ثغرة أمنية في نظام ماك macOS منذ 6 أشهر لم يتم إصلاحها حتى الآن

في العام الماضي، قامت آبل Apple بتوسيع برنامج مكافأة الأمان ليشمل macOS بعد عدة سنوات من تقديم الشيء نفسه لمطوري آيفون iPhone.

ولكن وفقاً لواحد من الباحثين على الأقل، فإن الشركة لا تتصرف بالسرعة الكافية من أجل بعض ممارسات استغلال الثغرات.

فقد أبلغ المطور Jeff Johnson شركة آبل Apple عن ثغرة سمحت للمهاجمين بسرقة بيانات خاصة مع استنساخ خبيث من سفاري Safari منذ أكثر من ستة أشهر.

بمجرد خداع المستخدم لتنزيل الملف الضار، يتم منح تطبيق سفاري Safari المزيّف وصولاً غير مبرر بواسطة macOS. ثم يصبح أي ملف مقيد متاح لتطبيق سفاري Safari الأصلي متاحاً للمهاجم.

يوضح جونسون أن الثغرة تعمل لأن حماية خصوصية آبل Apple تقوم بإجراء فحص فيه بعض الأخطاء لأصالة الملف، وهذا يعني أنه يمكن تشغيل النسخة المعدلة من سفاري Safari دون تفعيل الحماية المذكورة.

في هذه الحالة ، يجب أن يؤذن (من آبل Apple) فقط لـ سفاري Safari و Finder بالوصول إلى الملفات الموجودة في ~/Library/Safari، ما لم تمنح إذناً خاصاً لتطبيق آخر، مثل منح الوصول الكامل إلى القرص إلى Terminal.

التطبيق المصمم ضار يمكنه أيضاً الوصول إلى هذه الملفات، دون الحصول على إذن. يوجد في الواقع تطبيقان ضاران هنا: إصدار معدّل من سفاري Safari، والذي يصل إلى الملفات المحمية، والتطبيق الذي يعدل سفاري Safari ويطلق الإصدار المعدل منه.

يمكن لأي تطبيق تقوم بتنزيله من الويب تحقيق تجاوزات حماية الخصوصية هذه. حيث يقوم النموذج المستنسخ بتحميل بعض بياناتك الخاصة (على سبيل المثال، أفضل المواقع الخاصة بك) إلى خادم تتحكم فيه، لأن هذا أمر سهل القيام به عندما يمكننك تشغيل أي جافاسكريبت JavaScript تريده.

ونعم، هذه الثغرة موجودة على الإصدار التجريبي الحالي Big Sur من macOS 11. من المفارقات إلى حد ما، أن شركة آبل Apple قامت بعمل كبير حول تحديثات سفاري Safari في أحدث نظام تشغيل لها.

يقول جونسون إن أبل Apple أخبرته أن الشركة لا تزال تحقق في المشكلة، بعد أن أخبرته في البداية أنه سيتم حلها في ربيع عام 2020.

بالطبع، العالم غارق حالياً في وباء مستمر، ويعمل الموظفون في جميع أنحاء العالم مع محدودية مصادر؛ من المحتمل أن يكون هذا الشيء قد أسهم في التأخير.

مقالات قد تعجبك:

الهند حظرت تطبيقات تيك توك TikTok ووي تشات WeChat وتطبيقات أخرى
مايكروسوفت ستكشف قريباً عن نسخة ثانية للجيل الجديد من إكس بوكس
شاومي أعلنت عن هواتف Redmi 9C و 9A
كيفية تجاوز قفل الشاشة والتحقق من حساب جوجل على أجهزة أندرويد
كيفية حماية حساب واتساب من الاختراق
كيفية تقليل المساحة المستخدمة من قبل تطبيق واتساب على أندرويد وآيفون

اتهامات لجوجل بتتبع تصفح المستخدمين في وضع التصفح المخفي

تم رفع دعوى قضائية جماعية ضد جوجل Google يوم الثلاثاء، حيث يشعر المدّعون بالضيق من أن الشركة يُزعَم أنها تتبع معلومات التصفح الخاصة بهم في وضع التصفح المتخفي.

اتهمت الدعوى الجماعية -التي تم رفعها في محكمة المقاطعة في شمال كاليفورنيا- شركة جوجل Google بتتبع وجمع سجل التصفح دون الحصول على إذن من المستخدمين كما أفادت ZDNet.

