-A
+A

لمستخدمي هذه التطبيقات على آيفون

Business Echoes website logo
لمستخدمي هذه التطبيقات على آيفون

قال الباحث ألامني ويل سترافيش، أن مجموعة من التطبيقات المتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، الامر الذي يعرض بيانات المستخدمين للخطر.
وكشف ويل سترافيش، عبر مدونته الشخصية، أنه أثناء تحليل الشفرة البرمجية الخاصة بعدد من التطبيقات المتاحة على متجر آب ستور وجد أن المئات منها معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة.
وأشار سترافيش إلى أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة لنظام iOS، معرضة للثغرة، مشيراً الى ان تلك التطبيقات تم تحميلها نحو 18 مليون مرة على أجهزة آبل، ما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة.
وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة  في حال كان المستخدم متصل عبر شبكة الـ wifi، حيث شدد سترافيش على أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الـ 3g.
وشدد سترافيش على أن ميزة النقل الأمن للبيانات داخل التطبيقات في نظام iOS لا تساعد ولا يمكنها التعامل مع أو صد الهجمات التي تستخدم هذه الثغرة في التطبيقات المصابة.
ونشر الباحث الأمني أسماء مجموعة من التطبيقات المتأثرة بشكل منخفض للثغرة، حيث يُمكن للقراصنة الحصول على بيانات حساسة جزئياً مثل عناوين البريد الإلكتروني، وبعض البيانات التي يتم تسجيلها بشكل غير مؤمن، وهي كالآتي:

  • تطبيق مصرف الأمان الليبي
  • تطبيق فرع فيرست بنك في بورتريكو
  • تطبيق برايفت 24 الخاص بـبرايفت بنك الأوكراني
  • تطبيقات للمحادثات مثل ooVoo وYeeCall وMico
  • تطبيق منصة البث الحي Loops Live
  • تطبيقات الجوائز CashApp، وFreeMyApps وGiftSaga
  • تطبيق التعديل على الفيديو VivaVideo
  • تطبيقي بث الموسيقى Volify وMusic tube
  • تطبيق كتب الأطفال Epic!
  •  تطبيق التخزين السحابي Tencent Cloud
  • تطبيق متصفح الإنترنت Cheetah
  • تطبيق VICE News للأخبار
  • تطبيق منصة تداول الفوركس Trading 212
  • تطبيق منصة الرهانات AutoLotto
  • تطبيقي الشبكات الخاصة الافتراضي Private Browser وvpn Free-OvpnSpide
  • تطبيق التحكم بكاميرات المراقبة Foscam
  • تطبيق قراءة رموز QR التابع لشركة ScanLife المتاح تحت اسم Code Scanner.
  • تطبيق Uconnect Access
  • تطبيق InstaRepost  عند استخدامه مع حسابات إنستاغرام.

وتسببت الثغرة في التأثير على عدة تطبيقات أخرى تستهدف مستخدمي سناب شات، ما يسمح بالحصول على المعلومات الخاصة بحسابات هؤلاء، وهي تطبيقات Friends for Snapchat 1000 وUploader for Snapchat وSafe Up for Snapchat  وUploader Free for Snapchat  وSnap Upload for Snapchat.
وبالتالي فإن كنتم من مستخدمي إحدى هذه التطبيقات ننصحكم بإزالتها لحين قيام مطوريها بإصلاح الثغرة.
يذكر أن سترافيش وضع فترة تمتد ما بين شهرين و ثلاثة شهور للسماح لمطوري التطبيقات التي تتأثر بشكل متوسط أو عالي الخطورة بالثغرة بإصدار تحديثات أمنية تحمي المستخدمين قبل أن يقوم بالإعلان عن أسماء هذه التطبيقات، حيث أكد أن الثغرة معقدة ولا يمكن حلها من قبل المستخدمين أو من شركة آبل وأن المطورين فقط من يستطيعون علاجها نهائياً.

