-A
+A

لمستخدمي هذه التطبيقات على آيفون

Business Echoes website logo
لمستخدمي هذه التطبيقات على آيفون

قال الباحث ألامني ويل سترافيش، أن مجموعة من التطبيقات المتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، الامر الذي يعرض بيانات المستخدمين للخطر.
وكشف ويل سترافيش، عبر مدونته الشخصية، أنه أثناء تحليل الشفرة البرمجية الخاصة بعدد من التطبيقات المتاحة على متجر آب ستور وجد أن المئات منها معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة.
وأشار سترافيش إلى أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة لنظام iOS، معرضة للثغرة، مشيراً الى ان تلك التطبيقات تم تحميلها نحو 18 مليون مرة على أجهزة آبل، ما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة.
وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة  في حال كان المستخدم متصل عبر شبكة الـ wifi، حيث شدد سترافيش على أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الـ 3g.
وشدد سترافيش على أن ميزة النقل الأمن للبيانات داخل التطبيقات في نظام iOS لا تساعد ولا يمكنها التعامل مع أو صد الهجمات التي تستخدم هذه الثغرة في التطبيقات المصابة.
ونشر الباحث الأمني أسماء مجموعة من التطبيقات المتأثرة بشكل منخفض للثغرة، حيث يُمكن للقراصنة الحصول على بيانات حساسة جزئياً مثل عناوين البريد الإلكتروني، وبعض البيانات التي يتم تسجيلها بشكل غير مؤمن، وهي كالآتي:

  • تطبيق مصرف الأمان الليبي
  • تطبيق فرع فيرست بنك في بورتريكو
  • تطبيق برايفت 24 الخاص بـبرايفت بنك الأوكراني
  • تطبيقات للمحادثات مثل ooVoo وYeeCall وMico
  • تطبيق منصة البث الحي Loops Live
  • تطبيقات الجوائز CashApp، وFreeMyApps وGiftSaga
  • تطبيق التعديل على الفيديو VivaVideo
  • تطبيقي بث الموسيقى Volify وMusic tube
  • تطبيق كتب الأطفال Epic!
  •  تطبيق التخزين السحابي Tencent Cloud
  • تطبيق متصفح الإنترنت Cheetah
  • تطبيق VICE News للأخبار
  • تطبيق منصة تداول الفوركس Trading 212
  • تطبيق منصة الرهانات AutoLotto
  • تطبيقي الشبكات الخاصة الافتراضي Private Browser وvpn Free-OvpnSpide
  • تطبيق التحكم بكاميرات المراقبة Foscam
  • تطبيق قراءة رموز QR التابع لشركة ScanLife المتاح تحت اسم Code Scanner.
  • تطبيق Uconnect Access
  • تطبيق InstaRepost  عند استخدامه مع حسابات إنستاغرام.

وتسببت الثغرة في التأثير على عدة تطبيقات أخرى تستهدف مستخدمي سناب شات، ما يسمح بالحصول على المعلومات الخاصة بحسابات هؤلاء، وهي تطبيقات Friends for Snapchat 1000 وUploader for Snapchat وSafe Up for Snapchat  وUploader Free for Snapchat  وSnap Upload for Snapchat.
وبالتالي فإن كنتم من مستخدمي إحدى هذه التطبيقات ننصحكم بإزالتها لحين قيام مطوريها بإصلاح الثغرة.
يذكر أن سترافيش وضع فترة تمتد ما بين شهرين و ثلاثة شهور للسماح لمطوري التطبيقات التي تتأثر بشكل متوسط أو عالي الخطورة بالثغرة بإصدار تحديثات أمنية تحمي المستخدمين قبل أن يقوم بالإعلان عن أسماء هذه التطبيقات، حيث أكد أن الثغرة معقدة ولا يمكن حلها من قبل المستخدمين أو من شركة آبل وأن المطورين فقط من يستطيعون علاجها نهائياً.

+A
-A
Business Echoes

مقالات مماثلة مقالات مماثلة

آيفون الجديد يطوي صفحة معاناة المستخدمين مع مشكلتين بارزتين
آيفون الجديد يطوي صفحة معاناة المستخدمين مع مشكلتين بارزتين
04:00 ص | 2025-09-05

آيفون الجديد يطوي صفحة معاناة المستخدمين مع مشكلتين بارزتين

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات
05:36 ص | 2024-03-01

عبر واتساب وتيليغرام... تحذير لمستخدمي هذه التطبيقات

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد
04:49 ص | 2019-08-19

العدوى وصلت لمستخدمي PUBG Mobile على آيفون وأندرويد

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم
11:58 ص | 2019-06-18

لمستخدمي آيفون.. Share ETA في طريقها لهواتفكم

Business Echoes

الأكثر قراءة الأكثر قراءة

اليوم
الأسبوع
الشهر
مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟
مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟
منذ 22 ساعة

مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟

إعلام هام صادر عن حاكم مصرف لبنان
إعلام هام صادر عن حاكم مصرف لبنان
منذ 22 ساعة

إعلام هام صادر عن حاكم مصرف لبنان

أسعار البنزين والمازوت تغيّرت مجدداً.. هذه هي التسعيرة الجديدة
أسعار البنزين والمازوت تغيّرت مجدداً.. هذه هي التسعيرة الجديدة
02:00 ص | 2025-11-04

