أحدث الأخبار
  • 11:57 . مقتل ثلاثة ضباط شرطة في حادث إطلاق نار بولاية بنسلفانيا الأميركية... المزيد
  • 11:54 . "رويترز": استغناء مفاجئ عن دبلوماسيين أمريكيين معنيين بسوريا وسط جهود سياسية مؤيدة لدمشق... المزيد
  • 11:51 . مسؤول أمريكي: "إسرائيل" أطلقت صواريخ باليستية من البحر الأحمر في قصف الدوحة... المزيد
  • 11:49 . الإمارات ترحب بتوقيع خارطة طريق لحل أزمة السويداء في سوريا... المزيد
  • 11:48 . مصرف الإمارات المركزي يخفض سعر الأساس 25 نقطة... المزيد
  • 11:47 . السعودية وباكستان توقعان اتفاقية دفاع مشترك لتعزيز الردع ضد أي اعتداء... المزيد
  • 11:36 . مجلس الوزراء يعتمد سياسة التجمعات الاقتصادية ويصادق على اتفاقيات دولية جديدة... المزيد
  • 10:15 . خلف الحبتور يدعو إلى "ضغط اقتصادي موحّد" على "إسرائيل"... المزيد
  • 09:54 . أكسيوس: وزير الخارجية السوري سيناقش في واشنطن رفع العقوبات الأمريكية عن دمشق... المزيد
  • 06:19 . "العرب ليسوا لقمة سائغة".. الحبتور يدعو لخطوات عربية اقتصادية وسياسية ضد داعمي العدوان على غزة... المزيد
  • 12:00 . اختبارات معيارية من الروضة حتى الثانوية لرفع جودة التعليم وتعزيز التنافسية... المزيد
  • 11:59 . نيابة دبي تحذر: الإيداع في حسابات مشبوهة يورّط الأبرياء في قضايا مخدرات... المزيد
  • 11:57 . دمشق تقول إنها تجري تفاهمات أمنية محتملة مع "إسرائيل" برعاية أميركية وأردنية... المزيد
  • 11:40 . 16 دولة تعرب عن قلقها على سلامة "أسطول الصمود العالمي" المتجه إلى غزة... المزيد
  • 11:37 . السعودية والكويت ترحبان بتقرير أممي يوثق جرائم الاحتلال بغزة... المزيد
  • 11:36 . غارات إسرائيلية عنيفة على غزة توقع عشرات الشهداء وتستهدف نازحين... المزيد

اكتشاف ثغرة في آيفون X تسمح بسرقة الصور المحذوفة

آي فون إكس - أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 16-11-2018

اكتشف باحثان أمنيان ثغرة أمنية في هواتف آي فون تسمح للقراصنة بالوصول إلى الصور المحذوفة، وذلك بسبب ضعف في الإصدار العام الحالي من متصفح الويب سفاري، واستغلا هذا العيب لاختراق الهاتف، وأبلغا أبل بالثغرة.

واستفاد الباحثان في مسابقة Mobile Pwn2Own، بالعاصمة اليابانية طوكيو، بشكل ناجح من استغلال غير معروف سابقاً سمح لهما باستخراج صورة حُذفت من الهاتف العامل بنظام iOS 12.1 الأحدث، وحصلا في المقابل على مكافأة بـ 50 ألف دولار، ويمكن للاستغلال استرداد معلومات أخرى غير الصور.

وتوجد الثغرة في ما يعرف باسم المحول البرمجي JIT، وهو عبارة عن برنامج يحول الملفات المصدرية أثناء تشغيل البرنامج إلى أوامر يفهمها الجهاز وينفذها مباشرة بما يناسب بنية الجهاز الذي يستهدفه البرنامج.

ووجد المخترقون طريقة لاستغلال المحول البرمجي JIT بهجوم على نقطة وصول واي فاي خبيثة، وأوضح الباحثان أن هذا السيناريو قابل للتنفيذ ضمن العديد من الأماكن مثل المقاهي.

تجدر الإشارة إلى أن أبل ليست الوحيدة التي تعاني من هذه الثغرة، إذ أمكن استخدام نفس الاستغلال في الأجهزة العاملة بنظام التشغيل أندرويد، بما فيها سامسونغ الأحدث غالاكسي إس 9 وشاومي مي 6.