ابل تسد ثغرة خطيرة مع أحدث نسخة من نظامها

8:22 م



ابل تسد ثغرة خطيرة مع أحدث نسخة من نظامها 5.1.1


قامت أبل وبشكل مفاجئ بتحديث نظامها من 5.1 الى 5.1.1 ومن الامور التي تضمنها التحديث الجديد هو الحل الجذري لمشكلة كانت تقلق المستخدم وهي انقطاع الاتصال بشبكة الانترنت في جهاز الايباد عند الانتقال بين 2G و 3G.
ولكن اهم ما جاء به التحديث 5.1.1 هو التغلب على مشكلة التزييف التي كانت تظهر في اسم النطاق للمواقع التي تعرض على متصفح “السفاري”.
ولتوضيح الامر، كان متصفح “السفاري” في اجهزة “ابل” يعاني من ثغرة خطيرة تتيح خطف أي معلومات سرية من المستخدم دون ان يشعر بهذا اطلاقا، فكيف كان يتم ذلك.
قال موقع متخصص في امن وحماية المعلومات على شبكة الانترنت وهو MajorSecurity.net، ان أي موقع مشبوه كان بمقدوره استغلال تقنية JavaScript ويعرض على متصفح “السفاري” صفحة انترنت مزيفة، بحيث يبدو عنوان النطاق فيها وكأنه عاديا.
وقدم الموقع المذكور مثالا على هذه الحالة بفتح صفحة انترنت يبدو من اسم نطاقها عنوان الصفحة الرئيسية لشركة “ابل”: Apple.com، ولكن العنوان مزيف وهو كفيل بأن يحظى بثقة المستخدم فلن يتوانى في الكشف عن بياناته الشخصية السرية للغاية. ومن الممكن ان يكون العنوان المزيف للموقع يشير الى موقع البنك، وعندها قد يفضح المستخدم بياناته السرية التي يستخدمها لدخول حسابه المصرفي عن طريق الشبكة فيقع ضحية هذه التقنية.

النسخة الاحدث من نظام “ابل”، 5.1.1 تمكنت من التغلب على هذه الثغرة وسدها بوجه العابثين في متصفح “السفاري” ليصبح آمنا الآن.
وقد اصبح متاحا الآن لكل راغب بتحديث نظام التشغيل في جهازه بالنسخة الاحدث، القيام بذلك سواء من خلال الجهاز نفسه او من خلال الايتونز، على ان يراعي كل من يستخدم الجيلبريك خصوصية نظام جهازه والتروي حتى تتضح الامور بشأن نسخة الجيلبريك الجديدة. 

مواضيع ذات صلة

التالي
« السابق
السابق
التالي »

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

نرفض الردود التي تحتوي على بريد الكتروني أو روابط دعائية لمواقع او مدونات أخرى الإبتساماتإخفاء الإبتسامات