ثغرة خطيرة في نظام iOS تتيح سرقة المعلومات المهمة
دائما نقول ما يؤكد عليه الباحثون الأمنيون وما هو متقرر في قواعد أنظمة التشغيل: لا يوجد نظام خالي من الثغرات، فمن يطور النظام يوجد غيره ممن يكتشف الثغرات، وتتعرض هذه الأنظمة لبعض الهجمات بسبب سوء الاستخدام، هذه المرة لدينا خبر يخص أمر خطير، حيث ظهرت أداة AppBuyer لسرقة حسابات الأيتونز وشراء التطبيقات، وأيضا تروجان Xsser mRAT لسرقة معلومات الأيفون والآيباد والملفات المهمة ! ثم فيروس WireLurker، فما الجديد هذه المرة؟
حتى لا نطيل في المقدمات، قامت شركة البحوث الأمنية المسماة FireEye بالكشف عن تقرير يفيد بوجود ثغرة خطيرة في نظام iOS والتي تتيح للمخترقين الحصول على الملفات والمعلومات المهمة والخطيرة !
الثغرة وببساطة واختصار تتيح للمخترقين القيام بتثبيت نسخة وهمية من التطبيقات واستبدال التطبيقات الأصلية بأخرى مقرصنة وهمية، والتي من خلالها يمكن الحصول على معلومات مهمة، فمثلا يمكن تثبيت تطبيق الجيميل وبالتالي سرقة الإيميل وأيضا كلمة السر والبريد الالكتروني بعد ذلك، وقس هذا على باقي التطبيقات حتى المصرفية !
وقد تم إطلاق إسم Masque Attack، أو الهجوم المخفي، وهو إسم على مسمى، حيث يمكن للمخترقين الوصول إلى جهاز ما عن طريق إرسال رابط من خلال البريد الالكتروني، أو الرسائل القصيرة أو من خلال بثه في مواقع غير موثوقة هنا وهناك، والرابط يقوم مباشرة بثبيت التطبيق الوهمي واستبدال الأصلي به، وهنا تقع الكارثة.
الثغرة خطيرة جدا، فكما قلنا، المخترقون يستخدمون طرق عديدة للوصول للضحايا، فكيفي إرسال رابط ما، وإقناع الضحية بأنه رابط تحميل تطبيق أو لعبة مدفوعة مجانا، حتى يقوم بتحميله، وفجأة يصبح جهاز الضحية تحت السيطرة، فأي شيء يقوم به يعلم به المخترقون بسهولة تامة.
قامت الشركة الأمنية التي كشفت عن الثغرة بعرض مقطع فيديو لكيفية اختراق جهاز من خلال هذه الطريقة السريعة، وهذا بإرسال رسالة SMS لجهاز أيفون، وبمجرد الضغط عليه يطلب تحميل التطبيق وبالموافقة يتم تحميله واختراق المعلومات المهمة، الفيديو أمامكم:
[youtuber youtube=’http://www.youtube.com/watch?v=wamZSIezQu0′]
أما عن النسخ المصابة، فللأسف جميع الإصدارات الأخيرة مصابة بهذه الثغرة، ابتداء من الإصدار السابع، إلى الإصدار الثامن، وحتى الإصدار 8.1.1 النسخة التجريبية مصابة بهذه الثغرة الخطيرة جدا !
أخطر ما في الثغرة أنها تستبدل البرامج الأصلية بأخرى وهمية كما ذكرنا، بالتالي فمن يستخدم باي بال أو أي تطبيق مصرفي آخر على جهازك فسيكون حسابه معرض للاختراق، والمقصود طبعا أي شخص قام بتثبيت تطبيقات خبيثة من مكان غير آمن !
يمكن للمستخدمين حماية أنفسهم من هذه الثغرة بثلاث خطوات بسيطة ولكن مهمة:
1- لا تقم بتحميل أي تطبيق من أي رابط كان إلا من المصادر الموثوقة ومن خلال الأبستور فقط لا غير.
2- في حال ضغطت على رابط ما،وظهرت رسالة منبثقة تشير إلى طلب تثبيت التطبيق فلا توافق.
