Tech Gigz - تيك كيكز
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
Tech Gigz - تيك كيكز
No Result
عرض جميع النتائج
Home تكنولوجيا أخبار

ثغرة في متصفح “سفاري” تسمح بالتحكم الكامل في Mac!

Share on FacebookShare on Twitter

سفاري Safari هو متصفح ويب من إنتاج شركة ابل والذي تصدره مع نظام التشغيل الخاص بها MacOS ويعتبر أيضاً المتصفح الافتراضي في نظام iOS 

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

ولكن حتى متصفح سفاري يحتوي على الثغرات حيث تم الكشف عن ثغرتين في المتصفح في مؤتمر الباحثين الأمنيين الذي أقيم مؤخراً في مدينة فانكوفر الكندية وفقا لفيديو تم استعراض فيه كيفية اختراق متصفح سفاري .
هذا النوع من الثغرات يسمى هجوم دون انتظار (Zero-day attack) هو استغلال نقاط الضعف في برمجيات وثغراتها الأمنية خاصة غير المعروفة منها للعامة أو حتى مطوريها في شن هجومات إلكترونية.

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

غالباً ما يتم استغلال هذه الثغرات وحتى تشاركها ما بين القراصنة “Hackers” قبل أن تكتشفها الجهات المطورة للبرمجيات المصابة. المعرفة بالثغرة الأمنية قبل المطورين، تسمح لمستغليها بالحصول على فترة زمنية ينشر فيها أدواته الخبيثة لتحدث ضرراً كبيراً.
المصطلح Zero-day attack أو “يوم الصفر” أتى من كون أن مستغل الثغرة الأمنية غير المعروفة لا يترك أي يوم يمر لبدء هجومه كونه في سباق مع الزمن.

 

كيف يصيب حاسوبك ؟

 

  • يحرص مطورو البرامج الخبيثة على استغلال الثغرات غير المكتشفة عبر هجومات دون انتظار بكيفية مختلفة. مثلا إصابة حاسوب بعد زيارة مستخدمه لموقع وب مفخخ من خلال استغلال ثغرة في المتصفح المستعمل،
  • المتصفح هو أحد أكثر البرمجيات المستهدفة لكثرة انتشارها ولتعاملها المباشر مع الخارج.
  • الخطر يأتي أيضا عبر الملفات المرفقة بالبريد الإلكتروني حيث يستغل الأخطاء المرتكبة عند فتحه.

 

ووفقاً لما تم استعراضه في الفيديو اعلاه تم اكتشاف ثغرتين امنيتين في المتصفح :

 

  1. سمحت الثغرة الأولى بتجنب صندوق ابل المدمج Sandbox والذي يستخدم في نظام التشغيل Mac للتأكد من سماحية وصول التطبيقات لبيانات المستخدم الشخصية .
  2. اما الثغرة الثانية فقد سمحت بالوصول الى مصدر ونواة حواسيب Mac .

 

ومن الجدير بالذكر أن هذه ليست هي المرة الأولى التي يستخدم فيها القراصنة المتصفح Safari للتحكم في حواسيب Mac.حيث في عام 2018 ، كانت هناك ثغرة أمنية مماثلة ( يوم الصفر )، والتي سمحت للقراصنة بالتحكم في شريط اللمس Touch Bar في حواسيب MacBook المحمولة.
والخبر السار هو أن شركة آبل تدرك بوجود واحدة من هاتين الثغرتين الأمنيتين على الأقل، ومن المفترض أن تكون على دراية الآن بالثغرة الأمنية الثانية، وأننا لم نسمع حتى الآن عن أي شخص تأثر بها.

 

 

 

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقترحات اخرى

هاتف HOT 30 الجديد من انفنكس يغير قواعد اللعبة!

هاتف HOT 30 الجديد من انفنكس يغير قواعد اللعبة!

أبريل 9, 2023
1.6k
سبعة شركات يملكها “جيف بيزوس” أغنى رجل فى العالم!

سبعة شركات يملكها “جيف بيزوس” أغنى رجل فى العالم!

مارس 20, 2018
2k

تريند

الصين تضع قائمة سوداء وتشعل الحرب التجارية! | Tech Gigz - تيك كيكز

الصين تضع قائمة سوداء وتشعل الحرب التجارية!

مايو 31, 2019
5.8k
الجيل ألفا.. الفئة العمرية الأكثر تطوراً على الإطلاق

الجيل ألفا.. الفئة العمرية الأكثر تطوراً على الإطلاق

مارس 31, 2020
2k
اختراق بيانات جهاز الأمن الفيدرالي الروسي ! | Tech Gigz - تيك كيكز

اختراق بيانات جهاز الأمن الفيدرالي الروسي !

يوليو 22, 2019
1.9k
حماية البيانات الاوروبية كل ما يجب أن تعرفه عن GDPR

حماية البيانات الاوروبية كل ما يجب أن تعرفه عن GDPR

مايو 31, 2018
1.9k

أفضل الافلام والمسلسلات وخليك بالبيت

مارس 20, 2020
2.5k
  • الرئيسية
  • نبذة عنا
  • سياسة الخصوصية
لأستفساراتكم
بناية اليرموك, الطابق الثالث, مكتب #٥, شارع الاردن, اليرموك, بغداد العراق

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

هذا الموقع يستخدم ملفات كوكيز لتعزيز تجربتك وزيارتك لموقعنا المزيد.