-A
+A

لمستخدمي هذه التطبيقات على آيفون

Business Echoes website logo
لمستخدمي هذه التطبيقات على آيفون

قال الباحث ألامني ويل سترافيش، أن مجموعة من التطبيقات المتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، الامر الذي يعرض بيانات المستخدمين للخطر.
وكشف ويل سترافيش، عبر مدونته الشخصية، أنه أثناء تحليل الشفرة البرمجية الخاصة بعدد من التطبيقات المتاحة على متجر آب ستور وجد أن المئات منها معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة.
وأشار سترافيش إلى أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة لنظام iOS، معرضة للثغرة، مشيراً الى ان تلك التطبيقات تم تحميلها نحو 18 مليون مرة على أجهزة آبل، ما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة.
وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة  في حال كان المستخدم متصل عبر شبكة الـ wifi، حيث شدد سترافيش على أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الـ 3g.
وشدد سترافيش على أن ميزة النقل الأمن للبيانات داخل التطبيقات في نظام iOS لا تساعد ولا يمكنها التعامل مع أو صد الهجمات التي تستخدم هذه الثغرة في التطبيقات المصابة.
ونشر الباحث الأمني أسماء مجموعة من التطبيقات المتأثرة بشكل منخفض للثغرة، حيث يُمكن للقراصنة الحصول على بيانات حساسة جزئياً مثل عناوين البريد الإلكتروني، وبعض البيانات التي يتم تسجيلها بشكل غير مؤمن، وهي كالآتي:

  • تطبيق مصرف الأمان الليبي
  • تطبيق فرع فيرست بنك في بورتريكو
  • تطبيق برايفت 24 الخاص بـبرايفت بنك الأوكراني
  • تطبيقات للمحادثات مثل ooVoo وYeeCall وMico
  • تطبيق منصة البث الحي Loops Live
  • تطبيقات الجوائز CashApp، وFreeMyApps وGiftSaga
  • تطبيق التعديل على الفيديو VivaVideo
  • تطبيقي بث الموسيقى Volify وMusic tube
  • تطبيق كتب الأطفال Epic!
  •  تطبيق التخزين السحابي Tencent Cloud
  • تطبيق متصفح الإنترنت Cheetah
  • تطبيق VICE News للأخبار
  • تطبيق منصة تداول الفوركس Trading 212
  • تطبيق منصة الرهانات AutoLotto
  • تطبيقي الشبكات الخاصة الافتراضي Private Browser وvpn Free-OvpnSpide
  • تطبيق التحكم بكاميرات المراقبة Foscam
  • تطبيق قراءة رموز QR التابع لشركة ScanLife المتاح تحت اسم Code Scanner.
  • تطبيق Uconnect Access
  • تطبيق InstaRepost  عند استخدامه مع حسابات إنستاغرام.

وتسببت الثغرة في التأثير على عدة تطبيقات أخرى تستهدف مستخدمي سناب شات، ما يسمح بالحصول على المعلومات الخاصة بحسابات هؤلاء، وهي تطبيقات Friends for Snapchat 1000 وUploader for Snapchat وSafe Up for Snapchat  وUploader Free for Snapchat  وSnap Upload for Snapchat.
وبالتالي فإن كنتم من مستخدمي إحدى هذه التطبيقات ننصحكم بإزالتها لحين قيام مطوريها بإصلاح الثغرة.
يذكر أن سترافيش وضع فترة تمتد ما بين شهرين و ثلاثة شهور للسماح لمطوري التطبيقات التي تتأثر بشكل متوسط أو عالي الخطورة بالثغرة بإصدار تحديثات أمنية تحمي المستخدمين قبل أن يقوم بالإعلان عن أسماء هذه التطبيقات، حيث أكد أن الثغرة معقدة ولا يمكن حلها من قبل المستخدمين أو من شركة آبل وأن المطورين فقط من يستطيعون علاجها نهائياً.

