• Latest
  • Trending

لسرقة بياناتك.. ثغرات في أنظمة أبل وأندرويد تستغل التطبيقات

5 سبتمبر، 2020
وزير الأوقاف المغربي: مبادرة «طريق مكة» تنظيم احترافي وتجربة رائدة تقدّمها المملكة للحجاج

وزير الأوقاف المغربي: مبادرة «طريق مكة» تنظيم احترافي وتجربة رائدة تقدّمها المملكة للحجاج

21 مايو، 2025
بيئة الحدود الشمالية تستعرض الفرص الاستثمارية الواعدة لقطاعي الأنشطة الزراعية والثروة الحيوانية

بيئة الحدود الشمالية تستعرض الفرص الاستثمارية الواعدة لقطاعي الأنشطة الزراعية والثروة الحيوانية

21 مايو، 2025
مسؤول: روبوت «منارة الحرمين» يعمل بـ 25 لغة

مسؤول: روبوت «منارة الحرمين» يعمل بـ 25 لغة

21 مايو، 2025
الذكاء الاصطناعي يدخل ميدان جراحات السمنة في الدمام الطبي

الذكاء الاصطناعي يدخل ميدان جراحات السمنة في الدمام الطبي

21 مايو، 2025
الرئيس العام لهيئة الأمر بالمعروف يتفقد جاهزية اللجان المشاركة في موسم الحج

الرئيس العام لهيئة الأمر بالمعروف يتفقد جاهزية اللجان المشاركة في موسم الحج

21 مايو، 2025
المملكة تدين إطلاق جيش الاحتلال النار على وفد دبلوماسي في جنين

المملكة تدين إطلاق جيش الاحتلال النار على وفد دبلوماسي في جنين

21 مايو، 2025
مساعد رئيس مجلس الشورى تنوه بدور رؤية 2030 في تمكين المرأة والشباب خلال قمة “فورتشن” الدولية

مساعد رئيس مجلس الشورى تنوه بدور رؤية 2030 في تمكين المرأة والشباب خلال قمة “فورتشن” الدولية

21 مايو، 2025
ترامب يغادر الخليج مختتماً جولة 'تاريخية'

ترامب يغادر الخليج مختتماً جولة “تاريخية”

21 مايو، 2025
وفد من الجامعة الإسلامية بالمدينة المنورة يطلع على تجربة الجامعة الإلكترونية في التعليم المدمج

وفد من الجامعة الإسلامية بالمدينة المنورة يطلع على تجربة الجامعة الإلكترونية في التعليم المدمج

21 مايو، 2025
انطلاق أعمال الدورة الرابعة للجنة السعودية - الإسبانية المشتركة في الرياض

