جوجل اكتشفت ثغرات أمنية في متصفح شركة آبل

نشرت صحيفة فايننشال تايمز تقريراً مثيراً للجدل لتتحدث فيه عن حادثة اكتشاف شركة جوجل Google لثغرات أمنية عرّضت خصوصية المستخدمين للخطر في متصفح سفاري Safari التابع لشركة آبل Apple.

وفي التفاصيل الخاصة بعلية اكتشاف الثغرات فيبدو أن آبل قد تعرضت لموقف محرج إذ أن الثغرات التي عرّضت خصوصية المستخدمين للخطر كانت في الأداة الذكية التي أطلقتها الشركة لحماية خصوصية المستخدمين.

اسم الأداة هو الوقاية الذكية من التتبع Intelligent Tracking Prevention والتي تمنع مواقع الويب من تتبع المستخدمين أو حفظ أنشطتهم.

وبحسب تقرير الصحيفة فإن نقاط الضعف والثغرات التي كانت موجودة في أداة آبل الذكية قد سمحت لخمسة أنواع من الهجومات الخارجية التي يمكن أن تتطلع على معلومات المستخدمين.

وقال أحد الباحثين الأمنيين الذين اطلعوا على الثغرات المكتشفة بأن تلك الثغرات كانت يمكن أن تسمح لجهة خارجية بأن تقوم بتتبع المستخدم دون وجود طريقة لإيقاف هذا التتبع.

وكانت أداة الوقاية الذكية من التتبع قد تم إطلاقها من شركة آبل في عام 2017 لمنافسة المتصفحات الموجودة على الساحة مثل جوجل كروم Chrome من خلال تدعيم المتصفح بهذه الأداة الذكية.

وقال فريق جوجل الأمني أن الأداة كانت تخزن ضمنياً المعلومات والمواقع التي زارها المستخدم مما سمح بإمكانية الوصول إليها من قبل متسللين خارجيين.

لا يمكن أن تتسرب كل هذه المعلومات المتعلقة بالحادثة إلا بعد معالجتها، حيث أن اكتشاف الثغرة قد تم في شهر آب من العام الماضي، وقامت آبل بإصلاحها نهاية العام في شهر كانون الأول.

مقالات قد تعجبك:

كيف يعمل النظام الداعم لشريحتي اتصال في سلسلة iPhone X الجديدة
جولة افتراضية في المرآب الذي بدأت به شركة جوجل!
الواقع الافتراضي اليوم هو البداية لما هو آت في المستقبل
فيسبوك يستخدم رقم الهاتف المحمول لاستهداف المستخدمين بالإعلانات
كيفية حذف صوت مقطع الفيديو عند نشره على إنستغرام

فيسبوك بدأت بتطوير نظام تشغيل خاص بها بدلاً من الأندرويد

بحسب المعلومات الأخيرة فإن شركة فيسبوك Facebook تقوم حالياً بتطوير نظام التشغيل الخاص بها والذي يمكن أن يقلل يوماً ما من اعتماد الشركة على نظام الأندرويد من جوجل Google وذلك وفقاً لتقرير جديد صادر عن موقع The Information.

يضيف التقرير بأن النظام المذكور يتم تطويره حالياً بواسطة Mark Lucovsky وهو من محاربي مايكروسوفت Microsoft الذين شاركوا في صياغة نظام التشغيل Windows NT.

يوفر التقرير مقداراً محدوداً من المعلومات حول كيفية استخدام نظام التشغيل الجديد، لكنه يشير إلى أن أجهزة Oculus و Portal من فيسبوك تعمل حالياً على نسخة معدلة من نظام الأندرويد.

وفقاً لأحد رؤساء الشركة من أقسام الواقع المعزز والواقع الافتراضي فقد قال سابقاً أنه من الممكن أن أجهزة فيسبوك المستقبلية لن تحتاج إلى الاعتماد على برنامج جوجل مما يقلل أو يزيل بالكامل سيطرة جوجل على أجهزة فيسبوك.

كما وقال Andrew Bosworth رئيس قسم الأجهزة على فيسبوك:

إننا نريد حقاً التأكد من أن الجيل القادم لديه مساحة لنا، لا نعتقد أننا يمكن أن نثق بالسوق أو المنافسين لضمان حدوث ذلك، وهكذا سنفعل ذلك بأنفسنا.

جنبا إلى جنب مع أجهزة Oculus و Portal، تعمل فيسبوك أيضاً على نظارات الواقع المعزز، وقد تصل هذه النظارات التي تحمل الاسم الرمزي Orion في وقت مبكر من عام 2023.

وإذا كنت متابعاً للأخبار التقنية فلا بد أن تتذكر بأنه نفس العام الذي من المتوقع أن تخرج فيه شركة آبل Apple بنظارات الواقع المعزز الجديدة الخاصة بها.

كما وأفادت بعض التقارير في الفترة الأخيرة بأن فيسبوك تعمل أيضاً على واجهة التحكم في الدماغ لنظاراتها الجديدة، والتي قد تسمح للمستخدمين بالتحكم بأفكارهم.

يشير التقرير إلى أن فيسبوك تأمل في النهاية في اتباع نهج مشابه لشركة آبل مع أجهزتها في المستقبل من خلال تطوير نظام التشغيل الخاص بها.

كما وتدعم The Information تقارير من Bloomberg و Financial Times في وقت سابق من هذا العام تفيد بأن فيسبوك تعمل على أجهزة شرائح مخصصة خاصة بها إلى جانب المساعد الصوتي الذي تم التأكيد بأن العمل جارٍ عليه في وقت سابق من هذا العام.

نأمل فقط أن تتمكّن الشركة من إثبات نفسها فيما يتعلق بالنظام الجديد وبالأجهزة الجديدة التي تود طرحها بعيداً عن فضائح الخصوصية التي لطخت سمعة الشركة بما فيه الكفاية في الفترة الأخيرة.

مقالات قد تعجبك:

ما هي ميزة التخزين المحسّن في أجهزة ماك؟و كيف يمكن الاستفادة منها ؟
ما هو حجم الرام التي يحتاجها جهاز أندرويد
كيفية القص والنسخ واللصق باحترافية في وورد
كيفية اختيار حجم الرسائل التي يقوم آوت لوك بتحميلها على الكمبيوتر
ما هو أوفيس 365؟ ولماذا يعد صفقة عظيمة؟

اختراق أنظمة OnePlus وسرقة بيانات بعض المستخدمين

تعرّضت الأنظمة الخاصة بشركة OnePlus الصينية إلى اختراق أمني بحسب ما كشفت عنه الشركة رسمياً والتي قالت أن مجموعات المخترقين قامت بسرقة بعض بيانات المستخدمين.

بحسب بيان الشركة فإن بيانات المستخدمين المستهدفة شملت الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف.

في حين أكّدت الشركة أن البيانات الأكثر حساسية مثل كلمات المرور أو أرقام بطاقات الدفع الإلكتروني ما زالت آمنة ولم تتعرض لأي اختراق.

وبحسب OnePlus فقد تم اكتشاف الاختراق الأمني أثناء متابعة فريق السلامة في الشركة للأنظمة الخاصة مما أدى إلى اكتشاف ثغرة أمنية سمحت لأطراف خارجية بالوصول إلى بيانات الشركة.

تؤكد الشركة على أن نسبة المستخدمين المتأثرين بالاختراق الأخير لم تكن كبيرة وأن الوصول إلى البيانات كان محصوراً بالبيانات العامة.

ومع ذلك، فقد اتخذت الشركة إجراء فوري من خلال إعلام المستخدمين المتأثرين بواسطة رسائل البريد الإلكتروني وقد تضمّنت الرسائل إجرءات إضافية للتأكد من سلامة حسابات الأشخاص.

إذا كنت واحداً من عملاء الشركة، فمن المفترض أن تصلك رسالة بريد إلكتروني تشرح لك تفاصيل الاختراق الأخير وتطلب منك أية إجراءات أمنية تراها الشركة ضرورية.

أما في حال لم تصلك أي رسالة، فهذا يعني أنك لم تكن من ضمن المستخدمين المتأثرين بالاختراق الأمني الذي استهدف أنظمة الشركة.

