آيفون

ثغرة في متصفح Safari وآبل تدفع 100 ألف دولار لمكتشفها كان خطأ فادح

توصل أحد الخبراء في الأمن السيبراني، أنة توجد ثغرة في متصفح Safari تسمح للمهاجمين بفتح الكاميرا، أي بمعنى أخر يمكن عن طريق هذة الثغرة فتح كاميرا الويب الخاصة بمتصح سفاري ،وهذة الثغرة موجودة في نظام macOS الخاص بشركة آبل، ويمكن عن طريق هذة الثغرة الوصول بسلاسة الى كل معلوماتك على متصفح سفاري مثل معلومات بطاقة الأئتمان وكذلك معلومات تسجيل الدخول لحساباتك على الأنترنت، وهذا يجعلهم يقومون بفتح الكاميرا عن بعد، شركة Apple من جانبها قامت بأصلاح هذة الثغرة في تحديث سابق، وكذلك أعطت لمكتشفها 100 الف دولار في حينها، لكن الشركة لم تعلم أنها وقعت في خطأ فادح، حيث أن الثغرة هي مشكلة في برمجيات المتصفح سفاري.


ثغرة في متصفح Safari سببها برمجيات في المتصفح

أن هذة الثغرة التي تم أكتشافها تجعل المخترق يصل الى كاميرا الويب الخاصة بالمتصفح، وكذلك تعطيك هذة الثغرة أمكانية الوصول الى المعلومات الخاصة بك عند زيارة المواقع على الانترنت، أن هذة الثغرة هي عيب عالمي في نظام متصفح سفاري يوجد في برمجية UXSS وهي تعطي المهاجم حق الوصول لكل معلوماتك، وعند أنتقالك بين علامات التبويب على المتصفح فأنك في كل مرة تفتح نافذة جديدة ،يتم جمع المعلومات عنك بهذة البساطة، حيث أننا لا نتطرق الى الطريقة التي يتم فيها أستغلال هذة الثغرة، حيث أن شركة آبل قامت بأصلاح الثغرة على كل أجهزتها في آخر تحديث.

ثغرة في متصفح Safari

آبل تقع في خطأ فادح بعد أكتشافها ثغرة في متصفح Safari

أن الخطأ الذي وقعت فية آبل يتعلق في ماهية هذة الثغرة، حيث قال أحد الخبراء في الامن السيبراني، أن هذة الثغرة هي عبارة عن عيب في برمجة المتصفح، وتستخدم في أرشفة معلوماتك عند زيارة مواقع الويب، عندما تقوم بتحميل صورة من الانترنت بصيغة PNG فأن هذة الثغرة تسمح بتحويلها مباشرة الى ملف خبيث يسمى webarchive الخطير، وفي هذة الحالة وقعت ضحية المهاجم ببساطة، حيث أنك أعطيتة جميع الصلاحيات الازمة للوصول الى معلوماتك من خلال ثغرة في متصفح Safari ،ويمكن لهذة الثغرة التحكم بالأجهزة عن بعد بشكل كامل، على الرغم من أكتشاف الثغرة في الشهر الماضي وحصول مكتشفها على 100 ألف دولار الا أن أبل أعادة أصلاح المشكلة في متصفح سفاري مرة ثانية .

المصدر

أقرأ أيضا

برنامج منع الاعلانات للايفون لن تزعجك الإعلانات بعد اليوم

برنامج رائع لإدارة كلمات المرور الخاصة بك وحفظها بشكل آمن

سته متصفحات في تطبيق واحد تستعملها في آن واحد/سعر التطبيق 50دولار أصبح مجاناً

برنامج MenubarX للحصول على شريط القوائم الخاص بهواتف الأيفون على حاسوبك Mac

باحثون تطبيق Clubhouse ضعيف الحماية ويمكن التجسس علية

شارك الموضوع
ثائر الزاملي

مدون تقني يقدم شروحات وفيديوهات تختص بالتقنية وحل مشاكل التي تواجة المستخدمين في الكمبيوتر والهواتف الذكية وبعض التطبيقات والألعاب والبرامج.

أحدث المقالات

لا تبحث عنها على الأنترنت! كل أدوات الذكاء الاصطناعي AI في موقع واحد

الذكاء الاصطناعي أصبح متوفراً على شكل أدوات، حيث أن جميعها مشتق من المصدر الاساسي، حيث تم تطويرة وأضافة ميزات جديدة،…

أسبوع واحد منذ

مشاركة شاشة هاتفك مع هاتف صديقك عن بعد مع دعم الاتصال عبر الميكرفون

هل تريد مشاركة لعبة مثيرة مع صديقك؟ أو عرض صورة مضحكة؟ أو ربما تريد مشاركة شخص ما في حل مشكلة…

أسبوع واحد منذ

التحكم بالهاتف دون لمسة من خلال تحريك أصبعك عن طريق الايماءات

بفعل وجود بعض التطبيقات يمكننا أضافة ميزات مفيدة للهاتف الذكي، وهي تساعدنا في التحكم بالهاتف دون لمسة ، والأهم من…

أسبوع واحد منذ

تحميل تطبيق netwing لأيقاف الزمن في لعبة Pubg Mobile

أن لعبة Pubg Mobile من أكثر الالعاب شهرة في الوقت الراهن، البعض محترف في اللعبة ويمكنة التغلب على الخصوم بسرعة،…

أسبوعين منذ

تطبيق see آخر أصدار لمشاهدة الافلام والمسلسلات سي دراما للاندرويد والايفون

أذا كنت من محبي مشاهدة الافلام والمسلسلات فأن تطبيق see آخر أصدار هو الافضل من بين كل التطبيقات، حيث انة…

أسبوعين منذ

إليك برنامج خرائط بدون بدون نت على هاتفك Android يدعم كل الدول العربية

من الضروري اليوم أحتواء كل هاتف اندرويد على برنامج خرائط بدون نت ،لأن الأنترنت غير متوفر طول الوقت، وفي نفس…

3 أسابيع منذ