اكتشف خبراء الأمن من جوجل ثغرة أمنية في نظام التشغيل iOS إجمالي ستة ثغرات أمنية تسمى "التفاعل الصفري". هذه هي العيوب الأمنية التي تسمح للمهاجمين المحتملين بالسيطرة على الجهاز. كل ما هو مطلوب من المستخدم هو قبول الرسالة ذات الصلة وفتحها. تم إصلاح خمسة من هذه الثغرات الأمنية مع وصول iOS 12.4 ولكن آخرهم Apple لم يقم بإصلاحه بعد.
تم نشر تفاصيل الثغرات الأمنية هذا الأسبوع، إلى جانب الكود، من قبل اثنين من الأعضاء المتميزين في مجموعة البحث عن الأخطاء Project Zero. هجوم يؤثر على نظام التشغيل iOSكان من الممكن القيام بذلك عبر iMessage.
يمكن ان تكون اثار اهتمامك
وبحسب خبراء أمنيين، فإن أربع من هذه الثغرات الستة قد تؤدي إلى تنفيذ التعليمات البرمجية عن بعد. iOS الجهاز دون الحاجة إلى أي تفاعل من المستخدم. كل ما يحتاجه المهاجم المحتمل هو إرسال رسالة محددة إلى هاتف الضحية. عندما يفتح الشخص الرسالة ويشاهدها، يتم تنفيذ الكود تلقائيًا.
وتسمح الخللتان الأخريان للمهاجمين باستخراج البيانات من ذاكرة الجهاز وقراءة الملفات المحددة - مرة أخرى من موقع بعيد. iOS جهاز. لا يتطلب هذا الهجوم أي تفاعل من المستخدم.
بغض النظر عن حقيقة أن Apple حاولت إزالة جميع الأخطاء الستة في iOS 12.4، وفقًا لخبراء Google، لم يتم إصلاح أحدها بنجاح بنسبة XNUMX%. ومع ذلك، فإن التفاصيل الإضافية المتعلقة بالخطأ غير المصحح المذكور أعلاه تظل سرية بسبب الظروف. وسيتم الكشف عن التفاصيل المتعلقة بالثغرات الخمس المتبقية في مؤتمر أمني سيعقد في لاس فيغاس الأسبوع المقبل. أبلغ خبراء الأمن من Google لأول مرة عن الأخطاء Appleقبل أن يتم نشره في وسائل الإعلام.
يمكن ان تكون اثار اهتمامك
تعد ثغرات "التفاعل الصفري" خطيرة نسبيًا لأنها لا تتطلب من المستخدم تشغيل تطبيق معين أو إدخال بيانات حساسة. على سبيل المثال، ما عليك سوى فتح رسالة يمكن إرسالها كرسالة iMessage أو SMS أو MMS أو بريد إلكتروني.
مصدر: 9to5Mac