أخبار التكنولوجيا، المنتجات و الشركات

غوغل تكتشف عدة ثغرات أمنية في آيفون

اكتشف باحثو أمان غوغل ما مجموعه ست نقاط ضعف في نظام التشغيل آي أو إس (iOS) التابع لشركة آبل، واحدة منها لم تقم شركة آبل بتصحيحها بعد.

وذكر التقرير أن نقاط الضعف قد اكتشفت من قبل اثنين من الباحثين في فريق البحث عن الأخطاء في غوغل المسمى (Project Zero).

وصححت آبل خمس نقاط ضعف عبر تحديث نظام التشغيل (iOS 12.4) الصادر في الأسبوع الماضي، والذي تضمن عدة إصلاحات أمنية.

وبحسب غوغل، فإن نقاط الضعف المكتشفة من نوع “بدون تفاعل”، مما يعني أنها قابلة للتشغيل دون أي تدخل من المستخدم، وأنها تستغل ثغرة أمنية في تطبيق (iMessage).

وتعتمد أربع نقاط ضعف، بما في ذلك تلك التي لم تصححها آبل بعد، على إرسال أحد المهاجمين رسالة تحتوي على تعليمات برمجية ضارة إلى هاتف غير حاصل على التصحيح، ويمكن للمهاجم تنفيذ التعليمات البرمجية بمجرد فتح المستخدم للرسالة، فيما تعتمد نقطتا الضعف المتبقيان على استغلال الذاكرة.

وتحمل نقاط الضعف أسماء: (CVE-2019-8641)؛ و (CVE-2019-8647)؛ و (CVE-2019-8660)؛ و (CVE-2019-8662)؛ و (CVE-2019-8624)؛ و (CVE-2019-8646).

ونشر فريق غوغل الأمني تفاصيل نقاط الضعف الخمس التي صححتها آبل، مع بقاء تفاصيل النقطة الأمنية غير المصححة بعد سرية إلى أن تتمكن آبل من معالجتها.

ويستضيف فريق غوغل الأمني حديثاً عن هجمات آيفون من نوع “بدون تفاعل” في مؤتمر (Black Hat) الأمني الذي سيعقد الأسبوع المقبل في لاس فيجاس.

ويبدو أن مستخدمي آيفون محظوظون لأن هذه الثغرات الأمنية قد اكتشفها باحثون أمنيون ليسوا مهتمين باستغلالها لمصلحتهم الخاصة، إذ لا تقدر قيمة هذه الأخطاء بثمن بالنسبة لمصنعي أدوات اعتراض وبرامج المراقبة.

ويشير مخطط صادر عن شركة (Zerodium) إلى أن نقاط الضعف هذه تقدر قيمتها بمليون دولار لكل منها قبل أن تتمكن آبل من تصحيحها، لكن غوغل قدمت خدمة لمستخدمي آي أو إس في جميع أنحاء العالم من خلال الكشف عن هذه الأخطاء لآبل.

البوابة العربية للأخبار التقنية

اشتراك مجاني
اشتراك مجاني
لتصلك الاخبار وللمشاركة في المسابقات ادخل بريدك الالكتروني
يمكنك الغاء الاشتراك ساعة ما تشاء

التعليقات مغلقة.

يستخدم هذا الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على ذلك ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك. قبول قراءة المزيد