تتمتع آبل بسمعة جيدة في مجال الأمن، لكن متصفح سفاري حصل في السنوات الأخيرة على نصيبه من الأخطاء. في هذا الأسبوع، شارك باحث أمني تفاصيل تغرة أمنية سمحت للهاكرز باستغلالها على متصفح سفاري و التحكم بالكاميرا و المايكروفون على أجهزة iOS و ماك.
قامت الشركة بتصحيح الثغرات الأمنية في تحديثات يناير و مارس. لكن قبل الإصلاحات، كان كل ما يتعين على الضحية القيام به هو النقر على رابط ضار، وكان يمكن للهاكرز التجسس عليهم عن بعد عبر الكاميرا والمايكروفون.
يقول الباحث الأمني إن متصفح سفاري يشجع المستخدمين على حفظ تفضيلاتهم لأذونات المواقع، مثل الثقة في سكايب لاستخدام المايكروفون والكاميرا بشكل مستمر، وهذا الأمر سمح للهاكرز بتطوير خدمة يمكن أن تتحوّل في وجهة نظر متصفح سفاري إلى “سكايب” ويحصل على كافة الأذونات التي منحها المتصفح لسكايب سابقاً، مما يمكّن الهاكرز من التقاط صور للضحية أو تشغيل المايكروفون، وحتى مشاركة تفاصيل الشاشة.
المصدر: wired
التعليقات مغلقة.