تفاصيل الدعوى الجماعية ضد جوجل:

تشير الدعوى بشكل صريح إلى قيام الشركة بتتبع المستخدمين أثناء تصفحهم في وضع التصفح المتخفي وأن ملايين الأفراد يتأثرون بتتبعهم من جوجل Google دون علمهم.

حيث تم اتهام جوجل Google بجمع بيانات التصفح وغيرها من المعلومات من خلال خدمات مثل Google Analytics و Google Ad Manager وخدمات أخرى. تم ذكر زر تسجيل الدخول إلى جوجل Google لمواقع الويب أيضاً في الدعوى الجماعية ضد جوجل Google.

تزعم الدعوى أن أي شخص يزور صفحة ويب أو يفتح تطبيقاً يستخدم خدمات جوجل Google يرسل معلومات شخصية إلى خوادم جوجل Google.

يدعي المدعون أيضاً أن جوجل Google لا تطلب من مواقع الويب الكشف عن حدوث ذلك، سواء كان المستخدم يستخدم التصفح الخاص أم لا.

نصت الدعوى حرفياً على:

ممارسات جوجل تنتهك خصوصية المستخدمين؛ خداع المستهلكين عمداً؛ منح جوجل وموظفيها القوة لمعرفة تفاصيل عاطفية حول حياة الأفراد واهتماماتهم واستخدام الإنترنت؛ وجعل جوجل محطة واحدة للتسوق لأي ممثل حكومي أو خاص أو إجرامي يرغب في منع خصوصية الأفراد أو أمنهم أو حريتهم.

يبحث المدعون عن مبلغ كبير إلى حد ما قدره 5000 دولار أو ثلاثة أضعاف الأضرار الفعلية بحسب الأكبر قيمة لكل مستخدم.

أي شخص لديه جهاز أندرويد Android يشاهد صفحة موقع ويب تحتوي على Google Analytics أو مدير الإعلانات في وضع التصفح الخاص على هذا الجهاز سيكون مؤهلاً للمشاركة في الدعوى القضائية الجماعية.

بالإضافة إلى ذلك، سيتمكن من المشاركة المستخدمون الذين لديهم حساب جوجل Google والذين قاموا بتصفح موقع ويب يستخدم هذه الخدمات من خلال أجهزة تعمل بنظام غير أندرويد Android في وضع التصفح المخفي.

من المحتمل أن تواجه الدعوى مشكلة تتمثل في أن جوجل Google لا تدعي أبداً أنه لا يوجد تتبع في وضع التصفح المتخفي.

في الواقع، صفحة دعم وضع التصفح المتخفي من جوجل Google تنص على: نشاطك غير مخفي عن مواقع الويب التي تزورها، أو صاحب العمل أو المدرسة، أو مزود خدمة الإنترنت.

هناك صفحة كاملة توضح أن خدمة الويب أو موقع الويب أو محرك البحث أو مزوّد الخدمة قد تكون قادرة على رؤية المعلومات الشخصية، مما يعني أن هذه الدعوى قد تكون في معركة صعبة.

مقالات قد تعجبك:

جوجل تعمل على حل خطأ خلفية الشاشة التي أدت لتعطل هواتف أندرويد
آبل طلبت مهلة من أجل دعوى الـ 2.6 مليار دولار التي رفعها شقيق تاجر المخدرات بابلو إسكوبار
مراجعة ومواصفات هاتف أونور Honor Play 4 Pro
كيفية الاطّلاع على ما يعرفه فيس بوك ويخزنه من معلوماتك
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية إنشاء تغريدات مزيفة بسهولة

اكتشاف ثغرة أمنية في معالجات كوالكوم في هواتف الأندرويد

لا تمر أيام في عالم الأخبار التقنية دون ورود خبر جديد عن ثغرة أمنية مكتشفة في نظام ما أو شركة ما، لكن بالنسبة للثغرة التي نود الحديث عنها اليوم فهي خطرة بشكل كبير لسببين.

الأول هو أنها تتبع لشركة لا يرد عنها الكثير من أخبار الثغرات، والثاني هو العدد الهائل للأشخاص الذين يمكن أن يتأثروا بالثغرة فيما لو تم استغلالها.

في التفاصيل، تم الكشف عن ثغرة أمنية في معالجات شركة كوالكوم Qualcomm تسمح بسرقة بيانات حساسة في الأجهزة التي تتواجد فيها تلك المعالجات.

هذا يعني أن مئات الملايين من كل من الهواتف المحمولة والأجهزة اللوحية التي تعمل بنظام الأندرويد مع وجود معالج كوالكوم بداخلها هي أجهزة معرضة للخطر.