وأكّدت OnePlus أنها معنية بسلامة وأمن المعلومات الشخصية التابعة للمستخدمين وأنها ستبذل كل ما بوسعها منعاً لحدوث أي اخترقات مشابهة.

الجدير بالذكر أن أنظمة الشركة في العام الماضي كانت قد تعرّضت لاختراق أمني أيضاً، ولكنه كان أكثر خطورة لأنه استهدف بيانات المستخدمين الحساسة.

مقالات قد تعجبك:

كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يحصل أي جهاز على عنوان IP خاص به؟
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيف تربح قنوات اليوتيوب المال؟
كيفية منع التشغيل التلقائي للفيديوهات في كروم

اكتشاف ثغرة أمنية في معالجات كوالكوم في هواتف الأندرويد

لا تمر أيام في عالم الأخبار التقنية دون ورود خبر جديد عن ثغرة أمنية مكتشفة في نظام ما أو شركة ما، لكن بالنسبة للثغرة التي نود الحديث عنها اليوم فهي خطرة بشكل كبير لسببين.

الأول هو أنها تتبع لشركة لا يرد عنها الكثير من أخبار الثغرات، والثاني هو العدد الهائل للأشخاص الذين يمكن أن يتأثروا بالثغرة فيما لو تم استغلالها.

في التفاصيل، تم الكشف عن ثغرة أمنية في معالجات شركة كوالكوم Qualcomm تسمح بسرقة بيانات حساسة في الأجهزة التي تتواجد فيها تلك المعالجات.

هذا يعني أن مئات الملايين من كل من الهواتف المحمولة والأجهزة اللوحية التي تعمل بنظام الأندرويد مع وجود معالج كوالكوم بداخلها هي أجهزة معرضة للخطر.

تم اكتشاف الثغرة من قبل شركة Check Point التي قالت أن الثغرة تستهدف في المقام الأول منطقة من المعالج هي الأكثر أماناً كما هو مفترض حيث يتم تجميع البيانات الحساسة الخاصة بالمستخدم.

بالطبع لا يمكن الحديث بشكل علني عن الثغرة إلا بعد أن يتم إخبار الشركة المسؤولة عن أمرها سراً من أجل إصدار الإصلاحات اللازمة قبل إمكانية استغلالها من قبل أطراف خارجية.

ويقال أن كوالكوم استجابت سريعاً لموضوع الثغرة وتم إصلاح الخلل من خلال تصحيحات الأمان التي يتم إرسالها بشكل دوري إلى الأجهزة والهواتف المحمولة.

في حين يؤكد التقرير أن كل من الشركتين الكوريتين سامسونج Samsung و LG كانتا على علم بالثغرة وتم حل المشكلة من خلال تصحيحات الأمان التي تصل للهواتف.

كما تحدّث التقرير عن أهمية المنطقة الآمنة التي استهدفتها الثغرة الأخيرة حيث يتم تجميع البيانات الحساسة الخاصة بالجهاز والغريب في الأمر أن الثغرة استهدفت تلك المنطقة بشكل مباشر.

في حين من المفترض أن تكون تلك المنطقة بمثابة خط الدفاع الأخير ضد أي هجمات خارجية بهدف سرقة البينات، الأمر الذي يزيد من قلق الباحثين في المجال الأمني.

لحسن الحظ لم تُسجّل حالات استغلال للثغرة وقد تم إصلاحها بالفعل، لكن من المفيد التذكير بأن المجال التقني مليئ بالثغرات المشابهة والتي ربما لم تُكتشف حتى الآن.

مقالات قد تعجبك:

كيفية فتح لعبة مغامرة النصوص الجديدة والخفية في جوجل
ما هو النظام الثنائي؟ ولماذا يستخدمه الكمبيوتر
هل ماسحات الأشعة تحت الحمراء IR مضرّة للعين؟
كيفية تغيير إعدادات سلة المحذوفات في ويندوز 10
كيفية رسم ومعالجة الأسهم في مايكروسوفت وورد

جائزة 60 ألف دولار لباحثين اخترقا جهاز Amazon Echo

إذا كنت تمتلك المهارة الكافية لاختراق البرمجيات والمواقع والأجهزة الإلكترونية التي تتبع لكبرى الشركات التقنية حول العالم، فربما يتوجب عليك الذهاب إلى مسابقة Pwn2Own.

