Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام يوتيوب
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » ثغرات أمنية في خدمات «آبل» Family Sharing وFind my تعرض المستخدمين للاحتيال
    أخبار

    ثغرات أمنية في خدمات «آبل» Family Sharing وFind my تعرض المستخدمين للاحتيال

    nour mohamedبواسطة nour mohamed11 يناير، 2023
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    مستخدمو “آبل” الآن عرضة لعدد كبير من هجمات الاحتيال، بعد اكتشاف ثغرات في أنظمة وخوادم الشركة تتعلق بخدمات Family Sharing لمشاركة البيانات مع أفراد العائلة، وFind my الخاصة بتسهيل تتبع أماكن الأجهزة، بحسب سيف الله بن مسعود، باحث أمني تونسي.

    وقال بن مسعود، إنه أبلغ الشركة بتلك الثغرات في نوفمبر الماضي، محذرًا من أن المهاجم يمكن من خلالها تخطي الجدار الناري للحماية الخاص بأنظمة الشركة.

    وحصل الباحث التونسي، على موافقة الشركة الأميركية لمشاركة تفاصيل الثغرات، بعد التأكد من إتمامها لعمليات البحث والتقصي حولها، وتطوير حلول برمجية لسدها، بحسب تصريحاته لـ”الشرق”.

    تطبيق Find my
    أوضح بن مسعود، أنه اكتشف ثغرة في تطبيق Find my، تسهل اختراقه وسحب كل بيانات الموقع الجغرافي الخاصة بالأجهزة المختلفة المخزنة داخله، ما يتيح للمخترق الوصول غير المصرح به إلى مواقع أجهزة المستخدمين، بشكل يعتبر انتهاكاً صريحاً للخصوصية، مضيفاً أنه استخدم أسلوب الهندسة العكسية للتطبيق للوصول إلى هذا الخلل.

    وقال الباحث التونسي إن مجموعة كبيرة من الثغرات المكتشفة تسمح بتعريض المستخدمين لعدد كبير من هجمات الاحتيال، مشيراً إلى أن المخاطر الخاصة بها مرتبطة بطريقة إدارة “آبل” للنطاقات المختلفة التابعة لأسماء مواقعها الإلكترونية الرئيسية.

    وتابع: أوجه الخلل التي اكتشفتها تمنح المهاجم القدرة على اكتساب العديد من الصلاحيات الخاصة بالبيانات المخزنة على خوادم أبل، والمرتبطة بعناوين مواقعها الرئيسية.

    خدمة Family Sharing
    وتتمثل ثغرة خدمة “Family Sharing”، في أن تُمكن المخترق من التعرف على البريد الإلكتروني للشخص الرئيسي المسؤول عن تنظيم إدارة الخدمة لعائلته، ما يتيح إرسال دعوة لبريد المقرصن، ثم قرصنة الاشتراكات والمشتريات والصور والبطاقات البنكية وغيرها من بيانات يتم مشاركتها بين أفراد العائلة داخل مجموعتهم على خدمة “فاميلي شير”.

    وتسهل الخدمة على أفراد العائلة الواحدة، بحد أقصى 5 أفراد، مشاركة الوصول إلى خدمات “آبل” المختلفة ومشتريات “iTunes” و”Apple Books” و”App Store”، وتخزين ألبوم صور العائلة، والمساعدة في تحديد موقع أجهزتهم المفقودة.

    ثغرات متنوعة

    وتابع أن الثغرات تنوعت بين SQLinjection التي يستغلها المهاجم في الوصول لقواعد البيانات لنطاقين فرعيين تابعين لشركة “آبل”، وبيانات تخص مستخدمين يمكن للمهاجمين تسريبها وبيعها على الإنترنت، كما يمكن للمهاجم تعديل هذه البيانات أو حذفها، مما يتسبب في تغييرات مستمرة في محتوى النطاقين الفرعيين.

    ونوه قائلًا: هناك نوع آخر من ثغرات نطاقات أبل، يعتمد على قيام المخترق بتصميم صفحات مزيفة مطابقة للتصميم الرسمي، بحيث يمكنه إقناع المستخدمين بالنقر على أحد النطاقات، دون شك منهم، لأن النطاق الفرعي للرابط سيكون تابعاً بالفعل للشركة.

    وأردف: عندما ينقر المستخدم على أحد النطاقين سيفتح النطاق على متصفح سفاري للويب، ليحدث إختراق الجهاز على الفور، سواء كان iPhone أو iPad، لأن المخترق سيستغل ثغرة تتيح له تنفيذ هجوم من دون إثارة أي شك لدى المستخدم.

    وأشار بن مسعود إلى أن ثغرتين من الثغرات التي تهدد 386 نطاقاً فرعياً لموقع iCloud من نوع “الثغرات الصفرية” Zeroday التي لا تعلم الشركة أو المجتمع الأمني المعلوماتي بها، مما يجعلها أداة قوية للمخترقين يستخدمونها لشن هجمات خطيرة.

    اختراق أنظمة الشركة
    وأكد الباحث التونسي أن أنظمة بيانات “آبل” الداخلية لم تسلم من الثغرات الأمنية، مشدداً على أنه أبلغ أبل بوجود ثغرات في خوادمها تسمح للمهاجم بتخطي الجدار الناري للحماية الخاص بأنظمة الشركة، ومن ثم يمكنه الوصول إلى بيانات الشركة، وإجراء عمليات غير مصرح بها.

    وقال بن مسعود: اكتشفت ثغرة تصيب 3 نطاقات فرعية تابعة لآبل، تسمح للمخترق بحذف عنوان البريد الإلكتروني الخاص بالضحية من كافة القوائم البريدية للشركة، بحيث لا تصله أي رسائل منها، كما تتيح له التلاعب بإعدادات اشتراكات الضحية المختلفة في خدمات الشركة”.

    وأشار بن مسعود إلى أنه توصل للأكواد المصدرية الخاصة بمنتجات الشركة، عبر النفاذ إلى خوادمها التي لا يجب أن تكون متاحة للعامة.

    The short URL of the present article is: https://followict.me/wl7p
    Family Sharing Find my آبل ثغرات أمنية ثغرات أمنية في خدمات آبل
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    زي النهارده| ابتكار الليزر وإطلاق «ماك بوك» وتوشيبا تقدم أول كمبيوتر بمشغل أقراص DVD

    باحثون يخترقون نظام macOS بمساعدة الذكاء الاصطناعي Claude التابع لـ«أنثروبيك»

    هجوم إلكتروني يضرب «فوكسكون» ويعرض بيانات شركتي آبل وإنفيديا للخطر

    شاهد الان
    الاكثر قراءة

    زي النهارده| ابتكار الليزر وإطلاق «ماك بوك» وتوشيبا تقدم أول كمبيوتر بمشغل أقراص DVD

    16 مايو، 20262

    باحثون يخترقون نظام macOS بمساعدة الذكاء الاصطناعي Claude التابع لـ«أنثروبيك»

    16 مايو، 20260

    هجوم إلكتروني يضرب «فوكسكون» ويعرض بيانات شركتي آبل وإنفيديا للخطر

    14 مايو، 20260

    «آبل» تستعد لإعادة تشكيل متجر التطبيقات عبر دمج وكلاء الذكاء الاصطناعي

    13 مايو، 20260
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter