Tech Gigz - تيك كيكز
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا
No Result
عرض جميع النتائج
Tech Gigz - تيك كيكز
No Result
عرض جميع النتائج
Home تكنولوجيا أخبار

ثغرة في متصفح “سفاري” تسمح بالتحكم الكامل في Mac!

Share on FacebookShare on Twitter

سفاري Safari هو متصفح ويب من إنتاج شركة ابل والذي تصدره مع نظام التشغيل الخاص بها MacOS ويعتبر أيضاً المتصفح الافتراضي في نظام iOS 

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

ولكن حتى متصفح سفاري يحتوي على الثغرات حيث تم الكشف عن ثغرتين في المتصفح في مؤتمر الباحثين الأمنيين الذي أقيم مؤخراً في مدينة فانكوفر الكندية وفقا لفيديو تم استعراض فيه كيفية اختراق متصفح سفاري .
هذا النوع من الثغرات يسمى هجوم دون انتظار (Zero-day attack) هو استغلال نقاط الضعف في برمجيات وثغراتها الأمنية خاصة غير المعروفة منها للعامة أو حتى مطوريها في شن هجومات إلكترونية.

 

ثغرة في متصفح "سفاري" تسمح للقراصنة بالتحكم الكامل في حواسيب Mac!

 

غالباً ما يتم استغلال هذه الثغرات وحتى تشاركها ما بين القراصنة “Hackers” قبل أن تكتشفها الجهات المطورة للبرمجيات المصابة. المعرفة بالثغرة الأمنية قبل المطورين، تسمح لمستغليها بالحصول على فترة زمنية ينشر فيها أدواته الخبيثة لتحدث ضرراً كبيراً.
المصطلح Zero-day attack أو “يوم الصفر” أتى من كون أن مستغل الثغرة الأمنية غير المعروفة لا يترك أي يوم يمر لبدء هجومه كونه في سباق مع الزمن.

 

كيف يصيب حاسوبك ؟

 

  • يحرص مطورو البرامج الخبيثة على استغلال الثغرات غير المكتشفة عبر هجومات دون انتظار بكيفية مختلفة. مثلا إصابة حاسوب بعد زيارة مستخدمه لموقع وب مفخخ من خلال استغلال ثغرة في المتصفح المستعمل،
  • المتصفح هو أحد أكثر البرمجيات المستهدفة لكثرة انتشارها ولتعاملها المباشر مع الخارج.
  • الخطر يأتي أيضا عبر الملفات المرفقة بالبريد الإلكتروني حيث يستغل الأخطاء المرتكبة عند فتحه.

 

ووفقاً لما تم استعراضه في الفيديو اعلاه تم اكتشاف ثغرتين امنيتين في المتصفح :

 

  1. سمحت الثغرة الأولى بتجنب صندوق ابل المدمج Sandbox والذي يستخدم في نظام التشغيل Mac للتأكد من سماحية وصول التطبيقات لبيانات المستخدم الشخصية .
  2. اما الثغرة الثانية فقد سمحت بالوصول الى مصدر ونواة حواسيب Mac .

 

ومن الجدير بالذكر أن هذه ليست هي المرة الأولى التي يستخدم فيها القراصنة المتصفح Safari للتحكم في حواسيب Mac.حيث في عام 2018 ، كانت هناك ثغرة أمنية مماثلة ( يوم الصفر )، والتي سمحت للقراصنة بالتحكم في شريط اللمس Touch Bar في حواسيب MacBook المحمولة.
والخبر السار هو أن شركة آبل تدرك بوجود واحدة من هاتين الثغرتين الأمنيتين على الأقل، ومن المفترض أن تكون على دراية الآن بالثغرة الأمنية الثانية، وأننا لم نسمع حتى الآن عن أي شخص تأثر بها.

 

 

 

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقترحات اخرى

هواوي

تكريم الفريق العراقي في نهائي مسابقة هواوي لتقنية المعلومات والاتصالات عن عمله في التكنولوجيا السحابية

مايو 30, 2019
3.4k
فيروس كورونا.. هكذا تقوم بتعقيم هاتفك للوقاية منه! | Tech Gigz - تيك كيكز

فيروس كورونا.. هكذا تقوم بتعقيم هاتفك للوقاية منه!

مارس 6, 2020
1.8k

تريند

زيارة فريق تيك كيكز الى معرض ومعمل شركة اوكلي

زيارة فريق تيك كيكز الى معرض ومعمل شركة اوكلي

فبراير 1, 2018
2k
شركة ACTIVISION تبدي اهتمام كبير بألعاب BATTLE ROYALE

شركة ACTIVISION تبدي اهتمام كبير بألعاب BATTLE ROYALE

مارس 15, 2018
1.8k
تعرف على نظام التشغيل HyperOS الجديد من شاومي

تعرف على نظام التشغيل HyperOS الجديد من شاومي

أكتوبر 29, 2023
2.2k
ماهي خدمة بث الالعاب Stadia التي اطلقتها غوغل؟ وكيف تعمل ؟

ماهي خدمة بث الالعاب Stadia التي اطلقتها غوغل؟ وكيف تعمل ؟

مارس 23, 2019
2.3k
ناسا تفحص تكنولوجيا لطي أجنحة الطائرات اثناء الطيران!

ناسا تفحص تكنولوجيا لطي أجنحة الطائرات اثناء الطيران!

فبراير 16, 2018
1.8k
  • الرئيسية
  • نبذة عنا
  • سياسة الخصوصية
لأستفساراتكم
بناية اليرموك, الطابق الثالث, مكتب #٥, شارع الاردن, اليرموك, بغداد العراق

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

No Result
عرض جميع النتائج
  • الرئيسية
  • المتجر
  • الهواتف الذكية
    • ايفون
    • هواوي
    • سامسونغ
    • اندرويد
    • تطبيقات
    • ألعاب الهواتف
  • تكنولوجيا
    • أجهزة الحاسوب
    • أخبار
    • مايكروسوفت
  • ألعاب
    • الحاسب الشخصي
    • بلايستيشن
    • اكسبوكس
  • أمن المعلومات
  • العملات الرقمية
  • متنوع
  • نبذة عنا

© 2022 TechGigz - Designed and Maintained by TechGigz Team.

هذا الموقع يستخدم ملفات كوكيز لتعزيز تجربتك وزيارتك لموقعنا المزيد.