ثغره خطيره فى أنظمة أبل قد تعرض جهازك للاختراق

قال تايلر بوهن الخبير الأمني  بشركة Cisco Talos  المتخصصة فى أمن المعلومات أنه اكتشف ثغرة في طريقة تعامل أنظمة Apple مع الصور تسمح للمخترقين بالسيطرة على هواتف iPhone الذكية، وأجهزة iPad اللوحية، الـ Apple Watch ، وحواسب Mac الشخصية، حتى منصة التلفاز Apple TV. ويتم الاختراق عن طريق إرسال رسالة iMessage  أو رسالة إلكترونية.

وأوضح الخبير أن الثغرة الموجودة في واجهة برمجة التطبيقات API الخاصة بالتعامل مع الصور على أنظمة Apple تسمح للملفات الملغمة التي تأتي بنسق TIFF بفرض ما يُسمى Buffer Overflow، الذي يتيح المخترق اختراق وظائف Apple الأمنية وتشغيل شيفرتهم الخاصة على الجهاز وذلك إذا جرى فتح الصور بنسق TIFF تلقائيًا أو يدويًا، فإن ذلك يوفر للمهاجم التحكم الكامل بالجهاز، فضلًا عن سرقة كلمات المرور، وغيرها من المعلومات، ويُحتمل أن يتم كل ذلك من دون علم المستخدم.

أثار هذا التصريح القلق بين المستخدمين فيما يتعلق بالقدرة على تشغليها في أي تطبيق يستخدم واجهة برمجة التطبيقات API الخاصة بالتعامل مع الصور، وتحديدًا عند فتح صور بنسقTIFF.

يُذكر أن معظم التطبيقات على هواتف iPhone تستخدم واجهة برمجة التطبيقاتAPI  هذه، بما في ذلك تطبيق الرسائل، ومتصفح الويب Safari، وتطبيق البريد الإلكتروني، مما يجعلها جميعًا عرضة للاختراق.

في المقابل كانت استجابة  Apple لهذا التصريح سريعة للغاية، حيث أطلقت الشركة بعد هذا التصريح  بأيام تحديثات جديدة لكافة أنظمة التشغيل التابعة لها، وهي: iOS 9.3.3، و macOS 10.11.6، و tvOS 9.2.2، و watchOS 2.2.2.

أما بالنسبة للمستخدمين الذين لم يقوموا بالترقية إلى هذه الإصدارات الجديدة من خلال الإعدادات على أجهزتهم أو تطبيق iTunes أو الـ Apple Store لا يزالون عرضة للخطر.

إشترك فى القائمة البريدية

ضع بريدك ليصلك جديد الموقع

عن الكاتب

مدون ومؤسس موقع هواتف ومتابع نهم لعالم التقنية والتكنولوجيا

تعليقات فيسبوك

مقالات ذات صلة

أترك تعليق

إشترك فى قائمة هواتف البريدية

ليصلك جديد الموقع من أخبار، و مراجعات، وتطبيقات على بريدك الإلكتروني، برجاء كتابة بريدك الإلكتروني.
إشترك الآن!
لا اعلانات مزعجة أو استغلال بريدك لأغراض تجارية، كما يمكنك الغاء الاشتراك فى أى وقت

ثغره خطيره فى أنظمة أبل قد تعرض جهازك للاختراق

قال تايلر بوهن الخبير الأمني  بشركة Cisco Talos  المتخصصة فى أمن المعلومات أنه اكتشف ثغرة في طريقة تعامل أنظمة Apple مع الصور تسمح للمخترقين بالسيطرة على هواتف iPhone الذكية، وأجهزة iPad اللوحية، الـ Apple Watch ، وحواسب Mac الشخصية، حتى