تُعدّ تلك المسابقة واحدة من أضخم المسابقات التي يهتم بها كل من الباحثين الأمنيين الذين سيلعبون دور المهاجم والشركات التقنية الكبيرة التي تأمل ألا تلعب دور الضحية.

وهي مسابقة تعود بالفائدة الكبيرة على الطرفين، حيث ينال الباحثون الذين يتمكنون من اكتشاف الثغرات الأمنية جوائز مالية ضخمة تُقدّر بعشرات الآلاف من الدولارات.

في حين أن الشركات التقنية المتنافسة يتم تنبيهها إلى ثغرات ومواضع خلل في أجهزتها ومواقعها وتطبيقاتها، تلك الثغرات لم تستطع الشركة اكتشافها في وقت سابق مما يجعل منها تهديداً كامناً.

أحد أبرز الأمثلة على ما سبق هو ما حصل مع الباحثين الأمنيين Amat Cama وRichard Zhu في فريقهما الأمني المشارك في المسابقة المذكورة.

حيث استطاع الباحثان اختراق جهاز شركة أمازون Amazon المنزلي المعروف باسم Amazon Echo Show 5 وهو جهاز مساعد منزلي مزوّد بارتباط مع المساعد الشخصي للشركة أليكسا Alexa.

وفي التفاصيل، اعتمد الباحثان على ثغرة أمنية وصلا إليها من خلال كون الجهاز المذكور يستخدم إصداراً قديماً من نظام Chromium مما سمح لهما بالتحكم الكامل بالجهاز في جال كان متصلاً بشبكة واي فاي قابلة للاختراق.

ويمكن الاستفادة من الثغرة عندما يحدث خطأ تجاوز السعة عندما تحاول عملية رياضية إنشاء رقم ولكن لا يوجد به مساحة في ذاكرتها، مما يؤدي إلى تجاوز العدد خارج ذاكرتها المخصصة، ويمكن أن يكون لها آثار أمنية على الجهاز.

بالنسبة لشركة أمازون المستفيد الأكبر من عملية الاختراق فإنها رفضت الكشف عن الخطوات التي ستقوم بها من أجل حل المشكلة وسد الثغرة.

ولكنها أكّدت بأنها ستقوم بالإجراءات المطلوبة من أجل منع استغلال الثغرة في أجهزتها المنزلية وأكّدت أنها ستعمل على هذا الأمر بشكل دائم.

لم يكن جهاز أمازون المنزلي هو الجهاز الوحيد المتصل بالإنترنت الذي تم اختراقه في المسابقة، ففي وقت سابق تم اختراق جهاز فيسوك Facebook Portal.

وهي شاشة ذكية كانت شركة فيسبوك قد قدّمتها كوسيلة للاتصال بحسابات مواقع التواصل الاجتماعي، وبعد الكشف عن الثغرة الخاصة بها تم إصلاح المشكلة على الفور.

مقالات قد تعجبك:

كيفية ترتيب أيقونات سطح المكتب والمحافظة على تنظيمها
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
كيفية إصلاح مشكلة العين الحمراء في الصور باستخدام الفوتوشوب
هل يمكن إنشاء مخدم ويب Web Server على الشبكة المنزليّة ؟
لم وكيف تؤذي الماء الأجهزة الإلكترونية؟

فيسبوك ستستخدم شعاراً بتصميم جديد وبألوان متدرجة

عندما انطلقت شبكة فيسبوك Facebook قبل 15 عاماً، تم اعتماد تصميم بسيط لشعار الشبكة التي تتبع للشركة صاحبة نفس الاسم، وكان الشعار السابق بلون أزرق بشكل كامل.

على مدى السنوات السابقة، ارتبط اسم فيسبوك باللون الأزرق في الشعار، حيث أن الشركة غيّرت قليلاً في زوايا حروف الشعار وفي درجة اللون الأزرق لكنها بقيت محافظة على شكله العام.

لكن يبدو أن فيسبوك اليوم مختلفة تماماً عن فيسبوك خلال السنوات السابقة، وهذا الاختلاف اليوم يستلزم أن تعيد الشركة تصميم شعارها الشهير وأن تتخلى عن اللون الأزرق.

