تقنية

"خد بالك"..ثغرة أمنية جديدة فى آيفون تسمح للمتسللين بسرقة بياناتك أثناء التصفح

القاهرة: «رأي الأمة»

يشتهر عبيد Apple Steles في Apple بسرعتها وكفاءتها وسلامتها ، لكن العيب المكتشف حديثًا يشير إلى أنهم قد لا يكونون آمنين كما نعتقد ، حيث وجد الباحثون فجوات خطيرة في أحدث معالجات Apple ، والتي قد تسمح للسلاحين بسرقةك البيانات الخاصة.

وفقًا لـ “Phone Arena” ، كشف فريق من خبراء الأمن من معهد جورجيا للتكنولوجيا عن عيوب رئيسية في شرائح A15 و A16 و A17 من Apple ، والمعالجات التي تدير iPhone 13 و iPhone 14 و iPhone 16 و iPhone 16 مسلسل.

هذه الثغرات الأمنية ، التي تسمى FLOP (توقع منتج الحمل الخاطئ) والصففة (توقع عنوان الحمل المضاربة) ، تسمح للمسلسلات بالتعامل مع طريقة معالجة شرائح التفاح لتعزيز الأداء.

ربما يكون الجزء الأكثر خطورة هو أن هذه الهجمات لا تتطلب برامج ضارة ، أو صيد الاحتيال ، أو حتى الوصول المادي إلى هاتفك ، بدلاً من ذلك ، يمكن أن يستفيد المتسللين من هذه الثغرات ، وكل ما هو مطلوب منها هو تضمين رمز JavaScript أو Webassembly ضار على موقع الويب ، وإذا تم استخدام إحدى هذه الصفحات المتأثرة ، فقد يتم اكتشاف بياناتك الحساسة دون معرفة ذلك.

اختبر باحثو الأمن هذه الثغرات في سيناريوهات العالم الحقيقي ووجدوا أن المهاجمين قد يكونون قادرين على الوصول إلى صندوق Innium في Gmail ، وتسجيل طلبات Amazon ، ونشاط Reddit ، وخرائط Google ، وأحداث تقويم Icloud.

تم إخطار Apple بهذه المشكلات الأمنية في مارس وسبتمبر 2024 ، ولكن حتى الآن ، لم يتم إصدار أي إصلاح رسمي ، وقد خفضت الشركة المخاطر ، قائلة:
في الوقت الحالي ، يوصي خبراء السلامة بتعطيل JavaScript في Safari و Chrome ، ولكن ضع في اعتبارك أن هذا سيجعل العديد من مواقع الويب غير صالحة للاستعمال.

أيضًا ، هي الإرشادات الأخرى التي ستساعدك على البقاء محميًا هي تحديث جهاز iPhone الخاص بك ، حيث قد تصدر Apple تصحيح أمان في المستقبل القريب عبر تحديث iOS.

للمزيد : تابعنا هنا ، وللتواصل الاجتماعي تابعنا علي فيسبوك وتويتر .

مصدر المعلومات والصور: youm7

 


اكتشاف المزيد من رأي الأمة

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

زر الذهاب إلى الأعلى

اكتشاف المزيد من رأي الأمة

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

Continue reading