+A
-A
Business Echoes

مقالات مماثلة مقالات مماثلة

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
05:36 ص | 2024-03-01

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
04:49 ص | 2019-08-19

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
11:58 ص | 2019-06-18

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم

لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى
لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى
07:24 ص | 2018-12-14

لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى

Business Echoes

الأكثر قراءة الأكثر قراءة

اليوم
الأسبوع
الشهر
الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية
الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية
05:27 ص | 2025-04-30

الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية

تراجع كبير بأسعار الذهب
تراجع كبير بأسعار الذهب
05:44 ص | 2025-04-30

تراجع كبير بأسعار الذهب

 الدولار يعود للارتفاع
 الدولار يعود للارتفاع
09:21 ص | 2025-04-30

الدولار يعود للارتفاع

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة
أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة
منذ 9 ساعات

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة

5 أنواع من الأصدقاء ينصح بعدم السفر معهم
5 أنواع من الأصدقاء ينصح بعدم السفر معهم
09:00 ص | 2025-04-29

5 أنواع من الأصدقاء ينصح بعدم السفر معهم

6 خطوات تساعدك على إنشاء علامة تجارية شخصية متميزة
6 خطوات تساعدك على إنشاء علامة تجارية شخصية متميزة
03:41 ص | 2025-04-26

6 خطوات تساعدك على إنشاء علامة تجارية شخصية متميزة

لأول مرة.. ورقة نقدية من فئة جديدة في لبنان
لأول مرة.. ورقة نقدية من فئة جديدة في لبنان
06:38 ص | 2025-04-24

لأول مرة.. ورقة نقدية من فئة جديدة في لبنان

الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية
الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية
05:27 ص | 2025-04-30

الأولوية لصغار المودعين.. مصرف لبنان يوضح النقاط الآتية

أخطاء قاتلة نمارسونها بحق هواتفكم
أخطاء قاتلة نمارسونها بحق هواتفكم
07:00 ص | 2025-04-19

أخطاء قاتلة نمارسونها بحق هواتفكم

4 خطوات تساعدك في النجاح مالياً
4 خطوات تساعدك في النجاح مالياً
02:00 ص | 2025-04-07

4 خطوات تساعدك في النجاح مالياً

أعراض تُظهر عدم حصول الجسم على حاجته من الطعام
أعراض تُظهر عدم حصول الجسم على حاجته من الطعام
02:00 ص | 2025-04-11

أعراض تُظهر عدم حصول الجسم على حاجته من الطعام

5 أنواع من الأصدقاء ينصح بعدم السفر معهم
5 أنواع من الأصدقاء ينصح بعدم السفر معهم
09:00 ص | 2025-04-29

5 أنواع من الأصدقاء ينصح بعدم السفر معهم

Business Echoes

اقرأ أيضا في أخبار التكنولوجيا اقرأ أيضا في أخبار التكنولوجيا

مزعج ويبالغ.. ChatGPT يعاني من مشكلة
مزعج ويبالغ.. ChatGPT يعاني من مشكلة
technologies
03:22 ص | 2025-04-29

مزعج ويبالغ.. ChatGPT يعاني من مشكلة

بالأرقام.. بين ChatGPT وGemini من هو الفائز؟
بالأرقام.. بين ChatGPT وGemini من هو الفائز؟
technologies
04:23 ص | 2025-04-24

بالأرقام.. بين ChatGPT وGemini من هو الفائز؟

لا تحويل ولا تنزيل.. واتساب يطلق ميزة غير مسبوقة
لا تحويل ولا تنزيل.. واتساب يطلق ميزة غير مسبوقة
technologies
03:18 ص | 2025-04-24

لا تحويل ولا تنزيل.. واتساب يطلق ميزة غير مسبوقة

معقد للغاية.. تحذير هام لمستخدمي Gmail في العالم
معقد للغاية.. تحذير هام لمستخدمي Gmail في العالم
technologies
03:08 ص | 2025-04-23

معقد للغاية.. تحذير هام لمستخدمي Gmail في العالم

Business Echoes

آخر الأخبار آخر الأخبار

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة
منذ 9 ساعات

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة
منذ 9 ساعات

أهم ما نتج عن زيارة الرئيس جوزيف عون إلى الإمارات العربية المتحدة

هوريكا لبنان 2025: احتفاء متميّز بقطاعي الضيافة والخدمات الغذائية
10:50 ص | 2025-04-30

هوريكا لبنان 2025: احتفاء متميّز بقطاعي الضيافة والخدمات الغذائية

هوريكا لبنان 2025: احتفاء متميّز بقطاعي الضيافة والخدمات الغذائية
10:50 ص | 2025-04-30

هوريكا لبنان 2025: احتفاء متميّز بقطاعي الضيافة والخدمات الغذائية

 الدولار يعود للارتفاع
09:21 ص | 2025-04-30

الدولار يعود للارتفاع

 الدولار يعود للارتفاع
09:21 ص | 2025-04-30

الدولار يعود للارتفاع

يستخدم الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على هذا ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك.
موافق