أبل تسد ثغرة تتجسس على أجهزة macos
آخر تحديث GMT17:59:12
 العرب اليوم -

أبل تسد ثغرة تتجسس على أجهزة MacOS

 العرب اليوم -

 العرب اليوم - أبل تسد ثغرة تتجسس على أجهزة MacOS

شركة أبل الأمريكية
واشنطن - العرب اليوم

عالجت أبل ثغرة أمنية خطيرة في نظامها التشغيلي macOS يمكن استغلالها من أجل أخذ لقطات شاشة لجهاز حاسب شخص ما وكانت الثغرة تسطيع أيضا أخذ صور لنشاطه داخل التطبيقات أو في مؤتمرات الفيديو دون علم ذلك الشخص وصححت أبل الثغرة الأمنية التي اكتشفها الباحثون في شركة الأمن السيبراني للمؤسسات Jamf في أحدث إصدار من macOS Big Sur 11.4، الذي صدر أمس الاثنين.

كيف اكتشفت أبل الثغرة؟

وقال الباحثون: إنهم اكتشفوا أن برنامج التجسس XCSSET كان يستخدم الثغرة الأمنية، التي تم تتبعها باسم CVE-2021-30713، لغرض التقاط لقطات شاشة لسطح مكتب المستخدم دون الحاجة إلى أذونات إضافية وأضاف الباحثون: تم اكتشاف هذا النشاط أثناء تحليل XCSSET الذي قاموا به بعد ملاحظة زيادة كبيرة في المتغيرات المكتشفة التي لوحظت، ولم تقدم آبل حتى الآن تفاصيل محددة حول الثغرة الأمنية في إدخالها في قاعدة بيانات CVE وتم اكتشاف XCSSET للمرة الأولى بواسطة Trend Micro في عام 2020 حيث استهدف مطوري أبل، وتحديداً مشروعات Xcode التي يستخدمونها في البرمجة وإنشاء التطبيقات ومن خلال إصابة مشاريع تطوير التطبيقات هذه، يوزع المطورون البرامج الضارة على مستخدميهم عن غير قصد، فيما وصفه باحثو Trend Micro بأنه هجوم يشبه سلسلة التوريد.

أبل.. تطوير مستمر

وتخضع البرامج الضارة للتطوير المستمر، حيث تستهدف المتغيرات الحديثة أيضًا أجهزة ماك التي تعمل بشريحة M1 الأحدث. وبمجرد تشغيل البرنامج الضار عبر حاسب الضحية، فإنه يسرق ملفات تعريف الارتباط من متصفح سفاري للوصول إلى حسابات الضحية عبر الإنترنت، ويثبت إصدار مطور من سفاري، مما يسمح للمهاجمين بالتعديل والتطفل على أي موقع ويب تقريبا كما كان يستغل ثغرة غير مكتشفة سابقًا من أجل التقاط لقطات شاشة لشاشة الضحية سرا ومن المفترض أن يطلب macOS إذنًا من المستخدم قبل أن يسمح لأي تطبيق – ضار أو غير ذلك – بتسجيل الشاشة أو الوصول إلى الميكروفون أو كاميرا الويب أو فتح وحدة تخزين المستخدم.

البرامج الضارة

ولكن البرامج الضارة تجاوزت تلك الأذونات عن طريق حقن التعليمات البرمجية الضارة في التطبيقات المشروعة وأوضح باحثو Jamf أن البرنامج الضار يبحث عن تطبيقات أخرى عبر حاسب الضحية، التي يتم منحها بشكل متكرر أذونات مشاركة الشاشة، مثل Zoom وواتساب وسلاك، ويحقن تلك التطبيقات بالتعليمات البرمجية لتسجيل الشاشة ويتيح ذلك للتعليمات البرمجية الضارة تحميل التطبيق الشرعي والحصول على أذوناته عبر نظام التشغيل macOS.

ويوقع البرنامج الضار حزمة التطبيق الجديدة بشهادة جديدة لتجنب الإبلاغ عنها من خلال دفاعات الأمان التي تضمنها أبل في macOS وقال الباحثون: إن البرنامج الخبيث استخدم تجاوز الأذونات لغرض التقاط لقطات شاشة لسطح مكتب المستخدم، ولكنهم حذروا من أن ذلك لا يقتصر على تسجيل الشاشة وربما تم استخدام الخطأ للوصول إلى ميكروفون الضحية أو كاميرا الويب أو التقاط ضغطات المفاتيح، مثل: كلمات المرور أو أرقام بطاقات الائتمان وليس من الواضح عدد أجهزة ماك التي تمكنت البرامج الضارة من اختراقها باستخدام هذه التقنية، ولكن أبل أكدت أنها أصلحت الخلل في macOS Big Sur 11.4.