أسعار البنزين والمازوت تغيّرت مجدداً.. هذه هي التسعيرة الجديدة

تحذير عاجل من مصرف لبنان
تحذير عاجل من مصرف لبنان
منذ 20 ساعة

تحذير عاجل من مصرف لبنان

أمر ضروري.. إعلام لجميع حاملي خطوط ألفا
أمر ضروري.. إعلام لجميع حاملي خطوط ألفا
13:05 م | 2025-11-03

أمر ضروري.. إعلام لجميع حاملي خطوط ألفا

مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟
مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟
منذ 22 ساعة

مصرف لبنان يصدر التعميم 744.. فماذا جاء فيه؟

تعديل في أسعار البنزين والمازوت اعتباراً من اليوم
تعديل في أسعار البنزين والمازوت اعتباراً من اليوم
01:49 ص | 2025-10-31

تعديل في أسعار البنزين والمازوت اعتباراً من اليوم

هكذا غيّر تحديث شبكة تاتش طريقة استخدام اللبنانيين للإنترنت
هكذا غيّر تحديث شبكة تاتش طريقة استخدام اللبنانيين للإنترنت
07:42 ص | 2025-11-03

هكذا غيّر تحديث شبكة تاتش طريقة استخدام اللبنانيين للإنترنت

 5 عادات سلبية يجب أن تتجنبوها أثناء سفركم
 5 عادات سلبية يجب أن تتجنبوها أثناء سفركم
09:30 ص | 2025-10-13

5 عادات سلبية يجب أن تتجنبوها أثناء سفركم

أول رد من شركة تنورين بعد قرار وزارة الصحة
أول رد من شركة تنورين بعد قرار وزارة الصحة
12:03 م | 2025-10-13

أول رد من شركة تنورين بعد قرار وزارة الصحة

لماذا لا يصدّق الناس خبراء الاقتصاد عندما يحذرون من أزمة
لماذا لا يصدّق الناس خبراء الاقتصاد عندما يحذرون من أزمة
09:00 ص | 2025-10-13

لماذا لا يصدّق الناس خبراء الاقتصاد عندما يحذرون من أزمة

هل فعلاً رفع الهاتف للأعلى يُحسّن الإرسال؟
هل فعلاً رفع الهاتف للأعلى يُحسّن الإرسال؟
06:00 ص | 2025-10-08

هل فعلاً رفع الهاتف للأعلى يُحسّن الإرسال؟

Business Echoes

اقرأ أيضا في أخبار التكنولوجيا اقرأ أيضا في أخبار التكنولوجيا

إصدار iOS 26.1 أصبح جاهزاً.. فماذا سيتغير في آيفون؟
إصدار iOS 26.1 أصبح جاهزاً.. فماذا سيتغير في آيفون؟
technologies
03:46 ص | 2025-11-04

إصدار iOS 26.1 أصبح جاهزاً.. فماذا سيتغير في آيفون؟

ستظهر خلال ساعات.. أبرز المزايا الجديدة القادمة إلى هواتف آيفون
ستظهر خلال ساعات.. أبرز المزايا الجديدة القادمة إلى هواتف آيفون
technologies
03:26 ص | 2025-11-03

ستظهر خلال ساعات.. أبرز المزايا الجديدة القادمة إلى هواتف آيفون

ميزة "المنشورات الشبحية" تصل إلى ثريدز
ميزة "المنشورات الشبحية" تصل إلى ثريدز
technologies
05:02 ص | 2025-10-29

ميزة "المنشورات الشبحية" تصل إلى ثريدز

إحذروا اختيار هذا اللون.. مشكلة غامضة تصيب أحدث هواتف آيفون
إحذروا اختيار هذا اللون.. مشكلة غامضة تصيب أحدث هواتف آيفون
technologies
06:11 ص | 2025-10-27

إحذروا اختيار هذا اللون.. مشكلة غامضة تصيب أحدث هواتف آيفون

ads
Business Echoes

آخر الأخبار آخر الأخبار

 منتدى The Cedar Reboots يُعيد لبنان إلى الخريطة الرقمية العالمية
منذ 16 ساعة

منتدى The Cedar Reboots يُعيد لبنان إلى الخريطة الرقمية العالمية

 منتدى The Cedar Reboots يُعيد لبنان إلى الخريطة الرقمية العالمية
منذ 16 ساعة

منتدى The Cedar Reboots يُعيد لبنان إلى الخريطة الرقمية العالمية

هل "الآن" هو وقت شراء الذهب؟
منذ 19 ساعة

هل "الآن" هو وقت شراء الذهب؟

هل "الآن" هو وقت شراء الذهب؟
منذ 19 ساعة

هل "الآن" هو وقت شراء الذهب؟

تحذير عاجل من مصرف لبنان
منذ 20 ساعة

تحذير عاجل من مصرف لبنان

تحذير عاجل من مصرف لبنان
منذ 20 ساعة

تحذير عاجل من مصرف لبنان

يستخدم الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على هذا ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك.
موافق