تم اكتشاف الثغرة من قبل شركة Check Point التي قالت أن الثغرة تستهدف في المقام الأول منطقة من المعالج هي الأكثر أماناً كما هو مفترض حيث يتم تجميع البيانات الحساسة الخاصة بالمستخدم.

بالطبع لا يمكن الحديث بشكل علني عن الثغرة إلا بعد أن يتم إخبار الشركة المسؤولة عن أمرها سراً من أجل إصدار الإصلاحات اللازمة قبل إمكانية استغلالها من قبل أطراف خارجية.

ويقال أن كوالكوم استجابت سريعاً لموضوع الثغرة وتم إصلاح الخلل من خلال تصحيحات الأمان التي يتم إرسالها بشكل دوري إلى الأجهزة والهواتف المحمولة.

في حين يؤكد التقرير أن كل من الشركتين الكوريتين سامسونج Samsung و LG كانتا على علم بالثغرة وتم حل المشكلة من خلال تصحيحات الأمان التي تصل للهواتف.

كما تحدّث التقرير عن أهمية المنطقة الآمنة التي استهدفتها الثغرة الأخيرة حيث يتم تجميع البيانات الحساسة الخاصة بالجهاز والغريب في الأمر أن الثغرة استهدفت تلك المنطقة بشكل مباشر.

في حين من المفترض أن تكون تلك المنطقة بمثابة خط الدفاع الأخير ضد أي هجمات خارجية بهدف سرقة البينات، الأمر الذي يزيد من قلق الباحثين في المجال الأمني.

لحسن الحظ لم تُسجّل حالات استغلال للثغرة وقد تم إصلاحها بالفعل، لكن من المفيد التذكير بأن المجال التقني مليئ بالثغرات المشابهة والتي ربما لم تُكتشف حتى الآن.

مقالات قد تعجبك:

كيفية فتح لعبة مغامرة النصوص الجديدة والخفية في جوجل
ما هو النظام الثنائي؟ ولماذا يستخدمه الكمبيوتر
هل ماسحات الأشعة تحت الحمراء IR مضرّة للعين؟
كيفية تغيير إعدادات سلة المحذوفات في ويندوز 10
كيفية رسم ومعالجة الأسهم في مايكروسوفت وورد

فيسبوك وإنستغرام رفعتا دعوى قضائية على شركات صينية

رفعت كل من شركة فيسبوك Facebook وشركة إنستغرام Instagram المملوكة للأولى دعوى قضائية في محكمة اتحادية أمريكية ضد أربع شركات وثلاثة أشخاص مقرهم في جمهورية الصين الشعبية.

وكانت التهمة الأساسية لهؤلاء الشركات والأشخاص هي قيامهم بالترويج من أجل بيع حسابات مزيفة على المنصتين المذكورتين.

الدعوى القضائية لم تكن من قبل فيسبوك فقط، بل قام بها العديد من مزودي الخدمات الآخرين عبر الإنترنت بما في ذلك أمازون Amazon وآبل Apple وجوجل Google و LinkedIn وتويتر Twitter.

وقالت فيسبوك أنها ستطالب بحقوقها بموجب قانون الملكية الفكرية في الولايات المتحدة وذلك للاستخدام غير المشروع لعلامتها التجارية.

من خلال رفع الدعوى القضائية، تأمل فيسبوك أن تؤكد أن هذا النوع من النشاط الاحتيالي غير مسموح به وأنها ستتصرف بقوة لحماية سلامة المنصة.

تطلب الدعوى القضائية من المحكمة أن تمنع هؤلاء الأشخاص والكيانات من إنشاء وترويج بيع الحسابات المزيفة وإبداء الإعجاب وشراء المتابعين على فيسبوك و إنستغرام.

كذلك تريد فيسبوك منع التعدي على علامتها التجارية على المواقع الإلكترونية، واستخدام أسماء النطاقات ذات العلامات التجارية على فيسبوك لتشغيل مواقع الويب الخاصة بها.

وقالت فيسبوك في بيانها:

النشاط المخالف ليس له مكان على منصتنا، ولهذا السبب نخصص موارد كبيرة لاكتشاف هذا السلوك وإيقافه، بما في ذلك تعطيل ملايين الحسابات المزيفة كل يوم، وتمثل الدعوى القضائية اليوم خطوة أخرى في جهودنا المستمرة لحماية الأشخاص على فيسبوك وإنستغرام.