حيث كشفت الشركة رسمياً عن شعارها الجديد الذي يحمل حروفاً كبيرة دون استعمال أي حرف صغير، أما التغيير الأكبر فهو اعتماد الألوان المتدرجة التفاعلية بدلاً من اللون الأزرق الواحد.

صورة متحركة للشعار الجديد

وكانت الشركة سابقاً قد أعلنت عن أنها ستعيد تسمية كافة منتجاتها وتطبيقاتها لتدخل اسمها مع اسم التطبيق، وذلك لتذكّر الجميع بأن هنالك تطبيقات واسعة الانتشار ملكاً لها.

أبرز الأمثلة على تطبيقات فيسبوك واسعة الشهرة والانتشار: تطبيق الصور ومقاطع الفيديو إنستغرام Instagram و تطبيق المراسلة الشهير واتساب WhatsApp.

في الأسابيع القليلة القادمة لن يدخل اسم فيسبوك على تلك التطبيقات، بل سيدخل الشعار الجديد ليؤكّد على ملكية فيسبوك لتلك التطبيقات.

وبسبب أن الشعار يحتوي على ألوان ديناميكية متفاعلة، فإن لون الشعار سيتغير إلى الأخضر في واتساب وإلى اللون الوردي في إنستغرام وإلى الأزرق المتدرج في شبكة فيسبوك.

انتقلت فيسبوك خلال السنوات الأخيرة من كونها مجرد صاحبة أكبر شبكة اجتماعية في العالم إلى منصة تواصل متكاملة تغطي الكوكب بأكمله.

حيث أن تطبيقات إنستغرام و واتساب وفيسبوك مسنجر إلى جانب شبكة فيسبوك نفسها تُعدّ من أكثر التطبيقات انتشاراً واستخداماً على مستوى العالم.

وبالتالي فإن الشركة تريد أن تكرّس فكرة أنها منصة تواصل متكاملة أكثر من كونها شبكة تواصل اجتماعية عادية، وتغيير التصميم الخاص بالشعار هو جزء من جهود الشركة المتعلقة بهذا الأمر.

يعلّق البعض ساخراً على تغيير التصميم بأن فيسبوك تريد حل مشاكلها من خلال تقديم شعار بتصميم جديد وذلك للإشارة إلى مشاكل فيسبوك التي عصفت بها خلال الفترة الماضية.

إذ عانت الشركة من مسلسل لم ينته حتى الآن في قضايا وفضائح الخصوصية واستخدام بيانات العملاء، فضلاً عن مشاكل وثغرات لا تُحصى في عمل النظام الأساسي.

نأمل فقط أن تهتم الشركة لتلك المشاكل بقدر اهتمامها بتعريف الناس بأنها صاحبة أكبر منصة للتواصل على الكوكب إذ أن المشاكل الأخيرة كانت كافية لأن تهدد وجود فيسبوك بالكامل.

مقالات قد تعجبك:

كيفية إعادة تعيين إعدادات الشبكة في ويندوز 10 لحل مشاكلها
كيفية تحديد معالج الرسوميات المشغل لأي برنامج أو لعبة في ويندوز 10
نصائح لنشر صور ومقاطع فيديو أفضل على إنستغرام
كيفية البحث باستخدام الصور من خلال بحث الصور العكسي من جوجل
كيف سيزيد نظام أندرويد P من عمر البطارية ؟

آبل أرسلت التحديث الثالث لنظام iOS 13 خلال أسبوع واحد

أصبح من الواضح أن شركة آبل Apple قد استعجلت في إطلاق التحديث الرئيسي الجديد لنظام iOS والذي يحمل الرقم 13 هذا العام، وقد يكون هذا الاستعجال من أجل الإعلان عن النظام بالتوافق مع الإعلان عن هواتف الآيفون الجديدة.

لكن للأسف فإن التحديث الجديد يبدو وكأنه ممتلئ بالمشاكل والثغرات والتي لا يمكن التغاضي عنها أو تأجيلها، خاصةً أن بعض تلك المشاكل متواجدة في أجزاء رئيسية من الهاتف مثل الكاميرا والشاشة.

