استمرار أعمال الفرز لصناديق اقتراع نقابة المحامين بالدقهلية    بعد تعرضها للهجوم، برلمانية تبرر مقترحها بشأن شروط الحصول على إعفاء جمركي للهواتف    مطار القاهرة الدولي يسجّل ارتفاعا في معدلات التشغيل بأكثر من 105 آلاف راكب    إيران تعلن موعد المناورات البحرية المشتركة مع روسيا والصين    دول البلطيق تتفق على إنشاء فضاء مشترك للنقل العسكري    انطلاق مباراة برشلونة أمام إلتشي في الدوري    مصطفى محمد يشارك في هزيمة نانت أمام لوريان بالدوري الفرنسي    الحبس عامين للبلوجر شاكر محظور بتهمة نشر فيديوهات خادشة للحياء    المادة ب 35 جنيها، فتح باب التظلمات لطلاب الشهادة الإعدادية بالغربية    أحمد عيد يواصل رهانه على التنوع الدرامي ب«أولاد الراعي»    مصطفى عبده: جامعة «نيو إيجيبت» تراهن على اقتصاد المعرفة ووظائف المستقبل    وكيل صحة شمال سيناء يتفقد جاهزية الحجر الصحي بمعبر رفح ومستشفى الشيخ زويد    انضباط في المعادي.. حملات لرفع الإشغالات ومصادرة التكاتك ومراقبة المخابز    أحمد الشناوي: مواجهة نهضة بركان صعبة والأخطاء ممنوعة    الأمن السوري يعتقل أبناء شقيق رستم الغزالي ضمن عملية أمنية واسعة    هل يتغير نصاب زكاة الذهب بعد ارتفاع أسعاره؟.. أمين الفتوى يوضح    نجوم منتخب مصر يزينون التشكيل المثالي لبطولة أفريقيا لليد    طبيب تغذية يُحذر من الإفراط في تناول مكملات الحديد: يؤدي إلى جلطات    اتحاد الكرة يلغى توقف شرب المياه في الدوري المصري    "الجبهة الوطنية" يهنئ السيد البدوي بفوزه برئاسة حزب الوفد    باحث بالشؤون الإيرانية: طهران ترى أن كلفة الحرب أقل من الاتفاق مع واشنطن    رئيس حزب الشعب الأوروبي يطالب بإجراء محادثات حول إنشاء مظلة نووية أوروبية    80 % زيادة متوقعة فى الحركة الوافدة من إسبانيا إلى مصر فى 2026.. وتعاقدات مبشرة من أسواق أمريكا اللاتينية    الجوائز الأدبية.. منصات لاكتشاف «الأصوات الجديدة» وتجديد دماء الرواية العربية بكتارا    العضو المنتدب ل«ميدار»: حققنا خلال أقل من 3 سنوات ما كان مخططًا إنجازه فى 7 سنوات    موعد منتصف شعبان وفضله.. وأفضل الأعمال    كاهن كنيسة السيدة العذراء للسريان الأرثوذكس يستقبل الأمين العام لمجلس كنائس الشرق الأوسط    إسلام عوض: رسائل الرئيس السيسي كشفت مخططات تفتيت المنطقة    أشرف سنجر ل اليوم: تحركات دبلوماسية مصرية مكثفة لاستقرار الشرق الأوسط    النواب يعود للانعقاد الثلاثاء والأربعاء، وتعديل قانون نقابة المهن الرياضية بجدول الأعمال    الإسكندرية تجهز وسائل النقل البديلة استعدادًا لتطوير ترام الرمل    محافظ القاهرة يتابع أعمال إزالة كوبري السيدة عائشة    الصحة: إنهاء قوائم الانتظار بإجراء 3.77 مليون عملية جراحية ضمن المبادرة الرئاسية    القاهرة على رأس مجلس السلم والأمن الأفريقي.. دور محوري وسط أزمات القارة    الأمين الأعلى للأزهر يتفقد أنشطة جناح الأزهر بمعرض الكتاب    مولدوفا: توقف طارئ للكهرباء إثر مشكلات في الشبكة الأوكرانية    محافظ سوهاج يتفقد مشروع المجمع السكني بأرض المشتل بحي غرب    غدًا.. صرف 500 جنيه إضافية من «بيت الزكاة والصدقات» لمستحقى الإعانة الشهرية    مصرع طالب في انهيار منزل بقنا    جامعة المنصورة تحصد ميداليات في دوري الجامعات والمعاهد    رئيس الوزراء يتفقد أعمال تطوير ميدان الفريق «صفي الدين أبو شناف» بالمنيا    حلفاء أمريكا يعيدون ضبط علاقاتهم مع الصين.. وترامب كلمة السر    مطار الإسكندرية الدولي... يصنع الفارق في خريطة الطيران المصرية    12 شهيدًا و49 مصابًا جراء هجمات الاحتلال على قطاع غزة منذ فجر اليوم    افتتاح النسخة التاسعة من مسابقة بورسعيد الدولية لحفظ القرآن الكريم    مصرع سيدة سقطت من الطابق العاشر بعقار في الإسكندرية    (راديو النيل شريك معرض الكتاب)    رئيس الوزراء يتفقد التشغيل التجريبي لمصنع شركة القناة للسكر بالمنيا    أكثر من 1,6 مليون خدمة طبية وعلاجية قدّمها مستشفى الرمد التخصصي ببورسعيد    جامعة بنها تحصد 25 ميدالية في بطولة ألعاب القوى للجامعات    مواقيت الصلاه اليوم السبت 31يناير 2026 بتوقيت المنيا    ليفربول يستضيف نيوكاسل بحثًا عن أول انتصاراته في 2026 بالبريميرليج    أستاذ وباحثون بقصر العيني يشاركون بإصدار مرجعي عالمي في وسائل التهوية غير الجراحية    نادر هلال يقدم رؤية إنسانية جديدة في معرض «كاريزما»    أطباء مؤسسة مجدي يعقوب يكشفون أسرار التميز: ابتكارات جراحية عالمية تنطلق من أسوان    مصرع شاب وإصابة 3 آخرين في تصادم دراجتين ناريتين أثناء سباق بالقليوبية    أمسية شعرية تحتفي بالإبداع والتنوع بمعرض القاهرة الدولي للكتاب    حملة مرورية لضبط الدراجات النارية المسببة للضوضاء في الإسكندرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة تُهدّد باختراق أجهزة ''أبل''
نشر في مصراوي يوم 17 - 03 - 2016

كشف موقع "ماك وورلد" التِقني، عن ثغرة في تقنيّة "إدارة الحقوق الرقمية"، المعروفة ب DRM، في أجهزة أبل، يستغلّها الهاكرز ومُجرمو الإنترنت، لتحميل تطبيقات خبيثة في الأجهزة العامِلة بنظام التشغيل iOS.
وكان باحثون أمنيون في شركة "بالو ألتو نتوركس"،Palo Alto Networks، قد عثروا أواخر فبراير الماضي، على ثلاثة تطبيقات خبيثة بداخل المتجر الإلكتروني الرسمي لشركة أبل، في إطار مُخطّط من جانب الهاكرز، لسرقة هويّات وكلمات مرور مُستخدمين صينيين.
وإن كان تمكّن الهاكرز من نشر تلك التطبيقات الوهمية الخبيثة على المتجر الإلكتروني الرسمي، بكل جرأة، يبدو أمرًا مُثيرًا وخطيرًا، فالأكثر إثارة هو أنهم قاموا بتحميلها عبر برنامج يعمل على أجهزة مُستخدمي ويندوز.
وعادة فمن المُفترض على أي جهاز يعمل بنظام iOS، لم يكُن أصليًا ولا يتمتّع بالقيود الأمنية المفروضة من جانب شركة أبل، أن يقوم بتشغيل التطبيقات التي يتم تحميلها، إما من متجر أبل أو عبر برنامج "آي تيونز" من حواسيب المُستخدمين، وحسب.
حينما يتم الدفع بتطبيق عبر "آي تيونز"، إلى جهاز iOS مُتصّل بجهاز كمبيوتر، يقوم الجهاز تلقائيًا بالتحقّق منه لضمان أنه تطبيق أصلي موجود بداخل متجر أبل بالفعل، وذلك في إطار تِقنيّة "إدارة الحقوق الرقمية".
وبالرغم من ذلك، فقد توصّل باحثون في معهد جورجيا للتكنولوجيا، عام 2014، إلى طريقة يُمكن من خلالها التحايُل على تلك التِقنيّة، وتحميل تطبيقات خبيثة على أجهزة iOS، عبر "آي تيونز"، بمُعرّف أبل مُختلف.
وحذّر الباحثون حينها من إمكانية تحكّم الهاكرز عن بٌعد في حواسيب المُستخدمين، وتحميل تطبيقات خبيثة على أجهزة iOS المتصلة بها، مُتجاوز بذلك تمامًا القيود الأمنيّة لتقنيّة DRM.
وأشاروا إلى أن ما يُزيد من خطورة تلك الثغرة، هو أنه حتى إذا تم تدارُك الأمر وأُزيل التطبيق الخبيث من متجر التطبيقات، لا يزال بإمكان الهاكرز توزيع تطبيقات خبيثة مُماثِلة إلى باقي أجهزة iOS.
ووفقًا لشركة "بالو ألتو نتوركس" الأمنيّة، فإن هذه التقنيّة لا تزال قائمة، وكانت مُستخدمة لتحميل التطبيقات الخبيثة حديثة الصدور، التي أطلقت عليها اسم AceDeceiver، على الأجهزة غير الأصليّة.
وعلى نحو أكثر تحديًدا، فإن الهاكرز يقومون أولًا برفع تطبيقاتهم على متجر التطبيقات، وينجحوا في تجاوز تقييمات أبل، من خلال عرضها ك "خلفيّات"، ثم يقومون بشراء التطبيقات نفسها من "آي تيونز"، ويسرقون رمز المُصادقة الخاص ب FairPlay.
بعد ذلك يقوم الهاكرز بتصميم برنامج وهمي يُحاكي iTunes، وينشرونه في الصين، باعتباره "برنامج مُساعِد لأجهزة آي أو إس"، بدعوى تمتّعه بعدد من الميزات، بما في ذلك: (إعادة تثبيت النظام، إجراء نسخة احتياطية للنظام، جيلبريك، إدارة الجهاز، تطهير النظام).
حينما يقوم المُستخدمون بتوصيل أجهزتهم بجهاز كمبيوتر، مُزوّد بذلك البرنامج الوهمي، يتم تحميل تطبيقات AceDeceiver أوتوماتيكيًا، بشكل غير ملحوظ، على تلك الأجهزة، باستخدام رمز المُصادقة المسروق.
وما يُمكن أن يُمثّل إشارة على دسّ تطبيقات خبيثة على أي جهاز، هو "أيقونة التطبيق" التي تظهر على الشاشة الرئيسية للجهاز، بعد تحميل أيٍ منها.
ما يعني أن إزالة التطبيقات الخبيثة من متجر التطبيقات، لن يمنع الهاكرز من نشرها على أجهزة المُستخدمين، بفضل ذلك البرنامج الوهمي، ورمز المُصادقة المسروق لتِقنيّة DRM.
وقالت الشركة الأمنية عبر مُدوّنتها الرسمية: (تحليلنا لتطبيقات AceDeceiver، قادنا إلى اكتشاف أن هجمة [man-in-the-middle]، "رجل في المُنتصف"، ستُصبح الأكثر شيوعًا الفترة المُقبِلة، على أجهزة آي أو إس غير الأصليّة، ما يُشكّل تهديدًا لمُستخدمي أجهزة أبل في جميع أنحاء العالم).
جدير بالذكر أن هذا اكتشاف الباحثين تطبيقات خبيثة على متجر أبل، يُعد الثاني خلال شهر، ما يؤكّد أن تجاوز التقييم الخاص بتطبيق أبل ليس مُمكنًا وحسب، بل أنه "سهل للغاية".
وعلى كُلِ، فإن التطبيقات الخبيثة تتخفّى وراء تطبيقات غير ضارة، ولا يتم تفعيل وظائفها الخبيثة إلا إذا تم تشغيلها على أجهزة، باستخدام "عناوين برتوكول الإنترنت" IP adresses من الصين.


انقر هنا لقراءة الخبر من مصدره.