غوغل تحذر من مواقع ويب استهدفت هواتف "آي فون" لسنوات!

تم نشره الأحد 01st أيلول / سبتمبر 2019 07:45 صباحاً
غوغل تحذر من مواقع ويب استهدفت هواتف "آي فون" لسنوات!
غوغل

المدينة نيوز:- كشف باحثون من مبادرة غوغل الأمنية (Project Zero) عدد من الثغرات الأمنية الخطيرة بهواتف آي فون تسمح لمواقع الويب بإختراق أجهزة المستخدمين الذين قاموا بزيارتها بشكل عشوائي، في واحدة من أكبر الهجمات على مستخدمي آي فون على الإطلاق.

وأوضح الباحثون أنه بإمكان مواقع الويب الضارة عند زيارتها اختراق هاتف آي فون الضحية بشكل سري، وذلك من خلال استغلال مجموعة من عيوب البرامج التي لم يتم الكشف عنها سابقاً.

وتنبع المشكلة من سلسلة من المواقع التي تم اختراقها، والتي كانت توزع برامج ضارة بشكل عشوائي على مستخدمي آي فون.

واكتشفت غوغل مجموعة من خمس سلاسل استغلال لجهاز آي فون تتضمن 14 عيباً أمنياً منفصلاً تتوزع بين متصفح سفاري، والنواة، وصندوق الحماية.

وتتراوح الأجهزة المتأثرة بين (iPhone 5s) و (iPhone X)، وتؤثر العيوب الأمنية على جميع أنظمة التشغيل ابتداءًا من (iOS 10) ووصولًا إلى (iOS 12).

وتؤدي زيارة الموقع المخترقة إلى إعادة تثبيت البرامج الضارة، وبينما يتم مسح تلك البرامج من جهاز آي فون المصاب عند إعادة التشغيل، فقد يتمكن المهاجمون من الحفاظ على إمكانية الوصول المستمر إلى مختلف الحسابات والخدمات، حتى بعد فقدهم الوصول إلى الجهاز.

وتركز تلك البرامج بشكل أساسي على سرقة صور المستخدم ورسائله وملفاته وتتبع موقعه في الوقت الفعلي كل 60 ثانية، إلى جانب الوصول إلى كلمات المرور المحفوظة على الجهاز.

وأبلغت غوغل شركة أبل بهذه المشكلة في الأول من فبراير (شباط)، ومنحتها مدة زمنية لا تتجاوز سبعة أيام لإصلاح الثغرات، بدلًا من التسعين يوماً التي تعطى عادةً لمطوري البرامج لتصحيح العيوب الأمنية، مما يدل على شدة الثغرات الأمنية.

وأصدرت أبل في وقت لاحق تصحيحاً للثغرات مع نظام (iOS 12.1.4) الصادر في 7 فبراير (شباط)، وكشفت عن ما توصلت إليه غوغل في مستند دعم مرفق، كما صحح التحديث عيوب (Foundation)؛ و(IOKit) التي اكتشفها فريق غوغل الأمني، والتي استخدمت لاختراق الأجهزة.



مواضيع ساخنة اخرى
أردني بالكويت يلقي بزوجته من الطابق الثاني أردني بالكويت يلقي بزوجته من الطابق الثاني
ماكرون : الملك رجل السلام في العالم وصاحب الوصاية على المقدسات ماكرون : الملك رجل السلام في العالم وصاحب الوصاية على المقدسات
البطاينة : الزيادة للمتقاعدين المدنيين لم تكن 10 دنانير البطاينة : الزيادة للمتقاعدين المدنيين لم تكن 10 دنانير
تمديد إعفاء السوريين من رسوم تصاريح العمل حتى نهاية 2020 تمديد إعفاء السوريين من رسوم تصاريح العمل حتى نهاية 2020
إحباط تهريب 14350 كروز دخان في مركز حدود جابر إحباط تهريب 14350 كروز دخان في مركز حدود جابر
إربد : العثور على جثة أربعيني داخل مخزن والأمن يحقق إربد : العثور على جثة أربعيني داخل مخزن والأمن يحقق
مشعل الصباح : بدء انتاج مصفاة بترول معان منتصف 2024 مشعل الصباح : بدء انتاج مصفاة بترول معان منتصف 2024
المفرق : القبض على مطلوب خطير المفرق : القبض على مطلوب خطير
مدير مستشفى البشير يعد بالافراج عن مصور فيديو "الصرصور" مدير مستشفى البشير يعد بالافراج عن مصور فيديو "الصرصور"
وزارة المالية: الزيادات المقررة على الرواتب ستصرف الشهر الجاري وزارة المالية: الزيادات المقررة على الرواتب ستصرف الشهر الجاري
اربد : ضبط مطلوب متوار عن الانظار منذ 6 سنوات اربد : ضبط مطلوب متوار عن الانظار منذ 6 سنوات
مدير البشير : فيديو الطوارئ يستهدف الإساءة وسنشكو مصوره للقضاء مدير البشير : فيديو الطوارئ يستهدف الإساءة وسنشكو مصوره للقضاء
أسس منح سلف المرابحة الإسلامية في الضمان الاجتماعي أسس منح سلف المرابحة الإسلامية في الضمان الاجتماعي
شاهدوا الحادث الذي اسفر عن وفاة شخصين على طريق اربد عمان شاهدوا الحادث الذي اسفر عن وفاة شخصين على طريق اربد عمان
آلية جديدة للسلف وشمول ابناء الضفة  وغزة بسلف متقاعدي الضمان آلية جديدة للسلف وشمول ابناء الضفة وغزة بسلف متقاعدي الضمان
طقس العرب يتوقع تساقط ثلوج فوق 1000م في عمان .. الثلاثاء طقس العرب يتوقع تساقط ثلوج فوق 1000م في عمان .. الثلاثاء