Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذير من ثغرات خطيرة تهاجم نظام التشغيل iOS

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[إعلان 1]

اكتشفت شركة الأمن السيبراني والاختبار EVA Information Security، ومقرها إسرائيل، خللًا في Cocoapods، وهو مدير تبعيات يستخدم على نطاق واسع لمشاريع البرمجيات المشفرة بلغات البرمجة Swift و Objective-C.

يُعدّ مدير التبعيات أداةً مهمةً في تطوير البرمجيات، إذ يُتيح التحقق من صحة حزم البرمجيات وتوقيعها تشفيريًا. لذلك، قد يُؤثّر أي خلل في هذه الأداة سلبًا على العديد من أجزاء البرنامج أو الويب.

قد تكون آلاف التطبيقات الموجودة على نظام iOS معرضة للخطر بسبب ثغرة مفتوحة المصدر.
قد تكون آلاف التطبيقات الموجودة على نظام iOS معرضة للخطر بسبب ثغرة مفتوحة المصدر.

وفقًا لأمن معلومات EVA، ربما كانت المشكلة قائمة منذ عام ٢٠١٤، وهي نتيجة عملية نقل فاشلة لخادم Cocoapods، مما أدى إلى فصل آلاف حزم مكتبات البرامج عن ملفاتها المصدرية الأصلية، ما أدى إلى عدم قدرتها على تتبع أصولها. تُمثل هذه الثغرة الأمنية ثغرة تسمح للمهاجمين باستبدال شيفرة المصدر الأصلية بشيفراتهم الخبيثة.

بسبب ثغرات أمنية في النظام، يُمكن للمجرمين اختراق هذه الحزم واستخدامها لزرع برمجيات خبيثة في أدوات تطوير البرمجيات المخصصة للمطورين. ولأنها لم تُكتشف لفترة طويلة، فهذا يعني أن آلاف التطبيقات وملايين الأجهزة قد تعرضت للخطر على مر السنين، كما صرح ممثل الشركة.

مع قدرة العديد من التطبيقات على الوصول إلى معلومات المستخدم الحساسة مثل بطاقات الائتمان والسجلات الطبية والمستندات الخاصة، يمكن للمتسللين استغلال الثغرات الأمنية أو تثبيت برامج الفدية أو أنواع أخرى من البرامج الضارة لجمعها.

تعتقد شركة EVA Information Security أن شركة Apple "في مركز الفوضى" عندما يتم برمجة معظم تطبيقات iOS وmacOS بلغات Swift و Objective-C، بما في ذلك الأسماء الشهيرة مثل TikTok و Snapchat و LinkedIn و Netflix و Microsoft Teams و Facebook و Messenger.

نتيجةً لذلك، قد تتأثر آلاف التطبيقات على هذه المنصات. قد يُصيب أي هجوم على منظومة تطبيقات الأجهزة المحمولة معظم أجهزة Apple، مما يُعرّض آلاف المؤسسات للخطر ماليًا وسمعيًا.

أفادت التقارير أن شركة Cocoapods قامت بإصلاح هذه الثغرات، إلا أن عدم اكتشافها لما يقارب عقدًا من الزمن أمرٌ يدعو للقلق. توصي شركة EVA لأمن المعلومات المطورين بمراجعة الكود المصدري لمنتجاتهم لتحديد ما إذا كانت برامجهم معرضة للخطر.

ولم تعلق شركة أبل على الخبر حتى الآن.


[إعلان 2]
المصدر: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

علامة: ماليكو

تعليق (0)

No data
No data
يتألق المسرح على شكل حرف V الذي يبلغ ارتفاعه 26 مترًا بشكل ساطع خلال ليلة التدريب على "الوطن في القلب"
الزوار الدوليون إلى فيتنام يحطمون جميع الأرقام القياسية في الصيف
«الإكسسوارات الوطنية» تحتفل باليوم الوطني وتجذب الشباب
تؤدي حوالي 600 امرأة رقصة "أو داي" ويشكلن كتلًا على شكل العلم الوطني في ساحة ثورة أغسطس.
68 جنديًا شاركوا في العرض العسكري في روسيا يتدربون على ليلة الموسيقى "الوطن الأم في القلب"
ستُبهر طائرة "ياك-130" متعددة الأغراض سماء العاصمة في اليوم الوطني، 2 سبتمبر.
المهمة A80: "عاصف" من ليلة التدريب إلى أغنية اليوم الوطني البطولية 2 سبتمبر
التغلب على الشمس والمطر والتدرب على المهرجان الوطني
صحف جنوب شرق آسيا تعلق على الفوز الساحق الذي حققه منتخب السيدات الفيتنامي
جمال بري على تلة عشب ها لانغ - كاو بانغ

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج