اليوم الخميس 21 سبتمبر 2017 - 7:23 مساءً
أخر تحديث : الثلاثاء 27 مارس 2012 - 3:33 مساءً

ثغرة في متصفح آيفون وآيباد !

ثغرة في متصفح آيفون وآيباد !
1521 قراءة بتاريخ 27 مارس, 2012
 iPad

iPad

اكتشف باحث مختص في الحماية الإلكترونية ثغرة في متصفح الإنترنت سفاري الخاص بأجهزة آيفون وآيباد تمكّن المخترقين من عرض مواقع إنترنت بعناوين مزيفة.

ويمكن للمخترقين بالاعتماد على تلك الثغرة إظهار عنوان موقع ما ضمن شريط العنوان، في حين يتم في الحقيقة عرض محتويات موقع آخر ضمن الصفحة، مما قد يساهم في خداع المستخدم لزيارة المواقع التي تستهدف اختراقه أو سرقة معلوماته.

ووفقاً لديفد فييرا كورز العامل في شركة “ميجار سيكيوريتي” فإن نسخة سفاري في كل من أنظمة iOS الحالية بما فيها الإصدار الأخير 5.1، تعاني خللا في طريقة التعامل مع أحد إجرائيات جافاسكربت الأمر الذي يسبب تلك الثغرة.

ويمكن الاستفادة من هذه الثغرة لجر المستخدم إلى إدخال معلومات حساسة للمواقع المؤذية، حيث يمكن أن يتم التلاعب بالمعلومات الظاهرة في شريط العنوان بطريقة محددة، من شأنها أن تجعل المستخدم يعتقد بأنه يقوم بزيارة موقع آخر مختلف عن الموقع المعروض فعلياً.

ولإثبات الثغرة قام كورز بعرض فيديو يظهر كيف قام بفتح نافذة جديدة بالضغط على رابط مُعد خصيصاً، وتبدو تلك النافذة وكأنها تعرض موقع آبل apple.com، لكنها في الحقيقة تقوم بعرض إطار يظهر موقع شركته.

وقال الباحث إن من الممكن استخدام نفس التقنية بسهولة لجر المستخدم إلى إدخال معلومات حسابه لدى آبل AppleID بما في ذلك معلومات بطاقة الائتمان والتي ستذهب فعلياً إلى المخترق.

وحتى الآن لم تصدر آبل تحديثاً يحل المشكلة ولم تعلق عليها، وننصح المستخدمين بتوخي المزيد من الحذر وعدم فتح روابط من مواقع لا يثقون بها.

أوسمة : , , , ,

إعلان :

انضم الينا