حيث تم التركيز بشكل كبير على كاميرا هواتف الآيفون الجديدة وشاشاتها وميزاتها الرائعة، وبالتالي فإنه من الممكن أن تختفي كل تلك الميزات مع وجود مشاكل في النظام.

لحسن الحظ فإن آبل لا تتأخر في إرسال الإصلاحات الخاصة بالمشاكل ولا سيما في الوقت الحالي حيث لدينا نظام جديد وهواتف آيفون جديدة.

الأمر الذي دفع بالشركة إلى إرسال التحديث الثالث لها خلال فترة أسبوع، ويحمل التحديث الجديد رقم iOS 13.1.2 ويتضمّن بعض الحلول للمشاكل الأخيرة.

يعالج التحديث الأخير مجموعة من المشاكل التي تؤثر على النسخ الاحتياطي في خدمة التخزين السحابي الخاصة بالشركة iCloud.

إلى جانب معالجة مجموعة من الأخطاء في الكاميرا التي لم تعمل بالشكل المطلوب في التحديث السابق في بعض الحالات، الأمر الذي أثار استغراب المستخدمين.

هنالك مشاكل أيضاً كانت متواجدة في فلاش الكاميرا وفي البلوتوث ومن المفترض أن التحديث الأخير قد جاء لمعالجة تلك الأخطاء.

شاشة الهواتف الجديدة التي تم وصفها على أنها من أفضل الشاشات المتواجدة حالياً في السوق كانت لديها مشكلة في معايرة ألوان العرض، الأمر الذي دفع بالشركة إلى إرسال هذا التحديث لحل تلك المشكلة.

يجب أن تكون قادراً على العثور على أحدث تحديثات iOS و iPadOS الآن من خلال الانتقال إلى الإعدادات ثم عام ثم تحديث البرنامج.

من المؤسف إن إطلاق iOS 13 قد تم مع كل هذه المشاكل، ولكن من الواضح أن آبل لا تضيع الوقت أبداً في معالجتها من خلال التحديثات الأخيرة المتسارعة.

مقالات قد تعجبك:

ما هي ملفات NTUSRE.DAT في ويندوز؟
تم تسريب أكثر من مليار من بيانات تسجيل دخول، هل تم اختراق حسابك؟
ما الخيار الأفضل، طابعات نفث الحبر أم الطابعات الليزرية؟
ماذا تعني كلمة 7nm و 10nm بالنسبة لوحدات المعالجة المركزية؟
كيف تعمل الهواتف القابلة للطيّ ؟

خلل أمني في iOS 13 سمح بالوصول إلى جهات الاتصال

تخطط شركة آبل Apple لإصدار نظام التشغيل iOS 13 في التاسع عشر من الشهر الحالي، لكن باحثاً أمنياً اكتشف بالفعل ثغرة أمنية تسمح بتجاوز قفل الشاشة.

يتيح لك هذا الخلل تجاوز شاشة القفل والوصول إلى جميع معلومات الاتصال على جهاز الآيفون بحسب المعلومات التي أدلى بها Jose Rodriguez مكتشف الثغرة لموقع The Verge.

وقال أنه أبلغ آبل بذلك في 17 تموز الماضي، لكن الخلل ما زال متواجداً في النسخة النهائية من النظام التي تخطط آبل لإرسالها إلى هواتف الآيفون بعد أيام.

وكان Jose Rodriguez قد اكتشف في العام الماضي استغلالاً لقفل الشاشة لنظام iOS 12.1، ويستخدم هذا الإصدار الأخير من iOS 13 تقنية مماثلة.

استغلال الثغرة يتطلب إجراء مكالمة FaceTime ثم الوصول إلى ميزة voiceover من المساعد الخاص بالشركة سيري Siri لتمكين الوصول إلى قائمة جهات الاتصال.

يمكنك بعد ذلك الحصول على عناوين البريد الإلكتروني وأرقام الهواتف ومعلومات العنوان والمزيد من قائمة جهات الاتصال.

لقد اختبر موقع The Verge الخلل الأمني وأكّد وجوده في النسخة النهائية من نظام iOS 13 التي تعمل على هاتف iPhone X.