تخشى فيسبوك من استخدام الحسابات المزيفة المباعة في الحملات الإعلانية والأنشطة المتعلقة بنشر الأخبار المزيفة أو التأثير في الأحداث العالمية مثل الانتخابات الرئاسية الأمريكية.

الأمر الذي يسبب للشركة الكثير من المتاعب والانتقادات، وهو آخر ما تحتاجه حالياً بسبب انشغالها بعشرات القضايا المتعلقة بالفضائح وخصوصية البيانات والمستخدمين.

مقالات قد تعجبك:

كيفية معرفة إصدار البلوتوث على نظام التشغيل ويندوز أو ماك
ماذا تفعل أزرار الوظائف في مايكروسوفت إكسل
كيفية حذف الخلفية من صورة في مايكروسوفت وورد
ماذا تفعل أزرار الوظائف في مايكروسوفت باور بوينت
ما هي ميزة ترتيب النوافذ التلقائي في ويندوز 10 ؟

تطبيقات iOS شهيرة تتبعت أنشطة المستخدمين دون علمهم

نشر موقع TechCrunch تقريراً قال فيه أن العديد من تطبيقات نظام iOS الشهيرة والمعروفة في مجال السياحة والسفر قامت بتتبع أنشطة المستخدمين وتسجيلها دون علمهم.

حيث قامت بعض تلك التطبيقات بأخذ لقطات شاشة وإرسالها إلى أطراف ثالثة، وتُسمّى هذه الممارسة ضمن مفاهيم صناعة التطبيقات بـ Session Replaying.

تتطلب هذه الممارسة عادةً التعاون مع أطراف ثالثة والتي تكون شركات ومؤسسات لتحليل البيانات والأنشطة المسجلة، وفي حالة تطبيقات السفر المكتشفة مؤخراً فقط تم التعاون مع شركة التحليلات Glassbox.

حيث عمل برنامج Glassbox على تسجيل كل إجراء قام به المستخدم داخل بعض التطبيقات، بالإضافة إلى التقاط لقطات الشاشة بشكل مستمر لأنشطة المستخدم.

والأسوأ من ذلك، بالنسبة للتطبيقات مثل Air Canada ومواقع السفر الأخرى، فقد تضمنت لقطات الشاشة صوراً للحقول التي يدخل فيها المستخدمون معلومات حساسة مثل أرقام جوازات السفر وأرقام بطاقات الائتمان وغيرها من المعلومات المالية والشخصية.

ووفقاً لـ TechCrunch، فإن غالبية تطبيقات السفر أو البيع الأكثر استخداماً على نطاق واسع قد استعملت تقنية Glassbox المستخدمة لتتبع أنشطة المستخدمين.

 بالإضافة إلى ذلك، لا يبدو أن أياً من هذه التطبيقات قد تلقى موافقة من المستخدم بأي طريقة، وبالتالي فإن عملية جمع المعلومات وتتبع الأنشطة كانت تجري دون علم المستخدمين.

من بين التطبيقات المذكورة في التحقيق: Air Canada و Abercrombie & Fitch وفرعها في Hollister و Expedia و Hotels.com و Singapore Airlines وغيرها.

على الرغم من أن عملية جمع البيانات تُعدّ ممارسة شائعة في صناعة تطبيقات الهاتف المحمول، إلا أن ما يجعل الأمر مثيراً للقلق بشكل خاص هو عدم تشفير البيانات المرسلة من قبل بعض التطبيقات.

على سبيل المثال، لم يقم تطبيق Air Canada بتشفير ملفات Session Replaying عندما تم إرسالها من أجهزة المستخدمين إلى خوادم الشركة، الأمر الذي عرّض بيانات المستخدمين إلى هجوم أمني يسمّى man-in-the-middle.

علماً أن شركة AirCanada قالت في شهر آب الماضي أن تطبيقها تعرّض للاختراق، حيث كُشفت بيانات تابعة لأكثر من 20000 ملف شخصي للمستخدمين والمسافرين والتي قد تتضمن أرقام جواز السفر ومعلومات التعريف الحساسة الأخرى.

مقالات قد تعجبك:

كيفية تغيير إعدادات التصحيح التلقائي للأحرف الكبيرة في وورد
كيف تسعى جوجل لتحويل نظام التشغيل كروم Chrome إلى نظام تشغيل لوحي قويّ ؟
ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية استخدام الأمر DIR في ويندوز
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟

مهندس في آبل سرق أسرار مشروع السيارة ذاتية القيادة

اتهم مكتب التحقيقات الفيدرالي أحد موظفي شركة آبل Apple – وهو مواطن صيني – بمحاولة سرقة أسرار تجارية تتعلق بمشروع السيارة ذاتية القيادة الخاص بالشركة.