انطلاق أعمال الدورة الرابعة للجنة السعودية – الإسبانية المشتركة في الرياض

21 مايو، 2025
مسؤول: 3 مراحل لمهام مركز إدارة الأزمات بالطائف في موسم الحج

مسؤول: 3 مراحل لمهام مركز إدارة الأزمات بالطائف في موسم الحج

21 مايو، 2025
رئيس مجلس الشورى يلتقي رئيس مجلس الشيوخ المصري

رئيس مجلس الشورى يلتقي رئيس مجلس الشيوخ المصري

21 مايو، 2025
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

لسرقة بياناتك.. ثغرات في أنظمة أبل وأندرويد تستغل التطبيقات

Majlis_News by Majlis_News
5 سبتمبر، 2020
in اخبار عامه
0



لسرقة بياناتك.. ثغرات في أنظمة أبل وأندرويد تستغل التطبيقات

نشر قبل 3 دقائق – 12:12 صباحًا, 5 سبتمبر 2020 م

المناطق – الرياض

لا يزال مجرمو الإنترنت يستغلون أنظمة التشغيل الخاصة بالأجهزة الذكية وأجهزة الكمبيوتر التي تعاني بشكل مستمر الثغرات والحملات التجسسية الخبيثة لشن هجماتهم، وعادة ما يستغل المستخدمون أنظمة التشغيل والتطبيقات المصاحبة له إلى جانب حزم التحديثات والثغرات للوصول إلى مبتغاهم، الذي يمثله الربح المادي في المقام الأول، فقد تم الكشف أخيرا عن عدة ثغرات يتم استغلالها في كل من أنظمة تشغيل الأجهزة الذكية من “جوجل” و”أبل” وتطبيقاتهما، التي يتم استغلالها للوصول وسرقة بيانات المستخدمين الشخصية.
فقد كشفت شركة Oversecured المتخصصة في أمن التطبيقات عن ثغرة أمنية في نظام أندرويد، قد تكون سمحت للتطبيقات الضارة بسحب البيانات الحساسة من التطبيقات الأخرى في الجهاز ذاته، وتم العثور على الثغرة في مكتبة Play Core المستخدمة على نطاق واسع من “جوجل”، التي تتيح للمطورين دفع التحديثات داخل التطبيق ووحدات الميزات الجديدة إلى تطبيقات أندرويد، مثل، حزم اللغات، أو مستويات الألعاب، ويمكن لتطبيق ضار على جهاز أندرويد ذاته استغلال الثغرة الأمنية عن طريق حقن وحدات ضارة في تطبيقات أخرى تعتمد على المكتبة لسرقة المعلومات الخاصة، مثل كلمات المرور وأرقام بطاقات الائتمان، من داخل التطبيق.
وقالت Oversecured إن استغلال الثغرة كان “سهلا جدا”، وبنت الشركة تطبيقا لإثبات مفهوم الثغرة باستخدام بضعة أسطر من التعليمات البرمجية، واختبرت الثغرة الأمنية على متصفح كروم من “جوجل” في نظام أندرويد، التي اعتمدت على إصدار ضعيف من مكتبة Play Core، وأشارت إلى أن تطبيق إثبات المفهوم كان قادرا على سرقة سجل تصفح الضحية، وكلمات المرور، وملفات تعريف الارتباط لتسجيل الدخول، كما أن الثغرة أثرت أيضا في بعض التطبيقات كثيرة الشيوع في متجر تطبيقات أندرويد.
وقامت “جوجل” بإصلاح الثغرة التي تعد من الثغرات الأكثر خطورة وعلى مطوري التطبيقات تحديث تطبيقاتهم بأحدث إصدار من مكتبة Play Core لإزالة التهديد.
وفي السياق ذاته تم الكشف أيضا عن ثغرة مشابهة في متصفح سفاري في كل من حاسوب ماك وهاتف آيفون من أبل، تتيح للمتسللين سرقة سجل التصفح أو الإشارات المرجعية أو التنزيلات أو أي ملف آخر يمكن للمتصفح الوصول إليه، حيث يمكن دون علم المستخدم مشاركة مثل هذه البيانات مع مجرمي الإنترنت، ويبدو أن المشكلة موجودة في إصدار المتصفح في كل من حاسوب ماك وهاتف آيفون.
وتعمل الثغرة التي يتم استغلالها عبر ميزة المشاركة الموجودة في متصفح سفاري التي تحمل اسم Web Share التي تسمح للمستخدمين بمشاركة الروابط من المتصفح عبر تطبيقات الطرف الثالث، مثل تطبيقات البريد والمراسلة، تقوم بالكشف عن بيانات المستخدم.
ولا تعد هذه الثغرة بخطورة الثغرة التي تم اكتشافها في نظام أندرويد، إلا أنها قد تشكل خطرا كبيرا في حال تم استغلالها مع بعض طرق الاحتيال التي يمكن أن يقوم بها مجرمو الإنترنت، مثل الهندسة الاجتماعية، يمكن لهم أن يخدعوا مستخدمي متصفح سفاري لتقديم بياناتهم الشخصية أثناء التصفح دون علمهم من خلال استدراجهم للضغط على روابط مواقع ويب مزيفة أو احتيالية ومطالبتهم بإدخال بياناتهم الشخصية.
ويذكر أن ميزة Web Share تسمح لمتصفح سفاري إرسال روابط المتصفح بسهولة إلى الأصدقاء عبر البريد الإلكتروني أو تطبيقات التراسل الفوري، مثل واتساب أو iMessage أو تطبيق الملاحظات، لكنها لا تتحقق من هذه الروابط.
ثغرات أنظمة «أبل» و«جوجل» الأكثر استغلالا من قبل مجرمي الإنترنت.




Source link

Tags: أبلأنظمةالتطبيقاتبياناتكتستغلثغراتفيلسرقةوأندرويد
Previous Post

“التحالف” يعترض ويدمِّر طائرة حوثية مفخخة بالأجواء اليمنية قبل اس

Next Post

أهم مباريات اليوم 2020/09/05

Next Post

أهم مباريات اليوم 2020/09/05

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.