ومع ذلك، لا يمكنك الوصول إلى الصور بطبيعة الحال، ولاستغلال الثغرة فإن المهاجم سيكون بحاجة لوصول فعلي إلى هاتف الآيفون وبعض الوقت لبدء مكالمة FaceTime وتمكين الميزة المذكورة.

هذا هو الخلل الأمني الأحدث المتعلق بتجاوز شاشة القفل الخاصة بهاتف الآيفون، حيث لدى آبل سجل حافل من الثغرات والأخطاء الأمنية المتعلقة بهذا الأمر.

في تحديث iOS 6.1 سمح خلل أمني في عام 2013 بتجاوز شاشة القفل والوصول إلى سجلات الهاتف ومعلومات الاتصال وحتى الصور، وتضمّن نظام iOS 7 ثغرة أمنية مشابهة، كما استطاع المهاجمين تجاوز شاشة القفل في iOS 8.1، وكذلك هو الأمر في iOS 12.1 العام السابق، والآن iOS 13 !

مقالات قد تعجبك:

كيفية قياس المسافات باستخدام كاميرا آيفون
كيفية وصل سماعات AirPods مع كمبيوتر ويندوز أو ماك أو مع هواتف أندرويد أو آيفون
ما هي ميزة التخزين المحسّن في أجهزة ماك؟و كيف يمكن الاستفادة منها ؟
لماذا تقوم المواقع الإلكترونية بطلب تسجيل للدخول بشكل متكرر
بلوتوث 5.1 هو مستقبل المنزل الذكي SmartHome

تسريب البيانات البيومترية لأكثر من مليون مستخدم

نشرت صحيفة The Guardian تقريراً أفادت فيه بتسريب البيانات البيومترية والمعلومات الشخصية الموجودة في قاعدة بيانات تابعة لأحد أنظمة الأمان الشهيرة.

تم اكتشاف التسريب من قبل الباحثين الأمنيين Noam Rotem و Ran Locar وتضمّنت المعلومات المسربة بيانات بصمات الأصابع لأكثر من مليون شخص، ومعلومات التعرف على الوجه، وأسماء المستخدمين وكلمات المرور غير المشفرة.

قاعدة البيانات المسربة تتبع لنظام Biostar 2 الخاص بشركة Suprema وتم العثور على المعلومات التي تضمنت ما مجموعه 27.8 مليون سجل بلغ حجمها 23 جيجابايت في قاعدة بيانات متاحة للجمهور.

والأسوأ من ذلك أنه من غير المعروف فيما إذا كانت قاعدة البيانات قد تم الوصول لها من قبل وفيما إذا تمت سرقة البيانات أو تم استخدامها بشكل مسيء.

Biostar 2 هو نظام أمان تستخدمه المؤسسات في جميع أنحاء العالم لتأمين المباني التجارية ويستخدم هذا النظام للتحكم في الوصول إلى المرافق في الولايات المتحدة الأمريكية والمملكة المتحدة واليابان والهند والإمارات العربية المتحدة.

نظراً لأن المعلومات التي تم اختراقها شملت أسماء المستخدمين وكلمات المرور، فقد تسمح للمتسللين المحتملين بإنشاء أو تعديل بيانات اعتماد المستخدم  مما يسمح لهم بالوصول إلى أي مبنى مؤمن باستخدام النظام.

قد يكون للخرق أيضاً آثار على أي موظف مسجل في نظام الأمان، يمكن استخدام المعلومات الشخصية المكشوفة لارتكاب جرائم الاحتيال.

ويمكن استخدام بيانات بصمة الإصبع (التي تم تخزينها بتنسيق غير مشفر) للوصول إلى أي أنظمة أخرى مؤمنة باستخدام نفس بيانات الاعتماد البيومترية.

الأكثر إثارة للقلق هو حقيقة أنه لا يمكنك تغيير بصمة الإصبع بعد أن يتم كشفها كما لو كانت كلمة مرور مخترقة إذا تم كشفها بهذه الطريقة.

بالإضافة إلى استخدامه لتأمين المباني في جميع أنحاء العالم، تشير الصحيفة إلى أن شركة Supreme قد أعلنت مؤخراً أن نظامها Biostar 2 سيتم دمجه في نظام AEOS، وهو نظام أمان منفصل تستخدمه 83 دولة من قبل منظمات تشمل الحكومات والبنوك وشرطة المتروبوليتان في المملكة المتحدة.