+A
-A
Business Echoes

مقالات مماثلة مقالات مماثلة

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
05:36 ص | 2024-03-01

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
04:49 ص | 2019-08-19

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
11:58 ص | 2019-06-18

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم

لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى
لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى
07:24 ص | 2018-12-14

لمستخدمي واتساب على آيفون.. أمر هذه الميزة إنتهى

Business Echoes

الأكثر قراءة الأكثر قراءة

اليوم
الأسبوع
الشهر
أكبر الشركات المصنعة للحلوى في العالم
أكبر الشركات المصنعة للحلوى في العالم
منذ 11 ساعة

أكبر الشركات المصنعة للحلوى في العالم

 أسعار المحروقات في لبنان ارتفعت وأصبحت كالآتي
 أسعار المحروقات في لبنان ارتفعت وأصبحت كالآتي
منذ 14 ساعة

أسعار المحروقات في لبنان ارتفعت وأصبحت كالآتي

إعلام هام من الأمن العام اللبناني
إعلام هام من الأمن العام اللبناني
منذ 11 ساعة

إعلام هام من الأمن العام اللبناني

من اليوم.. الخدمة المُزعجة تصل واتساب
من اليوم.. الخدمة المُزعجة تصل واتساب
منذ 13 ساعة

من اليوم.. الخدمة المُزعجة تصل واتساب

ماذا تعني الملصقات الصغيرة على الفواكه والخضار؟
ماذا تعني الملصقات الصغيرة على الفواكه والخضار؟
04:30 ص | 2025-06-11

ماذا تعني الملصقات الصغيرة على الفواكه والخضار؟

أكبر الشركات المصنعة للحلوى في العالم
أكبر الشركات المصنعة للحلوى في العالم
منذ 11 ساعة

أكبر الشركات المصنعة للحلوى في العالم

وصلت لارتفاع 625 قدماً.. هذا ما حصل مع طائرة "إير إنديا" المنكوبة
وصلت لارتفاع 625 قدماً.. هذا ما حصل مع طائرة "إير إنديا" المنكوبة
05:41 ص | 2025-06-12

وصلت لارتفاع 625 قدماً.. هذا ما حصل مع طائرة "إير إنديا" المنكوبة

كارثة الطائرة الهندية.. هذه آخر كلمات الطيار قبل الموت
كارثة الطائرة الهندية.. هذه آخر كلمات الطيار قبل الموت
04:26 ص | 2025-06-16

كارثة الطائرة الهندية.. هذه آخر كلمات الطيار قبل الموت

5 قرارات خاطئة تدفعكم لشراء الهاتف الذي لا يناسبكم
5 قرارات خاطئة تدفعكم لشراء الهاتف الذي لا يناسبكم
03:30 ص | 2025-05-19

5 قرارات خاطئة تدفعكم لشراء الهاتف الذي لا يناسبكم

ما معنى حرف "i" قبل كلمة آيفون
ما معنى حرف "i" قبل كلمة آيفون
11:00 ص | 2025-05-20

ما معنى حرف "i" قبل كلمة آيفون

هكذا يتم تصنيف الفنادق من حيث عدد النجوم
هكذا يتم تصنيف الفنادق من حيث عدد النجوم
02:30 ص | 2025-05-28

هكذا يتم تصنيف الفنادق من حيث عدد النجوم

4 أمور تذكروها عند حجز غرفة في الفندق
4 أمور تذكروها عند حجز غرفة في الفندق
04:00 ص | 2025-05-21

4 أمور تذكروها عند حجز غرفة في الفندق

Business Echoes

اقرأ أيضا في أخبار التكنولوجيا اقرأ أيضا في أخبار التكنولوجيا

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"
آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"
technologies
منذ 9 ساعات

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"

من اليوم.. الخدمة المُزعجة تصل واتساب
من اليوم.. الخدمة المُزعجة تصل واتساب
technologies
منذ 13 ساعة

من اليوم.. الخدمة المُزعجة تصل واتساب

الجهاز الأسرع مبيعاً على الإطلاق
الجهاز الأسرع مبيعاً على الإطلاق
technologies
10:14 ص | 2025-06-11

الجهاز الأسرع مبيعاً على الإطلاق

عطل يضرب خدمات ChatGPT حول العالم
عطل يضرب خدمات ChatGPT حول العالم
technologies
06:47 ص | 2025-06-10

عطل يضرب خدمات ChatGPT حول العالم

ads
Business Echoes

آخر الأخبار آخر الأخبار

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"
منذ 9 ساعات

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"
منذ 9 ساعات

آبل تضيف آيفون جديد إلى قائمة "الهواتف المُسنّة"

إعلام هام من الأمن العام اللبناني
منذ 11 ساعة

إعلام هام من الأمن العام اللبناني

إعلام هام من الأمن العام اللبناني
منذ 11 ساعة

إعلام هام من الأمن العام اللبناني

أكبر الشركات المصنعة للحلوى في العالم
منذ 11 ساعة

أكبر الشركات المصنعة للحلوى في العالم

أكبر الشركات المصنعة للحلوى في العالم
منذ 11 ساعة

أكبر الشركات المصنعة للحلوى في العالم

يستخدم الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على هذا ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك.
موافق