هذه هي المرة الثانية التي يفرض فيها مكتب التحقيقات الفيدرالي على موظف في شركة آبل تهم متعلقة بمحاولة سرقة الملكية الفكرية الخاصة بالمشروع في الأشهر السبعة الأخيرة.

وتأتي التهمة الجديدة في وقت يشتد فيه التوتر بين الولايات المتحدة والصين، وتخوض الدولتان حرباً تجارية شرسة، حيث اتهمت العديد من الوكالات الحكومية الأمريكية الصين بالانخراط في مخططات لسرقة الملكية الفكرية من شركات التكنولوجيا الرائدة.

موظف آبل الذي تم إلقاء القبض عليه هو مهندس اسمه Jizhong Chen وقد تم تعيينه موظفاً في الشركة في الصيف الماضي كمطور للأجهزة.

وقد كان واحداًمن خمسة آلاف موظف في شركة آبل عملوا معاً على مشروع سيارة الشركة ذاتية القيادة، حيث يُعرف هذا المشروع باسم Project Titan، وهو مشروع سري لا تتوافر الكثير من المعلومات حوله.

بالإضافة إلى ذلك فقد كان هذا المهندس واحداً من بين 1200 موظف أساسي يعملون مباشرة على تطوير المشروع سراً.

وتم اتهام الموظف بعد أن شاهده موظفون آخرون وهو يلتقط صوراً لمساحة العمل التي يجري فيها تطوير المشروع والتي من المفترض أن تكون سريّة للغاية.

وجد فريق شركة آبل أن الموظف لديه أكثر من 2000 ملف تحتوي على مواد سرية ومملوكة للشركة، بما في ذلك الكتيبات والخرائط والرسوم البيانية السرية.

كما عثروا على المئات من صور شاشات الحاسوب التي تعرض معلومات حساسة عن الشركة، بما في ذلك بعض الصور التي كانت بوضوح من جهاز الحاسوب المحمول الخاص به، وهي طريقة للالتفاف على أنظمة المراقبة الداخلية للشركة.

وقال مكتب التحقيقات الفيدرالي أن هنالك صور محددة اتخذت في الآونة الأخيرة في شهر كانون الأول نهاية العام الماضي، ولكن هنالك معلومات وصور أخرى تم جمعها منذ فترة طويلة في شهر حزيران من العام الماضي.

تم القبض على الموظف قبل يوم واحد من موعد سفره إلى الصين، وكان قد أخبر آبل بأنه يعتزم زيارة والده المريض، لكن من الواضح أن هدف الزيارة كان بيع تلك الأسرار التي تم جمعها لصالح شركة صينية تعمل على مشروع منافس لمشروع آبل.

يواجه الموظف الآن عقوبة السجن لمدة تصل إلى 10 سنوات وغرامة قصوى تبلغ ربع مليون دولار أمريكي.

وتجدر الإشارة إلى أن هذه ليست المرة الأولى التي تحاول فيها شركة صينية سرقة أسرار شركات أخرى، حيث تعرضت أسرار شركة سامسونج Samsung وأبحاثها في الشاشات المنحنية والقابلة للطي للسرقة أيضاً قبل فترة قصيرة.

مقالات قد تعجبك:

كيفية تسريع جهاز الماك
ما هي تقنية الواقع المعزّز؟ وما أهم بيئات تطويرها؟
كيفية استكمال تصفح مواقع الويب بين الكمبيوتر والهاتف الذكي
أهم الإيماءات Gestures في نظام أندرويد، وكيف تُستخدم ؟
كيفية إقلاع الحاسوب من قرص CD أو قرص USB

ثغرة أمنية في Fortnite سمحت للقراصنة بسرقة حسابات اللاعبين

تم اكتشاف ثغرة أمنية خطيرة في اللعبة الشهيرة فورتنايت Fortnite سمحت للمهاجمين والقراصنة الإلكترونيين بالوصول إلى معلومات تسجيل الدخول لحسابات اللاعبين.

حيث كان يتطلب ذلك الضغط على رابط مريب يتم إرساله للاعبين، وبمجرد الضغط عليه فإن هنالك فرصة للقراصنة بسرقة كلمات المرور الخاصة بحسابات اللاعبين في اللعبة.

