أحدث الأخبار
  • 09:13 . الأبيض الأولمبي يُواجه نظيره الياباني غداً في كأس آسيا... المزيد
  • 09:12 . شرطة أبوظبي تحذر من مكالمات وروابط إلكترونية احتيالية... المزيد
  • 07:35 . مجلس الأمن السيبراني: نتصدى يومياً لأكثر من 200 ألف هجمة سيبرانية... المزيد
  • 06:50 . غزة.. انتشال 30 شهيدا مدفونين في مقبرتين بمجمع الشفاء... المزيد
  • 06:21 . الأرصاد يتوقع انحسار السحب غداً في الإمارات... المزيد
  • 12:18 . مطارات دبي تعيد فتح إجراءات تسجيل المسافرين المغادرين من المبنى ثلاثة... المزيد
  • 12:17 . إندونيسيا تغلق مطارا قريبا من بركان ثائر وتجلي آلاف السكان... المزيد
  • 12:14 . اليمن.. تسجيل أول حالة وفاة جراء منخفض جوي في حضرموت... المزيد
  • 10:55 . رئيس الدولة: سلامة المواطنين والمقيمين على رأس أولوياتنا... المزيد
  • 10:54 . ريال مدريد يجرد مانشستر سيتي من لقبه ويتأهل لنصف نهائي أبطال أوروبا... المزيد
  • 10:53 . "دانة غاز" تحجب التوزيعات وتنتخب مجلس إدارة لمدة ثلاث سنوات... المزيد
  • 10:52 . "موانئ دبي" تؤكد استمرار جميع العمليات بميناء جبل علي رغم سوء الأحوال الجوية... المزيد
  • 10:47 . المغربي سفيان رحيمي يقود العين للفوز على الهلال السعودي برباعية في أبطال آسيا... المزيد
  • 09:17 . "فيفا": خروج برشلونة يؤهل أتلتيكو مدريد إلى "مونديال الأندية 2025"... المزيد
  • 09:02 . الإمارات تتعهد بتقديم 100 مليون دولار لدعم السودانيين... المزيد
  • 08:51 . مجلس الوزراء يمدد "العمل عن بُعد" الخميس والجمعة لموظفي الحكومة الاتحادية... المزيد

اكتشاف ثغرة في آيفون X تسمح بسرقة الصور المحذوفة

آي فون إكس - أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 16-11-2018

اكتشف باحثان أمنيان ثغرة أمنية في هواتف آي فون تسمح للقراصنة بالوصول إلى الصور المحذوفة، وذلك بسبب ضعف في الإصدار العام الحالي من متصفح الويب سفاري، واستغلا هذا العيب لاختراق الهاتف، وأبلغا أبل بالثغرة.

واستفاد الباحثان في مسابقة Mobile Pwn2Own، بالعاصمة اليابانية طوكيو، بشكل ناجح من استغلال غير معروف سابقاً سمح لهما باستخراج صورة حُذفت من الهاتف العامل بنظام iOS 12.1 الأحدث، وحصلا في المقابل على مكافأة بـ 50 ألف دولار، ويمكن للاستغلال استرداد معلومات أخرى غير الصور.

وتوجد الثغرة في ما يعرف باسم المحول البرمجي JIT، وهو عبارة عن برنامج يحول الملفات المصدرية أثناء تشغيل البرنامج إلى أوامر يفهمها الجهاز وينفذها مباشرة بما يناسب بنية الجهاز الذي يستهدفه البرنامج.

ووجد المخترقون طريقة لاستغلال المحول البرمجي JIT بهجوم على نقطة وصول واي فاي خبيثة، وأوضح الباحثان أن هذا السيناريو قابل للتنفيذ ضمن العديد من الأماكن مثل المقاهي.

تجدر الإشارة إلى أن أبل ليست الوحيدة التي تعاني من هذه الثغرة، إذ أمكن استخدام نفس الاستغلال في الأجهزة العاملة بنظام التشغيل أندرويد، بما فيها سامسونغ الأحدث غالاكسي إس 9 وشاومي مي 6.