تطبيقات أيفون شهيرة تقوم بالتجسس على معلومات المستخدمين
العنوان ليس كما تتصورن فحواه، بل ما لدينا اليوم ومصدره تقارير أمنية جديدة، يتحدث عن اختراق لمعلومات مهمة لأجهزة المستخدمين، وذلك من خلال تطبيقات أيفون وآيباد كثيرة، من بينها تطبيقات شهيرة ومنتشرة، والسبب هو XcodeGhost أو برمجيات خبيثة !
بالتقريب، صرنا شهريا نسمع عن هجمات تستهدف أجهزة وأنظمة آبل، أو خدماتها، منذ فترة ونحن نسمع عن هجمات استهدفت حسابات الأي-كلاود، ومؤخرا انتشر فيروس keyraider عبر الجيلبريك، وقبلهما الكثير من الهجمات التي تستهدف أنظمة وأجهزة وخدمات آبل، لكن المشترك في هذه الهجمات أنها لا تتجاوز دفاعات آبل الأمنية، بل يكون مصدرها خارجيا.
فمثلا سرقة حسابات الأي-كلاود لم يكن من خلال اختراق سيرفرات آبل، بل استهداف المستخدمين أنفسهم، وكذلك الفيروس الأخير كان عن طريق الجيلبريك، وكذلك الهجمات الأخرى دوما كانت عبر تطبيقات خارجية غير رسمية.
مؤخرا تم اكتشاف نوع جديد من الهجمات وتم تسميته بـ XcodeGhost، وما يشتهر عن هذه الهجمة أنها تنتقل عن طريق برامج وتطبيقات عالمية ومشهورة جدا، وتم تصميم البرمجيات الخبيثة من أجل التعرف وجمع والاستيلاء على العديد من المعلومات الخاصة بالجهاز المستهدف، أو المخترق من خلال هذه البرمجيات.
ماهي المعلومات المستهدفة:
- سرقة رقم UUID الخاص بالجهاز.
- اسم الجهاز ونوعه.
- التاريخ والوقت في الجهاز.
- اسم التطبيق المصاب بالبرمجية.
- لغة النظام والدولة التي فيها الجهاز.
- نوع الشبكة.
أما عن طريق وصول هذه البرمجيات فهو عن طريق استخدام أداة مزيفة أو محقونة ببرمجيات خبيثة لتطوير برامج آبل، وهي Xcode، وهي التي تقوم آبل بتوفيرها بشكل مجاني للمطورين، لكن يلجئ الكثير من المطورين للحصول على هذه الأداة من خلال طرق أخرى، مما سهل على المهاجمين نشر هذه الأداة المحقونة في أماكن مختلفة، واستخدامها بعض المطورين، مما تسبب في حقن تطبيقات ببرمجيات وأكواد خبيثة ساهمت في هذا الهجوم، والذي تم تسميته بـ XcodeGhost.
وهذه هي الهجمة السادسة من خلال متجر البرامج، مع العلم أن الباحثين الأمنيين أشاروا إلى أن برمجيات XcodeGhost ليست خطيرة من حيث سرقة المحتوى بشكل عام، فهي كما ذكرنا آنفا تقوم بجميع البيانات المذكورة سابقا، وترسلها لسيرفرات خاصة، ولم يتم التعرف عن سبب جمع هذه البيانات.
وبسبب عدم خطورتها، واعتمادها على أداة Xcode؛ فهي تمر على دفاعات آبل الأمنية قبل وصول التطبيقات المطورة بواسطتها لمتجر البرامج، بالتالي هذا ما يفسر مرورها بطريقة عادية بدون اكتشافها.
ما هي التطبيقات المصابة بهذه الهجمة؟
جواب هذا السؤال من المفروض ألا نخبركم به، لكن ما دام أن الوضع ليس خطيرا وتحت السيطرة فلا بأس بإخباركم، أولا يجب أن تعلموا أن مصدر الهجمات هو الصين كالعادة، والدولة الأولى والمستخدمين المصابين بكثرة من الصين، في حين أن التطبيقات المصابة بهذه البرمجية بلغ لحد الآن 39 تطبيقا تم التعرف عليها، ومن المفترض أن هناك تطبيقات كثيرة أخرى.