قد يهمك أيضــــــــــــــــًا :

آبل تتهم مايكروسوفت باستخدام Epic لرفع دعوى مكافحة الاحتكار

أبل تواجه مشاكل خطيرة تهدد باختفاء آيباد برو الجديد

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

أبل تسد ثغرة تتجسس على أجهزة macos أبل تسد ثغرة تتجسس على أجهزة macos



GMT 03:14 2024 الإثنين ,04 تشرين الثاني / نوفمبر

احتمال اختفاء كويكب "أطلس" بعد اقترابه الأقصى من الشمس

GMT 03:26 2024 الجمعة ,01 تشرين الثاني / نوفمبر

الصين تطلق المركبة الفضائية "شنتشو-19" إلى مدارها

GMT 02:03 2024 الجمعة ,01 تشرين الثاني / نوفمبر

مشكلة طبية غير محددة تواجه رائد فضاء فور عودته إلى الأرض

GMT 04:34 2024 الأربعاء ,23 تشرين الأول / أكتوبر

الصين تطلق قمرًا صناعيًا لمراقبة الغلاف الجوي للأرض

هند صبري بإطلالة أنثوية وعصرية في فستان وردي أنيق

القاهرة ـ العرب اليوم

GMT 00:54 2024 الإثنين ,04 تشرين الثاني / نوفمبر

أبرز قصات فساتين الزفاف الهالتر الرائجة في 2025
 العرب اليوم - أبرز قصات فساتين الزفاف الهالتر الرائجة في 2025

GMT 16:06 2024 الإثنين ,04 تشرين الثاني / نوفمبر

بانكوك وجهة سياحية أوروبية تجمع بين الثقافة والترفيه
 العرب اليوم - بانكوك وجهة سياحية أوروبية تجمع بين الثقافة والترفيه

GMT 02:43 2024 الإثنين ,04 تشرين الثاني / نوفمبر

غوتيريس "قلق جدا" لوجود قوات كورية شمالية في روسيا
 العرب اليوم - غوتيريس "قلق جدا" لوجود قوات كورية شمالية في روسيا

GMT 01:10 2024 الإثنين ,04 تشرين الثاني / نوفمبر

دليل مُساعد لإضافة لمسة جذابة إلى صالون المنزل
 العرب اليوم - دليل مُساعد لإضافة لمسة جذابة إلى صالون المنزل

GMT 10:59 2024 السبت ,02 تشرين الثاني / نوفمبر

حمية مستوحاة من الصيام تدعم وظائف الكلى وصحتها

GMT 08:56 2024 الإثنين ,04 تشرين الثاني / نوفمبر

هجرات جديدة على جسور الهلال الخصيب

GMT 17:12 2024 الأحد ,03 تشرين الثاني / نوفمبر

مقتل 31 شخصا على الأقل في هجمات إسرائيلية في قطاع غزة

GMT 03:11 2024 الإثنين ,04 تشرين الثاني / نوفمبر

الخطوط الجوية الفرنسية تعلق رحلاتها فوق البحر الأحمر

GMT 22:38 2024 الأحد ,03 تشرين الثاني / نوفمبر

زلزال بقوة 5.2 درجة على مقياس ريختر يضرب شمال اليونان

GMT 17:36 2024 الأحد ,03 تشرين الثاني / نوفمبر

إصابة 32 جنديا بينهم 22 في معارك لبنان و10 في غزة خلال 24 ساعة

GMT 01:36 2024 الأحد ,03 تشرين الثاني / نوفمبر

الدولة الفلسطينية

GMT 09:18 2024 الأحد ,03 تشرين الثاني / نوفمبر

هيدي كرم تتحدث عن صعوبة تربية الأبناء

GMT 15:09 2024 الأحد ,03 تشرين الثاني / نوفمبر

توتنهام يتأخر بهدف أمام أستون فيلا في الشوط الأول
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab