الجيش الكويتى: الدفاعات الجوية تتصدى حاليا لهجمات صاروخية وطائرات مسيرة معادية    إيهاب عوض: ندعو إسرائيل إلى وقف اعتداءاتها الممنهجة بحق الفلسطينيين    مسؤول روسي يدعو إلى تكثيف الجهود الجماعية لحل الوضع المتعلق بإيران    بعدما لوح السيسي بفقدان الاستقرار .. ما إمكانية تداول السلطة برغبة شعبية في مصر؟    وزير الخارجية الإيراني: إصدار أي قرار من مجلس الأمن بشأن مضيق هرمز لن يحل المشكلة بل يزيدها تعقيدا    الموت يفجع إمام عاشور، وهذا ما كتبه على إنستجرام    إسبانيا تتصدر قائمة المرشحين للفوز بكأس العالم    فيفا يعلن زيادة أسعار تذاكر كأس العالم    مصدر مقرب من إبراهيم عادل يكشف ل في الجول القيمة الحقيقية للشرط الجزائي بعقده    مصرع وإصابة 7 أشخاص في انقلاب سيارة بأسوان    صور| حريق هائل في مصنعين بالمنطقة الصناعية بنجع حمادي    حكاية طالب انتهت خلف الأسوار.. الاتجار في الهيروين كلمة السر    مكتبة الإسكندرية تحتفي بالأعمال المترجمة للشيخ محمد الحارثي    اجتماع للجنة التنسيقية لهيئات منظومة التأمين الصحي الشامل بالأقصر    الصحة العالمية تطلب تمويلا 30.3 مليون دولار للاستجابة للأزمة الصحية المتفاقمة في الشرق الأوسط    سقوط 6 عناصر شديدة الخطورة في قبضة شرطة المراغة بسوهاج    «الشيوخ» يبحث دمج ذوي الإعاقة في سوق العمل وتحويلهم إلى قوة إنتاجية    التفاصيل الكاملة للترجمة الإيطالية لرواية دفاتر الوراق ل جلال برجس    إسكندر: نعيد تشكيل ملف العمالة المصرية عبر التأهيل والتشغيل المنظم لحماية الشباب من الهجرة غير الشرعية    تفاصيل الاجتماع الفني لبطولة كأس العالم للجمباز الفني القاهرة 2026    وكيل صحة الدقهلية يفتتح فعاليات المؤتمر الثالث لمستشفى صدر المنصورة    فينيسيوس ومبابي يتصدران قائمة الأعلى أجراً فى الدوري الإسباني    استقرار سعر الدينار الكويتي أمام الجنيه في البنك المركزي مساء اليوم    لحسن العشرة والوفاء صور.. وفاة زوجة بعد ساعة من وفاته حزنا عليه في كفر الشيخ.. فيديو    بدء غلق كوبري الدقي المعدني جزئيا لمدة 3 أيام    أمطار خير وبركة غزيرة تكسو شوارع مدينة الأقصر.. فيديو    سداسية نظيفة.. سيدات برشلونة يسحقن ريال مدريد في دورى أبطال أوروبا.. فيديو    دونجا: الزمالك سيفوز على الأهلي وبيراميدز وقادر على التتويج بالدوري    فلسفة شاعر    محافظ الدقهلية يشهد احتفالية يوم اليتيم باستاد المنصورة ويكرم الأمهات المثاليات    مازن الغرباوي وشريف دسوقي وسامح الصريطى فى حفل ختام ملتقى نغم للمسرح    حكام قمة الأهلي والزمالك في الكرة النسائية    موعد تطبيق زيادة المرتبات الجديدة للمعلمين 2026    ضبط كافيه ومطعم وبازار مخالفين لقرار الغلق في مرسى مطروح    حكومة دبي تنفي استهداف شركة أوراكل    إسرائيل تهاجم 44 منطقة في جنوب لبنان الخميس وتوقع 10 قتلى    سقوط طائرة مسيرة داخل منفذ طريبيل الحدودي بين العراق والأردن دون خسائر    حفل تأبين شيخ الإذاعيين فهمي عمر الثلاثاء المقبل في ماسبيرو    رئيس شعبة الدواجن يحذر: هبوط الأسعار يهدد الإنتاج وينذر بأزمة بالسوق المحلي    جامعة كفر الشيخ تنظم زيارة ميدانية لطلاب كلية الألسن    محمود زين عضوًا في لجنة السينما الجديدة    الثلاثاء.. انطلاق المؤتمر السادس لقسم الأمراض الصدرية بطب الأزهر بأسيوط    هل تارك الصلاة إذا مات يوم الجمعة يدخل الجنة؟ أمين الفتوى يجيب    المواعيد الجديدة لعقد اختبار TOFAS للبرمجة بالقاهرة    نائب محافظ سوهاج يشهد الحفل الختامي لمسابقة نقابة المهندسين للقرآن الكريم 2026    حبس 9 متهمين باستغلال الأطفال في أعمال التسول بشوارع القاهرة    نائب وزير الصحة تبحث مع يونيسف ومنظمة الصحة العالمية دعم الرعاية الأولية    حمزة العيلي وخالد كمال يدعمان الأطفال مرضى السرطان في الأقصر    تأجيل محاكمة 7 متهمين بحيازة طن حشيش في الإسكندرية لنهاية أبريل للمرافعة    وزيرالتعليم: نركز على ترسيخ القيم الأخلاقية في المناهج المطورة    رئيس الوزراء يلتقي السفير علاء يوسف بعد تعيينه رئيسًا للهيئة العامة للاستعلامات    محافظ كفر الشيخ يكرم الأمهات المثاليات للعام 2026 تقديرًا لعطائهن    وزيرة الإسكان تلتقي محافظ بورسعيد لبحث الموقف التنفيذي للمشروعات وتعزيز التعاون المشترك    وزارة الري: استقرار حالة المناسيب والتصرفات والجسور بشبكة الترع والمصارف    كلية التربية النوعية جامعة طنطا تستضيف نقيب الممثلين لبحث سبل رعاية الطلاب ودعم مواهبهم    دعاء الرياح.. اللهم إنى أسألك خيرها وأعوذ بك من شرها وشر ما فيها    المستشار حامد شعبان سليم يكتب عن : "الوقت" !?    دعاء للمسافرين وقت العواصف الترابية وانعدام الرؤية.. الشيخ أحمد خليل يحذر ويُوجه المسلمين للحذر والدعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة تُهدّد باختراق أجهزة ''أبل''
نشر في مصراوي يوم 17 - 03 - 2016

كشف موقع "ماك وورلد" التِقني، عن ثغرة في تقنيّة "إدارة الحقوق الرقمية"، المعروفة ب DRM، في أجهزة أبل، يستغلّها الهاكرز ومُجرمو الإنترنت، لتحميل تطبيقات خبيثة في الأجهزة العامِلة بنظام التشغيل iOS.
وكان باحثون أمنيون في شركة "بالو ألتو نتوركس"،Palo Alto Networks، قد عثروا أواخر فبراير الماضي، على ثلاثة تطبيقات خبيثة بداخل المتجر الإلكتروني الرسمي لشركة أبل، في إطار مُخطّط من جانب الهاكرز، لسرقة هويّات وكلمات مرور مُستخدمين صينيين.
وإن كان تمكّن الهاكرز من نشر تلك التطبيقات الوهمية الخبيثة على المتجر الإلكتروني الرسمي، بكل جرأة، يبدو أمرًا مُثيرًا وخطيرًا، فالأكثر إثارة هو أنهم قاموا بتحميلها عبر برنامج يعمل على أجهزة مُستخدمي ويندوز.
وعادة فمن المُفترض على أي جهاز يعمل بنظام iOS، لم يكُن أصليًا ولا يتمتّع بالقيود الأمنية المفروضة من جانب شركة أبل، أن يقوم بتشغيل التطبيقات التي يتم تحميلها، إما من متجر أبل أو عبر برنامج "آي تيونز" من حواسيب المُستخدمين، وحسب.
حينما يتم الدفع بتطبيق عبر "آي تيونز"، إلى جهاز iOS مُتصّل بجهاز كمبيوتر، يقوم الجهاز تلقائيًا بالتحقّق منه لضمان أنه تطبيق أصلي موجود بداخل متجر أبل بالفعل، وذلك في إطار تِقنيّة "إدارة الحقوق الرقمية".
وبالرغم من ذلك، فقد توصّل باحثون في معهد جورجيا للتكنولوجيا، عام 2014، إلى طريقة يُمكن من خلالها التحايُل على تلك التِقنيّة، وتحميل تطبيقات خبيثة على أجهزة iOS، عبر "آي تيونز"، بمُعرّف أبل مُختلف.
وحذّر الباحثون حينها من إمكانية تحكّم الهاكرز عن بٌعد في حواسيب المُستخدمين، وتحميل تطبيقات خبيثة على أجهزة iOS المتصلة بها، مُتجاوز بذلك تمامًا القيود الأمنيّة لتقنيّة DRM.
وأشاروا إلى أن ما يُزيد من خطورة تلك الثغرة، هو أنه حتى إذا تم تدارُك الأمر وأُزيل التطبيق الخبيث من متجر التطبيقات، لا يزال بإمكان الهاكرز توزيع تطبيقات خبيثة مُماثِلة إلى باقي أجهزة iOS.
ووفقًا لشركة "بالو ألتو نتوركس" الأمنيّة، فإن هذه التقنيّة لا تزال قائمة، وكانت مُستخدمة لتحميل التطبيقات الخبيثة حديثة الصدور، التي أطلقت عليها اسم AceDeceiver، على الأجهزة غير الأصليّة.
وعلى نحو أكثر تحديًدا، فإن الهاكرز يقومون أولًا برفع تطبيقاتهم على متجر التطبيقات، وينجحوا في تجاوز تقييمات أبل، من خلال عرضها ك "خلفيّات"، ثم يقومون بشراء التطبيقات نفسها من "آي تيونز"، ويسرقون رمز المُصادقة الخاص ب FairPlay.
بعد ذلك يقوم الهاكرز بتصميم برنامج وهمي يُحاكي iTunes، وينشرونه في الصين، باعتباره "برنامج مُساعِد لأجهزة آي أو إس"، بدعوى تمتّعه بعدد من الميزات، بما في ذلك: (إعادة تثبيت النظام، إجراء نسخة احتياطية للنظام، جيلبريك، إدارة الجهاز، تطهير النظام).
حينما يقوم المُستخدمون بتوصيل أجهزتهم بجهاز كمبيوتر، مُزوّد بذلك البرنامج الوهمي، يتم تحميل تطبيقات AceDeceiver أوتوماتيكيًا، بشكل غير ملحوظ، على تلك الأجهزة، باستخدام رمز المُصادقة المسروق.
وما يُمكن أن يُمثّل إشارة على دسّ تطبيقات خبيثة على أي جهاز، هو "أيقونة التطبيق" التي تظهر على الشاشة الرئيسية للجهاز، بعد تحميل أيٍ منها.
ما يعني أن إزالة التطبيقات الخبيثة من متجر التطبيقات، لن يمنع الهاكرز من نشرها على أجهزة المُستخدمين، بفضل ذلك البرنامج الوهمي، ورمز المُصادقة المسروق لتِقنيّة DRM.
وقالت الشركة الأمنية عبر مُدوّنتها الرسمية: (تحليلنا لتطبيقات AceDeceiver، قادنا إلى اكتشاف أن هجمة [man-in-the-middle]، "رجل في المُنتصف"، ستُصبح الأكثر شيوعًا الفترة المُقبِلة، على أجهزة آي أو إس غير الأصليّة، ما يُشكّل تهديدًا لمُستخدمي أجهزة أبل في جميع أنحاء العالم).
جدير بالذكر أن هذا اكتشاف الباحثين تطبيقات خبيثة على متجر أبل، يُعد الثاني خلال شهر، ما يؤكّد أن تجاوز التقييم الخاص بتطبيق أبل ليس مُمكنًا وحسب، بل أنه "سهل للغاية".
وعلى كُلِ، فإن التطبيقات الخبيثة تتخفّى وراء تطبيقات غير ضارة، ولا يتم تفعيل وظائفها الخبيثة إلا إذا تم تشغيلها على أجهزة، باستخدام "عناوين برتوكول الإنترنت" IP adresses من الصين.


انقر هنا لقراءة الخبر من مصدره.