من بين أشهر هذه التطبيقات، تطبيق الدردشة WeChat، والذي تم حقنه سابقا بهذه البرمجيات الخبيثة، لكن قام مطور التطبيق مؤخرا بتحديثه وحذف الأكواد البرمجية الخبيثة، مما يعني أنه آمن، من جهة أخرى هناك تطبيقات أخرى رسمية من شركات ضخمة، مثل شركة الاتصالات الصينية، وكذلك تطبيقات بنوك، وتداول أسهم، وألعاب وتطبيقات أخرى، لكن بشكل عام تستهدف السوق الصيني أساسا.
لماذا نخبركم بهذه التقارير الأمنية؟
ربما كثيرون منكم يطرحون هذا السؤال، هدفنا كما تعلمون وشعارنا، نشر الثقافة التقنية لدى المستخدمين العرب، بالتالي من الواجب على كل مستخدم أن يتعرف على المخاطر المحيطة به، ويكون لديه ولو إلمام خفيف عن مصادرها ومخاطرها وكيفية التخلص منها وتجنبها، وهذا ما نهدف إليه بشكل دوري، ولتكونوا دوما في أمان، واستخدام أجهزتكم بأحسن ما يمكن.
هل تريد المزيد من التطبيقات والأخبار ؟
تطبيقات واخبار التطبيقات لاجهزة ابل والاندرويد لا تتوقف على صفحاتنا الاجتماعية، تابعونا عبر صفحتنا في الفيسبوك من هنا او تويتر من هنا او جوجل بلس من هنا او اليوتيوب من هنا .
هل انت مطور للتطبيقات او شركة مطورة للتطبيقات وتود مشاركة تطبيقك مع زوار اخبار التطبيقات ؟
موقع وتطبيق اخبار التطبيقات في اجهزة ابل والاندرويد يتمتع بكم زوار هائل من المتصفحين والمستخدمين يوميا، يمكنك ان تنشر تطبيقك هنا ، فقط راسلنا على بريدنا الالكتروني: [email protected]
هل صحيح يمكن تحميل التطبيقات الغير المجانية من أبل ستور انطلاقا من تحميل تطبيق في السيديا؟
متى يعدلون التحديت ويصلحو المقلوب
جزاكم الله خيراً ويبعدناء من شرهم وشكرا…
مقال جميل .. شركة ابل رقم 1 الان ولكن اتصور الايام القادم ستثبت النظرية التي تقول ” الوصول للقمه سهل والمحافظة علىه امر صعب “
من فضلكم كيف نزيل التطبيقات العالقة او الخبيثة في ايفون ٦ و التى تسبب عجزه او اعادة تشغيله اذا حاولنا حذفها بطريقة المعتادة ؟
جزاكم الله خيرا
اشاعة على wechat لانه يعتبر افضل برنامج مر علي ف الشات والاتصال بصراحه
يبو يخربون سمعته
شكراً
طيب اش اسم البرنامج ؟
طيب اش اسم البرنامج … ؟
شكرا
شكرًا لكم
التحديث الجديد لم يصل لي لماذ
سلام عليكم اني لحد الان ماوصلي تحديثios9.1لماذ
السلام عليكم .. اخ علي نصيحة لاتحدث جهازك الى نظام ios9
.. لاني بعد التحديث تغيرت الشاشه الى معكوسه لاني استخدم اللغة العربية التي افتخربها … مما خلاني اشتري حجاز ايفون 6
لان فيه نظام ios8 ….
هذي نصيحة اذا انت تستخدم الجهاز بالعربي ..