على الرغم من أن الثغرة الأمنية قد تم إصلاحها الآن، إلا أن الباحثين في مجال الأمن قالوا إن Supreme  لم تستجب إلى حد كبير ولم تكن متعاونة بعد أن أبلغوا عن نتائجهم.

ونصح الباحثون الأمنيون أي من الشركات التي تستخدم نظام Biostar 2 بتغيير كلمات المرور التي يستخدمونها للوصول إلى لوحة المعلومات وكذلك مطالبة المستخدمين بتغيير كلمات المرور الخاصة بهم.

مقالات قد تعجبك:

كيف يحصل أي جهاز على عنوان IP خاص به؟
كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية إخفاء أيقونة الأشخاص في شريط مهام ويندوز 10
كيفية كسر سرعة Overclock معالج كرت الشاشة

آبل ستقدّم هواتف آيفون خاصة بدون حماية للباحثين الأمنيين

أعلنت شركة آبل Apple عن نيتها لتزويد بعض الباحثين الأمنيين بأجهزة آيفون خاصة العام المقبل لمساعدتهم في العثور على ثغرات أمنية في نظام التشغيل iOS، حيث ستكون تلك الهواتف مكسورة الحماية.

سيتم توفير الأجهزة للباحثين الذين يبلغون عن الأخطاء من خلال برنامج مكافآت الأخطاء فقط الذي تقدمه الشركة لنظام iOS، حيث أطلقت الشركة برنامج المكافآت لأول مرة قبل 3 سنوات.

لن تتوافر تلك الهواتف الخاصة لجميع الباحثين بل فقط للباحثين الذين يتمتعون بمستوى متقدم من الأبحاث والذين لديهم سجل حافل من الاكتشافات الأمنية عالية الجودة على أي نظام أساسي.

سوف تأتي تلك الهواتف مزودة بـ ssh و root shell وقدرات تصحيح متقدمة، وكلها مصممة لتسهيل المهمة على الباحثين في مجال الأمن واكتشاف الأخطاء.

وعلى الرغم من أن هذه الأجهزة الخاصة ستكون أكثر انفتاحاً أمام الباحثين في مجال الأمن، إلا أنها لن تتمتع بمستوى الوصول العميق الذي يتمتع به مطورو الشركة الداخليون وفريق أمان الشركة.

وفي الوقت نفسه، أعلنت الشركة عن توسعة برنامج المكافآت الخاص باكتشاف الثغرات ليغطي أهم الأنظمة والخدمات التابعة للشركة مثل iCloud و iOS و tvOS و iPadOS و watchOS و macOS.

علماً أن الحد الأقصى لتلك المكافآت سيصل إلى 1 مليون دولار مقابل ثغرات نظام التشغيل iOS التي تسمح للمهاجمين بالتحكم في الهاتف دون أي تدخل من المستخدم.

قد يساعد البرنامج الجديد بعد توسعته في إقناع المزيد من الباحثين في مجال الأمن بالإبلاغ عن نقاط الضعف لشركة آبل.

في وقت سابق من هذا العام، قام أحد الباحثين في مجال الأمن بالتفصيل عن وجود عيب في نظام التشغيل MacOS، لكنه رفض إرساله إلى آبل حتى تدفع الشركة للباحثين عن عيوب أمان حواسيب الماك.

الآن زادت الشركة الحوافز والجوائز المخصصة للإبلاغ عن الثغرات، لكن الأمر قد يتعلق دائماً بالمال، حيث أن غالبية الثغرات يمكن بيعها في السوق السوداء بمبالغ مضاعفة عن المبالغ التي تقدمها آبل كمكافأة.

مقالات قد تعجبك:

كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية
كيفية إصلاح صوت الكمبيوتر إذا قام تحديث ويندوز بتعطيله
كيفية تحويل الفيديو من صيغة MKV إلى صيغة MP4
ما هي عملية ضغط الملفات ؟ وكيف تتم ؟
ما هو توازن اللون الأبيض White Balance, وكيف يستخدم في الكاميرا ؟