تم الكشف عن الثغرة من قبل فريق Check Point Research الذين قاموا بتنبيه Epic Games الشركة المطورة للعبة في شهر تشرين الثاني الماضي، وقد تم إغلاق الثغرة الأمنية خلال أسابيع.

بالتأكيد فإن الخبر المتعلق بهذه الثغرة لم يصل إلى وسائل الإعلام والمواقع التقنية إلى بعد أن تأكدت الشركة من إغلاق الثغرة بشكل كامل، وقالت شركة Epic Games في بيان أرسلته إلى موقع The Verge:

لقد علمنا بالثغرة الأمنية المكتشفة وسرعان ما تم معالجتها وإغلاقها، نشكر فريق Check Point على لفت انتباهنا، وكما هو الحال دائماً، فإننا نشجع اللاعبين على حماية حساباتهم من خلال عدم إعادة استخدام كلمات المرور الخاصة بحسابات اللعبة واستخدام كلمات مرور قوية وعدم مشاركة معلومات الحساب مع الآخرين.

قبل إغلاق الثغرة كان يمكن للمهاجمين الاستيلاء على حسابات اللاعبين ومن ثم استخدام تلك الحسابات من أجل المشتريات داخل اللعبة أو شراء عملات V-Bucks.

ونظراً لأن اللعبة لا تسمح بتسجيل الدخول المتعدد إلى الحساب نفسه، فإذا كان المخترق موجوداً على حساب الضحية فلن يتمكن الضحية من تسجيل الدخول.

تقرير Check Point أوضح أن هذه الثغرة سمحت للقراصنة بالتنصت على المحادثات داخل اللعبة، بالإضافة إلى إمكانية المخترق أن يقدّم نفسه على أنه الضحية ويتحدث إلى أصدقاء اللاعب.

حتى يعمل الاختراق، يرسل المهاجم رابطاً خبيثاً إلى حساب Fortnite الخاص بالمستخدم، وإذا نقر المستخدم عليه فسوف يعيد توجيهه إلى صفحة تسرق بيانات تسجيل الدخول الخاصة به.

على الرغم من إغلاق هذه الثغرة، فلا يزال هناك الكثير من القراصنة الذين يستهدفون حسابات Fortnite، خلال هذا الأسبوع فقط ذكرت صحيفة The Independent أنه تم الكشف عن بطاقة ائتمان مسروقة كانت تُستخدم لشراء عملات V-Bucks ثم يتم بيعها للاعبين بسعر مخفض عبر الويب المظلم.

مقالات قد تعجبك:

كيفية تحسين دقة الإصابة في ألعاب الكمبيوتر
كيفية استخدام وضعية عزل جوجل بالكاميرا على أي هاتف أندرويد
كيفية تنصيب ويندوز 10
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية معرفة ما الذي يستهلك مساحة التحزين في أندرويد

فيسبوك قد يواجه غرامة مالية ضخمة من الاتحاد الأوروبي

مع إعلان فيسبوك Facebook عن الثغرة الأخيرة التي أثرت على 50 مليون حساب فيسبوك، فتحت الشركة على نفسها أبواباً كثيرة من الانتقادات.

حيث كانت الشركة غارقة في سلسلة من الفضائح التي ضربت سمعتها مؤخراً فيما يخص خصوصية المستخدمين والمحافظة على بياناتهم، لتأتي هذه الثغرة الجديدة حتى تزيد من تعقيد الوضع.

وواجهت المنصة منذ يوم الجمعة الماضي الكثير من الانتقادات من عدة جهات عالمية، كما قام البعض برفع دعاوى قضائية على الشركة نتيجة إهمال الجانب الأمني المتعلق بخصوصية المستخدمين.

لكن الأسوأ قد يأتي من الاتحاد الأوروبي، حيث من المحتمل أن تواجه الشركة غرامة مالية ضخمة من قبل السلطات الأوروبية بعد الكشف عن الثغرة الأمنية.

وكانت لجنة حماية البيانات في الاتحاد الأوروبي قد عبرت عن قلقها العميق من الأخبار الأخيرة الخاصة باكتشاف ثغرة أمنية خطيرة في فيسبوك.

وطالبت هذه اللجنة شركة فيسبوك تقديم توضيحات وشروحات كافية حول تلك الثغرة ومدى تأثيرها على المستخدمين وخاصةً القاطنين في دول الاتحاد الأوروبي.

