "آي تيونز"، بمُعرّف أبل مُختلف.
وحذّر الباحثون حينها من إمكانية تحكّم الهاكرز عن بٌعد في حواسيب المُستخدمين، وتحميل تطبيقات خبيثة على أجهزة iOS المتصلة بها، مُتجاوز بذلك تمامًا القيود الأمنيّة لتقنيّة DRM.
وأشاروا إلى أن ما يُزيد من خطورة تلك الثغرة، هو أنه حتى إذا تم تدارُك الأمر وأُزيل التطبيق الخبيث من متجر التطبيقات، لا يزال بإمكان الهاكرز توزيع تطبيقات خبيثة مُماثِلة إلى باقي أجهزة iOS.
ووفقًا لشركة "بالو ألتو نتوركس" الأمنيّة، فإن هذه التقنيّة لا تزال قائمة، وكانت مُستخدمة لتحميل التطبيقات الخبيثة حديثة الصدور، التي أطلقت عليها اسم AceDeceiver، على الأجهزة غير الأصليّة.
وعلى نحو أكثر تحديًدا، فإن الهاكرز يقومون أولًا برفع تطبيقاتهم على متجر التطبيقات، وينجحوا في تجاوز تقييمات أبل، من خلال عرضها ك "خلفيّات"، ثم يقومون بشراء التطبيقات نفسها من "آي تيونز"، ويسرقون رمز المُصادقة الخاص ب FairPlay.
بعد ذلك يقوم الهاكرز بتصميم برنامج وهمي يُحاكي iTunes، وينشرونه في الصين، باعتباره "برنامج مُساعِد لأجهزة آي أو إس"، بدعوى تمتّعه بعدد من الميزات، بما في ذلك: (إعادة تثبيت النظام، إجراء نسخة احتياطية للنظام، جيلبريك، إدارة الجهاز، تطهير النظام).
حينما يقوم المُستخدمون بتوصيل أجهزتهم بجهاز كمبيوتر، مُزوّد بذلك البرنامج الوهمي، يتم تحميل تطبيقات AceDeceiver أوتوماتيكيًا، بشكل غير ملحوظ، على تلك الأجهزة، باستخدام رمز المُصادقة المسروق.
وما يُمكن أن يُمثّل إشارة على دسّ تطبيقات خبيثة على أي جهاز، هو "أيقونة التطبيق" التي تظهر على الشاشة الرئيسية للجهاز، بعد تحميل أيٍ منها.
ما يعني أن إزالة التطبيقات الخبيثة من متجر التطبيقات، لن يمنع الهاكرز من نشرها على أجهزة المُستخدمين، بفضل ذلك البرنامج الوهمي، ورمز المُصادقة المسروق لتِقنيّة DRM.
وقالت الشركة الأمنية عبر مُدوّنتها الرسمية: (تحليلنا لتطبيقات AceDeceiver، قادنا إلى اكتشاف أن هجمة [man-in-the-middle]، "رجل في المُنتصف"، ستُصبح الأكثر شيوعًا الفترة المُقبِلة، على أجهزة آي أو إس غير الأصليّة، ما يُشكّل تهديدًا لمُستخدمي أجهزة أبل في جميع أنحاء العالم).
جدير بالذكر أن هذا اكتشاف الباحثين تطبيقات خبيثة على متجر أبل، يُعد الثاني خلال شهر، ما يؤكّد أن تجاوز التقييم الخاص بتطبيق أبل ليس مُمكنًا وحسب، بل أنه "سهل للغاية".
وعلى كُلِ، فإن التطبيقات الخبيثة تتخفّى وراء تطبيقات غير ضارة، ولا يتم تفعيل وظائفها الخبيثة إلا إذا تم تشغيلها على أجهزة، باستخدام "عناوين برتوكول الإنترنت" IP adresses من الصين.


انقر هنا لقراءة الخبر من مصدره.