3- إذا ظهرت رسالة تقول أن هذا التطبيق من مطور غير موثوق أو Untrusted App Developer فلا تقم بالموافقة، كما يظهر في الصورة التالية:
هذه الثلاث خطوات كفيلة بتجنب الاختراق وسرقة المعلومات والملفات المهمة، وتبقى الإشارة واجبة بضرورة الحذر، هذا مع العلم أن آبل قد تم إبلاغها بهذه الثغرة منذ الصيف الفائت، ولا يبدو أنها قد وجدت حلا في الإصدار الأخير، لكن قد يتم ذلك قريبا، فقط قبل النهاية نشير إلى ضرورة تجنب تحميل تطبيقات من مصادر غير موثوقة وبخاصة المقرصنة، كونوا على حذر !
هل تريد المزيد من التطبيقات والأخبار ؟
تطبيقات واخبار التطبيقات لاجهزة ابل والاندرويد لا تتوقف على صفحاتنا الاجتماعية، تابعونا عبر صفحتنا في الفيسبوك من هنا او تويتر من هنا او جوجل بلس من هنا او اليوتيوب من هنا .
هل انت مطور للتطبيقات او شركة مطورة للتطبيقات وتود مشاركة تطبيقك مع زوار اخبار التطبيقات ؟
موقع وتطبيق اخبار التطبيقات في اجهزة ابل والاندرويد يتمتع بكم زوار هائل من المتصفحين والمستخدمين يوميا، يمكنك ان تنشر تطبيقك هنا ، فقط راسلنا على بريدنا الالكتروني: [email protected]
من جد ?
كل البرامج فيه تهكير
اخي ممكن توضح؟
خدمة الاي كلاود هل فيها ثغرة؟
امنة ام لا
وشكراً
عزيزتي نصيحه لتحملين صورج الشخصيه ع الاي كلاود لان اخترقوه قبل كم شهر .، حملي اي برامج او ملفات بس كوني حذره بخصوص الصور الشخصيه ..
حبيت اوضح نقطه بسيطه ي اخي الحمد مكاري.
وهي ان جميع الانظمه المحمله او بالاحرى (ipsw) من جميع المواقع ما عدا موقع الابل او السيرفر الخاص فيهم معرضه للتعديل والاختراق المخفي عن طريق اضافه سورس خاص في النسخه مربوطه بالاب ستور عن طريق رابط موقع ..
وارجو الحذر من تحميل الانظمه بصيغه (zip),(rar) او winrar ودمتم بود .
من جرف لدحديرة والحمد لله السوق مليء بالبديل الأفضل
والله صرت اخاف احط شى خاص فيني من بعد سالفة icloud واللحين التطبيقات
اخي ليش خدمة الاي كلاود فيها خطورة او ثغرة
ممكن احد يجاوبني رجاءً
وشكراً
نعم بيها خطوره للاحتياط لتحملين ملفات شخصيه
اخي خدمة الاي كلاود شبيها مو آمنة؟ هل فيها ثغرة؟ وكولولي اخرن ملفاتي بيها ولا لاااا؟
ارجو الرد
قبل فترة تعرض الأيكلود عاي اختراق
وسرقو حسابات المشاهير ونشرو صور المشاهير
نيويورك عارية
هل يستمر الاختراق حتى لو حُذف التطبيق ؟! .. ياليت تردون بأسرع وقت
الحمد لله من يوم السبت. غردنا بالموضوع لمتابعينا
قبل كل الكتاب العرب
مع احترامي للجميع كل البرامج معرضه للتهكير وهذا الوضع الطبيعي اما بخصوص الامان الاي فون والبلاك بيري هما الاكثر امان بالاجهزه الذكيه لذا كبريات الشركات لا تعتمد الا اي فون او بلاك بيري…
ياشيخ انتم مافي احسن منكم انا مره معجب فيكم استمرو
تكفون نبغي تحديث ايفون ٧.٢.١ios
وه بث
اخواني لا تنزلون اي برنامج من المتجر أتحملون اصبرو لحين ان يوجدون حل لهذه المشكلة المزعومة
شكراً على التنبية وجزاكم الله خيرا
للاسف الشديد الاي فون والنظام في انحدار تام وكل تحديث نكتشف انهم لايتطورون
شباب هيه خربانه من مات الحمزه
أبطال أبطال , إستمروا على هذا النهج .. ()
الله يوفقكم علي هذي المعلومات ونحن دائما نثق فيكم وفي معلوماتكم ولكم الشكر
حسبي الله ونعم الوكيل
ماصدقنا خلصنا من ثغرات اللاب توب والتهكير
صاروا يلحقونا هالمره ع الايفون والجلكسي :)
اعوذ بالله عاد كل معلوماتنا مخزنينها على الجوال
ما نقدر نتذكر كل كلمات السر
طيب انتو قبل فترة حطيتو رابط لتطبيق تصوير الشاشة فيديو وتم التحميل وظهرت رساله غير موثوق ، وتم التحميل بحكم ثقتنا بكم ، والان اصبح الوضع اختراق
كان من اول نبهتونا لهذا الخلل
الله يسامحكم
كل الروابط التي نضعها لكم موثوقة
أما الرسالة التي ظهرت لك فهي رسالة خاصة بالدخول إلى تطبيق الكاميرا الخاص بك أو أي طلب آخر!