لكن الأمر قد لا يقف عند الاستجواب فقط، فبحسب قانون حماية الخصوصية الجديد في الاتحاد الأوروبي فإن فيسبوك قد تواجه غرامة مالية إذا ما تم إثبات أن الثغرة الأخيرة قد أثرت على خصوصية وبيانات المستخدمين.

وبحسب القانون الجديد فإن الغرامة المالية التي سيتم فرضها تعادل 4% من إيرادات الشركة في السنة السابقة، مما يعني أن شركة فيسبوك ستكون مضطرة لدفع 1.63 مليار دولار.

كما ويفرض القانون الجديد على الشركات التي تكتشف ثغرات أمنية متعلقة بخصوصية المستخدمين أن تقدّم تقريرها الكامل عن الثغرة ومدى تأثيرها في غضون 72 ساعة وإلا قد تواجه غرامة مالية تصل إلى 2% من عائداتها.

قد لا يتم التوصل إلى قرار العقوبة والغرامة المالية بشكل سريع وفوري، فذلك سيحتاج إلى العديد من جلسات الاستماع والتقارير المقدّمة التي تشرح تأثير الثغرة.

ولكن من المؤكد أن فيسبوك أصبحت الآن عالقة في الكثير من المشاكل والفضائح التي قد تمثّل بداية نهاية شبكة التواصل الاجتماعي الأضخم في العالم إن لم ينقذها مارك زوكربيرج والمسؤولون الآخرون في الشركة.

مقالات قد تعجبك:

ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
نصائح لتحديد خصوصية وأمان حساب إنستغرام
كيفية حماية هاتفك المحمول من تطبيقات التجسس
ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

كوالكوم اتهمت آبل بسرقة تقنياتها ومنحها لإنتل

من المؤكد أن الحرب القائمة حالياً بين شركتي كوالكوم Qualcomm و آبل Apple ليسب جديدة، حيث خاضت الشركتان مجموعة من الجولات القضائية في المحاكم سابقاً.

أحدث التطورات في تلك الحرب المستمرة بين العملاقين، هو توجيه اتهام جديد لشركة آبل من قبل كوالكوم، حيث ادّعت الأخيرة أن آبل قد سرقت معلومات وبيانات سرية متعلقة بتكنولوجيا الاتصال اللاسلكي.

حيث تُستخدم تلك التكنولوجيا في صناعة رقاقات المودم الخاصة بكوالكوم، والأسوأ من ذلك فإن الاتهام يشير إلى قيام شركة آبل بتزويد شركة إنتل Intel المنافس المباشر لكوالكوم بتلك التكنولوجيا.

سابقاً وفي يوم من الأيام كانت كل من كوالكوم وآبل أكبر شريكين تقنيين معروفين، حيث كانت المصالح التجارية بينهما كبيرة والتعاون والود في أعلى درجاته.

بدأ الشريكان بالاختلاف مع ادعاء آبل بأن شركة كوالكوم تستفيد من موقعها الكبير في صناعة الرقاقات من أجل احتكار المنتجات التي تقوم بتصنيعها وفرض الأسعار التي تريدها.

وقالت آبل أن الطريق قد أصبح مسدوداً مع كوالكوم وأنها غير قادرة على تحمل الرسوم الإضافية التي يفرضها الشريك السابق بطريقة غير مبررة.

في حين دافعت كوالكوم عن نفسها بالقول أن آبل تسعى من وراء هذه القصة إلى التهرّب من الرسوم والمستحقات المالية التي يتوجب عليها دفعها.

انتهى التعاون بين الشركتين المذكورتين، وتحوّل لاحقاً إلى حرب قضائية جرت في قاعات المحاكم في الولايات المتحدة الأمريكية، ولم تنتهي تلك الحرب حتى الآن.

بل على العكس، فإنه من المتوقع عودة الاحتكاك القضائي إلى مستوى أقوى مع ادّعاء كوالكوم الجديد واتهامها لآبل بسرقة التقنيات ومنحها لشركة منافسة.

تقول كوالكوم أنها تملك أدلة حقيقية على قيام مهندسين من آبل وإنتل بتشارك بيانات ومعلومات سرية تابعة لها، والهدف هو تحسين المنتجات التي تقدّمها إنتل والتي تعتمد عليها آبل في هواتفها الجديدة.

