البحسني ينعي 5 شهداء من جنود قوات النخبة الحضرمية    أمين العاصمة يتفقد أعمال صيانة شارع سبأ بمشاركة مجتمعية    المجلس الإسلامي العلوي: سلطة الأمر الواقع كشفت حقيقتها القمعية    البرلمان يطالب المجتمع الدولي بمواقف حازمة ضد تصرفات الكيان    خفر السواحل تحذر من السباحة قبالة سواحل عدن وأبين وشبوة    المحرّمي يطّلع على سير العمل في المؤسسة العامة للاتصالات وخططها المستقبلية    تحت شعار الهوية والانتماء.. جامعة صنعاء تُحيي ذكرى "جمعة رجب"    صنعاء.. صدور حكم استئنافي في قضية الصحفي محمد المياحي    غزة في 80 يوماً من "الهدنة": 969 خرقاً صهيونيا و418 شهيداً وتعميق للمجاعة    صنعاء: المكاتب التنفيذية تُحيي ذكرى "جمعة رجب"    الصين: تأسيس أكثر من مليون شركة جديدة في 11 شهرا    هل بات قادة اوروبا يخشون "سلام ترامب" في أوكرانيا؟!    اليمن بين ثبات النهج ومنزلق الارتهان: قراءة في ميزان السيادة والهوية    نيجيريا تسقط تونس في مباراة مثيرة وتبلغ ثمن نهائي كأس أمم إفريقيا    صحيفة فرنسية: غارات جوية وأزمة إنسانية.. لماذا تصاعدت التوترات فجأة في اليمن ؟!    هروب    الاعتراف الإسرائيلي بالصومال خطر يهدد الجنوب العربي وخليج عدن    وفاة المخرج المصري الكبير داوود عبد السيد    هؤلاء هم أبطال حضرموت قيادات صنعت المجد وقهرت الإرهاب    يتباكون على ثروات الجنوب.. فضائح نهب النفط والمعادن في حضرموت نموذجًا    رشاد العليمي يسهل لنجله عبدالحافظ سرقة نفط حضرموت    محمد صلاح يواصل تحطيم الأرقام القياسية في «كأس أمم إفريقيا»    في صنعاء.. هل ابتلعنا "الثقب الأسود" جميعًا؟    الصحفي المهتم بقضايا الناس وانشطة الصحافة الثقافية عبدالعزيز الويز    قراءة تحليلية لنص «صدمة استقبلتها بقهقهة» ل"أحمد سيف حاشد"    الأحزاب تثمن استجابة التحالف لطلب القيادة اليمنية وترحب برسالة وزير الدفاع السعودي    دوري روشن السعودي: اتحاد جدة يهزم الشباب بثنائية نظيفة    ضبط مصفاة نفط جديدة غير قانونية لمتنفذ يمني في خشعة حضرموت    اكتشاف آثار حضارة متطورة في باكستان    ضربة بداية منافسات بطولة كأس العالم للشطرنج السريع والخاطف قطر 2025    الافراج عن اكبر دفعة سجناء بالحديدة تنفيذا لتوجيهات قائد الثورة    اتحاد حضرموت بحافظ على صدارة المجموعة الثانية بدوري الدرجة الثانية    مأرب تحتفي بتخريج 1301 حافظًا وحافظة في مهرجان العطاء القرآني    القيادة التنفيذية العُليا تناقش الجهود المبذولة لتأمين الخدمات للمواطنين ومراقبة أسعار الصرف    الأرصاد يخفض التحذير إلى تنبيه ويتوقع تحسناً طفيفاً وتدريجياً في درجات الحرارة    ما علاقة ضوء الشمس بداء السكري.. نصيحة للمصابين    قرقاش يدعو إلى تغليب الحوار والحلول المتزنة كأساس للاستقرار الإقليمي    الدولار الأمريكي يترنح في أسوأ أداء أسبوعي منذ شهور    إنجاز 5 آلاف معاملة في أسبوع.. كيف سهلت شرطة المرور إجراءات المواطنين؟    خبير طقس يتوقع ارتفاع الرطوبة ويستبعد حدوث الصقيع    ترميم عدد من الشوارع المحيطة بشركة ( يو)    قمة أفريقية..