من جهتنا كل شيء موثوق !
عزيزي هل طلب التوثيق لايميز اي رساله اخرى
يبدو انك لم تفهم الرساله جيداً
اشكر لكم حرصكم وتحذيركم
الله يعطيكم العافيه ماقصرتوا
الله يستر بس
اين النظام الامني للماك!!!
من المفترض ان يكون هنالك متابعة اكثر واكتشاف الخروقات باسرع وقت ممكن
بعد كل المشاكل اللتي ظهرت في نظام ios ومازال هناك من يقول انها افضل شركة و و و ولكن اذهب لنظام الاندرويد لن تجد في اي تحديث تلك المشاكل اللتي تنعم ابل بها
حقين الاندرويد عجبهم انه شركة أبل تهكرة هم قصدهم لا تحملون برامج من رابط مو من أبل ستور وتقول نظام أندرويد مافي هادي الثغرات في نفسها وأكثر منها وانا معي جالكسي وعنيت قسم بالله منه
يهههههههههههه
طيب وش بياخذون من عندنا
مافيه الا مويه مشروب منها النص و بسكوت ابو ولد مفتت هههههههههه قال ثغره قال
طيب انتو قبل فترة حطيتو رابط لتطبيق تصوير الشاشة فيديو وتم التحميل وظهرت رساله غير موثوق ، وتم التحميل بحكم ثقتنا بكم ، والان اصبح الوضع اختراق
كان من اول نبهتونا لهذا الخلل
الله يسامحكم …
كلامك صحيح بنتظار الرد على سؤالگ..
يا أخبار التطبيقات
أفدنا برابط التطبيق المذكور لنتأكد من فضلك
كل روابطنا سليمة ومصدرها الأبستور !
تعليق المستمر في الصفحات والوتساب وغيره
تم حذفه من الجهاز …. لاكن انا متذكر ان المقال منفرد لهذا التطبيق
وراجع اخبارك انت اعلم بها مني
مع كل التقدير لأخبار التطبيقات
نعم الاصدار الثامن اول يومين يصرف اما بعد يومين يبدي يتحسن حاولو تسون نسخ للمعلومات و البرامج المهم ?? لان في برامج ماتدعم النظام الثامن فا يسبب لك مشاكل قليله
شكرا ع التنويه
خلهم يخترقون ماهم مستفيدين مننا ماعندنا شيء
طيب انا دايم اذا دخلت الوات ساب وانا اسولف يطلع من البرنامج وش السبب اذا تقدرون تواصلوا معي
طيب كيف بدنا نعرف انو جهازنا مخترق
اذا الحكومات عجزت عن ردع الهكر في مثل هذه الحالات فنحن لا نستطيع و إن استطعنا فبعد ماذا وقوع الفأس في الرأس. ان لله وان اليه راجعون.
من الفيديو المرفق مع الموضوع يمكن اختراق النظام في حالة وجود تطبيق الجي ميل على الايفون
و غير هذه الحاله لايمكن لان الفايروس مصمم لاختراق حسابات الجي ميل
هذا ونظام آبل الأكثر اماناً والأكثر استقراراً ،،، أجل مستخدمي الأندرويد اللي لا أمان ولا نظام مستقر أجهزتهم مخترقه كلها عن بكرة أبيها ومسلوب منها كل شيء
انصصحكم و احذر من البرامجج الصصينيه قسسم ملاعين والدين
هههههههه ضحكني ردك
المتضرر هو المستخدم بس
مسكين المستخدم للايفون واجهزة أبل عموما ما يعاني من مشكلة الا وتطلع مشكلة جديدة
مرحبن ارجاء اعتونا حل ازى كان احد نزل تطبيق مقرصن ، هل يجب ان نقوم بي رستور؟ وشكر لكم
هل تحسن اداء البطاريه في التحديث ios8.1
ارجو افادتنا من واقع التجربه
يارجال شركه ابل تشوف معلوماتنا كلها
الزبده لحد يصور من جواله شي مايصلح
حسبي الله عليهم