ويمكن لهذه الجولة الجديدة من الحرب القضائية أن تأخذ أحد المسارين التاليين:

إما أن تتعقّد الأمور أكثر فأكثر مع قبول الأدلة التي تقول كوالكوم أنها تمتلكها، وفي هذه الحالة إذا ثبُت صحّة تلك الأدلة فإن آبل ستواجه عقوبة خرق المكلية الفكرية التي ستكلّفها الكثير من مالها وسمعتها.

أو أن يكون الهدف من الادعاء الجديد هو الضغط على آبل وتقوية موقف كوالكوم، الأمر الذي يمكن تسويته لاحقاً خارج قاعات المحاكم وتحت الطاولة.

مقالات قد تعجبك:

ما هو خطأ 503 Service Unavailable؟ وكيف يمكن إصلاحه؟
ما هو خطأ 400 Bad Request Error؟ وكيف يمكن إصلاحه؟
ما هو خطأ 403 Forbidden؟ وكيف يمكن إصلاحه؟
كيفية كسر سرعة Overclock معالج كرت الشاشة
يوجد الكثير من مهام إنفيديا في إدارة المهام، ما هي؟ وهل من الخطأ إنهائها؟

ثغرة جديدة سببت تجمّد وإعادة تشغيل بعض أجهزة آبل

للأسف فإن الثغرات الأمنية ما زالت موجودة حتى الآن في نظام التشغيل iOS الخاص بشركة آبل Apple والذي يُعتبر من أكثر الأنظمة انغلاقاً وحماية.

فبعد ثغرة المحرف الهندي التي تسببت بالكثير من الضجة بداية العام الحالي، والتي اضطرت الشركة لإرسال تحديث عاجل يعمل على سدّها، وبعد ثغرة تجاوز رمز المرور على هواتف الآيفون، ظهرت حديثاً ثغرة جديدة.

هذه الثغرة تم الإعلان عنها من قبل مستخدم تويتر @pwnsdx والذي يعمل كمطور برمجيات، حيث كانت الثغرة عبر صفحة ويب مؤلفة من عدة أسطر تحتوي تعليمات برمجية بلغتي HTML و CSS.

https://twitter.com/pwnsdx/status/1040944750973595649

وقد أرفق مطور البرمجيات المذكور رابطاً لهذه الصفحة، وعندما يقوم مستخدم هاتف الآيفون بالضغط على الرابط وزيارة الصفحة فإن هاتفه سيتجمّد ويتوقف من العمل ومن ثم سيتم إعادة تشغيله.

وقال المطور الذي عمل على إنشاء الصفحة أن بعض أجهزة آيباد اللوحية ستتأثر بتلك الثغرة، كما يمكن أن يتأثر بها بعض أجهزة الحواسيب التي تعمل بنظام MacOS.

تعتمد فكرة الثغرة على حقيقة أن هذا الرابط سيتم فتحه بواسطة المتصفح Safari الذي تفرضه الشركة على جميع أجهزتها الخاصة.

ومن ثم تستفيد الثغرة من نقطة ضعف موجودة في محرك عرض الويب الخاص بحزمة iOS webKit في المتصفح، مما يتسبب بتوقف الهاتف أو الجهاز عن العمل.

وشرح مطور البرمجيات فكرة الثغرة بشكل أكبر، حيث قال أنها تعتمد على إضافة الوسوم مثل <div> بشكل كبير داخل خاصية backdrop-filter في خواص CSS.

مما يؤدي إلى استنزاف جميع موارد الرسوميات وتجمد نظام التشغيل، وبالتالي حدوث عملية إعادة تشغيل لحماية النظام من التضرر.

وقد أكّد المطور أن الثغرة لا يمكن أن تتسبب بأي ضرر لمستخدمي أجهزة ويندوز أو لينكس، ولكنها توثّر على متصفح Safari و تطبيق البريد الإلكتروني في نظام MacOS.

الجدير بالذكر أن تأثير الثغرة يقتصر على تجميد الجهاز ودفعه لإعادة التشغيل، وهو لا يتسبب بأي ضرر كبير أو حصول سرقة لبيانات الهاتف.

وقد اتصل المطور بشركة آبل لإخبارها عن الثغرة، في حين امتنعت الشركة عن التعليق على الموضوع.

مقالات قد تعجبك:

ميزات في نظام ويندوز يجب على آبل إضافتها
هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟
ما هي خدمة الحماية الجديدة لأندرويد Play Protect وكيفية تفعيلها
كيفية حماية هاتفك المحمول من تطبيقات التجسس
ما الفرق بين الجيليبريك Jailbreak والروت Root وإلغاء الحماية Unlocking ؟