تونس ضد نيجيريا اليوم    العطاس: نخب اليمن واللطميات المبالغ فيها بشأن حضرموت"    المغرب يتعثر أمام مالي في كأس أمم إفريقيا 2025    جُمعة رجب.. حين أشرق فجر اليمن الإيماني    الكشف عن عدد باصات النساء في صنعاء    الكتابُ.. ذلكَ المجهول    ريال مدريد يدرس طلب تعويضات ضخمة من برشلونة    صنعاء توجه بتخصيص باصات للنساء وسط انتقادات ورفض ناشطين    صدور كتاب جديد يكشف تحولات اليمن الإقليمية بين التكامل والتبعية    الأميّة المرورية.. خطر صامت يفتك بالطرق وأرواح الناس    الصحفي المتخصص بالإعلام الاقتصادي نجيب إسماعيل نجيب العدوفي ..    "أهازيج البراعم".. إصدار شعري جديد للأطفال يصدر في صنعاء    تحذير طبي برودة القدمين المستمرة تنذر بأمراض خطيرة    هيئة المواصفات والمقاييس تحذر من منتج حليب أطفال ملوث ببكتيريا خطرة    بنات الحاج أحمد عبدالله الشيباني يستصرخن القبائل والمشايخ وسلطات الدولة ووجاهات اليمن لرفع الظلم وإنصافهن من أخيهن عبدالكريم    بنات الحاج أحمد عبدالله الشيباني يستصرخن القبائل والمشايخ وسلطات الدولة ووجاهات اليمن لرفع الظلم وإنصافهن من أخيهن عبدالكريم    لملس والعاقل يدشنان مهرجان عدن الدولي للشعوب والتراث    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة لخداع مستخدمي iOS 8 للسيطرة على حساب iCloud
نشر في المشهد اليمني يوم 13 - 06 - 2015

كشف أحد مستخدمي منصة “جيت هاب” GitHup الخاصة بالمطورين عن ثغرة في تطبيق البريد الإلكتروني، بالإصدارات الحالية من نظام 8 iOS، تُمكنه من خداع مستخدمي أجهزة آبل الذكية والحصول على الاسم والرقم السري لحساباتهم الخاصة على خدمة “آي كلاود” iCloud السحابية.
وقد تتضمن الحسابات الخاصة لمستخدمي أجهزة آبل الذكية على خدمة “آي كلاود” ملفات أو معلومات، مثل الصور ومقاطع الفيديو الخاصة بالمستخدمين، مما يزيد من خطورة الثغرة التي تسمح لمستغليها بالسيطرة على الحسابات والوصول إلى تلك الملفات الحساسة.
وأوضح المستخدم، Jansoucek على حسابه بمنصة “جيت هاب”، أن الثغرة تتيح تحميل أكواد مكتوبة بلغة HTML ضمن محتوى الرسائل، وهي الأكواد التي يقوم تطبيق البريد الإلكتروني، Mail، بقرائتها وتحويلها لمحتوى مرئي يتم عرضه للمستخدم.
وأضاف أن مُستغل الثغرة قد يدمج ضمن رسالة بريد إلكترونية مضللة، أكواد لنافذة منبثقة مصممة بشكل مطابق لنافذة تسجيل الدخول في خدمة “آي كلاود”، ومن ثم يطلب من المستخدم إعادة كتابة اسم حساب Apple ID والرقم السري الخاص به من أجل الدخول مجددا إلى خدمة التخزين السحابي.
ويتم فور إدخال الضحية لبيانات حساباها الشخصي بالخدمة السحابية في النافذة المنبثقة المزيفة، إرسال تلك البيانات لمُستغل الثغرة دون علم الضحية.
وأشار المستخدم المكتشف للثغرة إلى أنه قام بإبلاغ آبل بالثغرة في يناير الماضي، إلا أنها لم تقم حتى الآن بطرح علاج لها، وأنها موجودة في الإصدار iOS 8.1.2 والإصدارات اللاحقة.
ومن جانبها، أكد متحدث رسمي باسم آبل علمها بالثغرة، وأنها لم تتلق حتى الأن أي تقارير تفيد بتأثر أي مستخدم بها، وأنها تعمل على إطلاق حل لمعالجتها قريباً؛ ونصح المتحدث المستخدمين بضرورة استخدام طريقة التحقق بخطوتين لزيادة أمان حساباتهم وعدم التأثر بأي هجوم ناتج عن هذه الثغرة.
يذكر أن آبل كانت قد كشفت قبل أيام عن الإصدار iOS 9 الجديد في مؤتمرها للمطورين، واعدة بأنها ستطرح النسخة التجريبية منه في يوليو بغرض الاختبار، قبل أن تطرحه بشكل نهائي في أحد شهور فصل الخريف المقبل.


انقر هنا لقراءة الخبر من مصدره.