واذا تستخدمة بلغة اخرى حدث جهازك الى ios9
وشكراً
وش البرامج ٣٩ المصابه والي تتجسس
جزاكم الله الخير
يجزيكم الله خير ويبعدناء من شرهم وشكرا
طيب هل المبرمج الفني لااي برنامج نفسه في البرامج الثانيه وكيف احمي جهازي من التجسس
لا ام ارجع الى القديم لانه القديم ماحدى يقدر يخترقه Nokia 3310
بارك الله فيكم
السلام عليكم ورحمه الله
تحياتي لاخبار التطبيقات والقائمين عليها
عندي سؤال بسيط
من يوم استخدمت الاي فون وانا لا اسوي الجيلبريك عليه لاني عانيت من اجهزة السامسونج من حيث عامل الامان والحماية حج السوفت وير واابيانات الشخصية. فهل انا بمأمن الان ويا جهازي الاي فون ٦ علماً بأني لا استخدم الجيلبريك ولن استخدمه ؟؟؟؟؟
الله المستعان
ردد/ي معي
استغفر الله العظيم وأتوب إليه عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته .
Thx
احسنتم
سبحان الله ويحمده سبحان الله العظم مشكورين على جهودكم يسلموووووووو
شكرًا لكم
اشكركم على هذه الأخبار ، وجهود مبذولة ،
نحن سعيدون بمعرفة كل أخبار ابل من هذا التطبيق المميز
في انتظار جديدكم
شكرن عاشت الايادي على هاذه المعلومات القيمه
شكرا جزيلا لكم وياريت دائما تحذرونا وتفهمونا وربي يعطيكم الصحه
سبحان الله وبحمده
الكلام هذا كله زوبعة في فنجان
لقد تمنيت أن تذكروا بعض التطبيقات المصابة بالفيروسات .
وكنت أتمنى التوضيح بدون أسلوب ضمني ، يكون بشرح صريح ومبسط حتى يصل إلى عامة القارئ ..
شكرًا لماتقدمه لوعي المستخدم
يعطيكم العافيه ع هالمعلومه
الله يجزاكم خيرعلى هذه المعلومات
وياليت تزودونا بِأسماء هذه البرامج إن استطعتم لكي لا نقـع ضحية شاكرين ومقدرين مجهوداتكم .
شكرا لجهودكم
ولكن نطلب برنامج تسجيل المكالمات من أبل
السلام عليكم ، أشتريت تلفون وقعد معي أسبوع ورجته كأن اي فون 6s+وأخذت اي فون 6 لأكن لا حظة انه مو زي 6s+وكذالك لا حظة بأن تلفوني القديم والذي هو أيفون 5مازال شغال كيف هذا ولقد وصلني إشعار منكم في التلفون الجديد اي فون 6s وبعد ساعة جاء نفس ألاشعار في التلفون القديم اي فون 5 ممكن تفسرو لي هذا الموضوع لو سمحتو وهل من الممكن
ياعصام
فيما يبدو لي ان الأي كلود عندك واحد ع الجوالين ولهذا اقترح عليك الذهاب الى قائمة الإعداد -عام- الخيار الرابع وهو (بحث سبوت لايت Spotlight ) أقفل هالخيار ولن تكرار ذلك وستغلق عندك شاشة الخيارات للمواقع وجهات الاتصال التي قمت بفتحها مؤخراً
شكرًا لجهودكم
تعرفون انتو باخر تحديث عطلتو البرامج صار مايفتح المقالات عندي بالايفون 5 ؟ اذا اليوم ما اجاني تحديث اليوم للاسف انا راح اخسر واحد من افضل البرامج .. تحياتي
نشكركم على جهدكم
حياك الله اخي الكريم وجزاكم كل خير
موفقين إن شاء الله ومعلوماتكم القيمة ذات مردود إيجابي وهي محفزة .
شكراً لكم وفقكم الله
شكرا
ما يخلون الواحد بحاله ما ادري شو يستفيدون!!
جزيتم خيراً ..
متى ستصدر ابل التحديث iOs 9.2 وما هي مميزاته والءصلاحات التي يقوم بها وموعد ءطلاقه لكافة المستخدمين