أحدث الأخبار
  • 09:09 . الدولار يهبط قبيل صدور بيان اجتماع المركزي الأمريكي... المزيد
  • 09:06 . لابيد يقرر زيارة أبوظبي في خضم الخلافات الإسرائيلية... المزيد
  • 07:56 . تركيا تنضم إلى دعوى جنوب أفريقيا ضد الاحتلال الإسرائيلي أمام العدل الدولية... المزيد
  • 07:33 . إلى أين تتجه القوة العسكرية الإماراتية العابرة للحدود؟.. مركز دراسات يجيب... المزيد
  • 07:01 . 17.8 مليار درهم رصيد المركزي من الذهب بنهاية فبراير 2024... المزيد
  • 06:49 . بسبب الحالة المناخية.. الدراسة والعمل عن بعد لجميع المؤسسات الحكومية والقطاع الخاص... المزيد
  • 01:28 . "رايتس ووتش" تطالب أبوظبي بإنهاء الحجز الانفرادي المطول للمعتقلين وإسقاط التهم الموجهة ضدهم... المزيد
  • 11:14 . المستشار الزعابي: معتقلو الإمارات ضحية "نظام أمني قمعي" يتمدد في اليمن والسودان وليبيا... المزيد
  • 10:46 . البحرين تبحث عن مستثمرين في خط أنابيب لنقل النفط من السعودية... المزيد
  • 10:42 . مقتل خمسة في هجوم مسلح على مسجد بأفغانستان... المزيد
  • 10:41 . وسط تزايد حوادث الكراهية والتمييز.. رايتس ووتش تتهم ألمانيا بالتقصير في حماية المسلمين... المزيد
  • 10:38 . فينيسيوس يقود ريال مدريد للتعادل مع بايرن في نصف نهائي أبطال أوروبا... المزيد
  • 08:09 . جامعات تنتفض نصرة لغزة.. ونظيراتها الإماراتية تغرق في التطبيع حتى أذنيها... المزيد
  • 12:58 . برباعية أمام كلباء.. الوصل يتأهل إلى نهائي كأس رئيس الدولة... المزيد
  • 12:58 . تعليقا على فيديو عبدالله بن زايد.. مغردون: يدعم اليمين المتطرف ويستهدف مظاهرات الغرب الداعمة لفلسطين... المزيد
  • 12:58 . شرطة الاحتلال تقتل مواطناً تركياً بزعم تنفيذه هجوما بسكين في القدس... المزيد

اكتشاف ثغرة في آيفون X تسمح بسرقة الصور المحذوفة

آي فون إكس - أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 16-11-2018

اكتشف باحثان أمنيان ثغرة أمنية في هواتف آي فون تسمح للقراصنة بالوصول إلى الصور المحذوفة، وذلك بسبب ضعف في الإصدار العام الحالي من متصفح الويب سفاري، واستغلا هذا العيب لاختراق الهاتف، وأبلغا أبل بالثغرة.

واستفاد الباحثان في مسابقة Mobile Pwn2Own، بالعاصمة اليابانية طوكيو، بشكل ناجح من استغلال غير معروف سابقاً سمح لهما باستخراج صورة حُذفت من الهاتف العامل بنظام iOS 12.1 الأحدث، وحصلا في المقابل على مكافأة بـ 50 ألف دولار، ويمكن للاستغلال استرداد معلومات أخرى غير الصور.

وتوجد الثغرة في ما يعرف باسم المحول البرمجي JIT، وهو عبارة عن برنامج يحول الملفات المصدرية أثناء تشغيل البرنامج إلى أوامر يفهمها الجهاز وينفذها مباشرة بما يناسب بنية الجهاز الذي يستهدفه البرنامج.

ووجد المخترقون طريقة لاستغلال المحول البرمجي JIT بهجوم على نقطة وصول واي فاي خبيثة، وأوضح الباحثان أن هذا السيناريو قابل للتنفيذ ضمن العديد من الأماكن مثل المقاهي.

تجدر الإشارة إلى أن أبل ليست الوحيدة التي تعاني من هذه الثغرة، إذ أمكن استخدام نفس الاستغلال في الأجهزة العاملة بنظام التشغيل أندرويد، بما فيها سامسونغ الأحدث غالاكسي إس 9 وشاومي مي 6.