بوابة المخلافي للإنترنت

أخبار تقنية وسياسية من كل مكان

 تسجيل الدخول |  الإسم :   كلمة السر :
 اكتشاف أول فيروس على متجر تطبيقات أبل "آب ستور" يقوم بسرقة بيانات الهاتف الخاص.. وينشر رسائل مزعجة لجهات الاتصال New Virus on Apple AppStore
بوابة المخلافي - اكتشاف أول فيروس على متجر تطبيقات أبل ...
اكتشاف أول فيروس على متجر تطبيقات أبل ...
  حرر في الخميس 12-07-2012 07:48 مساء - القراء : 4343   الردود والإضافات : 1

اكتشاف أول فيروس على متجر تطبيقات أبل "آب ستور" يقوم بسرقة بيانات الهاتف الخاص.. وينشر رسائل مزعجة لجهات الاتصال New Virus on Apple AppStore

كشفت شركة "كاسبرسكاي" الروسية المتخصصة في حلول أمن المعلومات، أول فيروس على متجر التطبيقات الشهير "آب ستور" الخاص بمنتجات شركة "أبل" الأمريكية، ويقوم التطبيق الضار، المسمى بـ"فايند آند كول"، بسرقة بيانات دليل الهاتف الخاص بمستخدمي منصة تشغيل "آي أوه إس"، وينشر رسائل مزعجة تحوى إعلانات لجهات الاتصال المسجلة بالدليل. وقد سبق واكتشف

 التطبيق عبر مزود لخدمات الاتصالات يدعى "ميجافون" في متجر تطبيقات "جوجل بلاي"، لكنه منذ ذلك الحين أزيل.

وقال دينيس ماسلينيكوف، كبير محللي الفيروسات في "كاسبرسكاي" عبر مدونة الشركة الرسمية على الإنترنت: "منذ الوهلة الأولى يبدو ذلك وكأنه فيروس رسائل نصية قصيرة (إس إم إس) ينتشر عبر الرسائل القصيرة لكافة جهات الاتصال المخزنة في دليل الهاتف بعنوان إلكتروني لنفسها".

وأضاف: "لكن، تحليلنا لنسختي التطبيق نفسه على نظامي (آي أوه إس) و(أندرويد) أظهر أنه ليس فيروس (إس إم إس) لكنه فيروس من نوع حصان طروادة، يقوم برفع دليل هاتف المستخدم إلى جهاز خادم بعيد".

وأشار إلى أن نشر الفيروس يتم عبر جهاز الخادم، الذي يقوم بإرسال رسالة نصية قصيرة (إس إم إس) لكل جهة اتصال مسجلة على دليل الهاتف تحتوي على رابط لموقع تحميل التطبيق.

ولفت إلى أنه في حال تشغيل المستخدم للتطبيق سيطلب منه التسجيل بعنوان بريده الإلكتروني ورقم هاتفه المحمول، وهما حقلان لن يتم التأكد من صحتهما، مشيراً إلى أنه عند قيام المستخدم بالبحث عن أصدقائه في دليل الهاتف يتم إرسال بيانات دليل هاتفه بشكل سري إلى جهاز خادم بعيد.


(أخبار مشابهة وذات علاقة)
  أكثر عشرة أخبار قراءةً    ( الإنتقال الى أرشيف الأخبار )
 فايبر Viber برنامج إسرائيلي يتجسس على المشتركين ولديه الصلاحية لقراءة جميع الملفات على الهاتف وتحديد الموقع الجغرافي للمشترك Viber Spy Members
 نظرة عامة على جهاز سامسونج اللوحي الجديد جالاكسي نوت 10.1 الذي يتوفر بـ3 إصدارات و3 سعات مختلفة قابلة للتوسع والزيادة Samasung Galaxy Note 10.1 Overview
 آيفون 5 أول هاتف ذكي لشركة آبل يدعم شبكات LTE أحدث وأسرع الطرق لنقل البيانات من الأبراج Iphone 5 Technology faster
 مشغل الوسائط الترفيهي المنزلي Nexus Q الجديد من جوجل والمنافس لـ Apple TV والكشف عن نيكسوس7 جهاز لوحي جديد Google Nexus 7 tab
 تقرير بالفيديو.. رئيس يمني جديد ولكن عائلة صالح تُحكم قبضتها على اليمن رغم رحيله.. وتسيطر على كافة مواقع النفوذ التي تظل إشكالية في العملية الانتقالية
 بالفيديو الثوار السوريون يعدمون شبيحة من أفراد عشيرة آل بري الموالية للأسد في حلب والجيش الحر يدين إعدام شبيحة النظام على يد الثوار
 النظام السوري يقوم بإعتقال فنانين ومثقفين سوريين شاركو في مظاهرات ضد الأسد Arrest of artists and intellectuals in Syria Charcot in the demonstrations
 الهاتف الذكي الجديد إكسبيريا ميرو من سوني بنظام الأندرويد الذي يتمتع باندماجه الكامل مع شبكة التواصل الاجتماعي فيسبوك Sony Xperia Miro smartphone Android
 الوضع في اليمن: نصف سكان اليمن مهددون بالجوع بسبب الحروب والفوضى ومنظمات الإغاثة الدولية تجد صعوبه أمنية لإيصال مواد الإغاثة إلى مئات الآلاف من النازحين
 أخبار عن قيام مظاهرات واحتجاجات وثورة في سوريا يوم الخامس من فبراير News of demonstrations, protests and revolution in Syria 5 Feb
       أبل سدت الثغرة الخطيرة في متجر التطبيقات Apple App Store التي تعرض لها الأسبوع الماضي من قبل الهكر Hacker  »
     الخميس 19-07-2012 03:50 صباحا  | الكاتب: E Almekhlafi  (الصفة: مراقب عام supervisor)   |   | التسجيل : (الجمعة 11-06-2010)  | عدد المشاركات :(1946) | رابط هذه المشاركة :  رقم 7899
    صورةالمشارك E Almekhlafi
    مراسلة أبلغ عن هذه المشاركة

    قامت شركة آبل باتخاذ بعض الإجراءات في محاولة لمواجهة الاختراق الذي تعرض له متجر تطبيقاتها قبل عدة أيام، حيث قام مخترق روسي Russian Hacker بتطوير طريقة تسمح لأصحاب أجهزة آيفون وآيباد بشراء المحتويات المدفوعة من المتجر، لكن بشكل مجاني دون الدفع للحصول عليها.

    وتضمن الإجراءات قيام الشركة بحجب عناوين المخدم الذي استخدمه المُخترق لتنفيذ الثغرة، كما قامت بإرسال طلب إغلاق للشركة التي تستضيف الموقع، وحتى أنها طلبت من موقع يوتيوب حذف الفيديو الذي نشره المطوّر شارحاً من خلاله طريقة الاستفادة من الثغرة.

    وكان المخترق الروسي "آليكسي بورودين" قد طور الأسبوع الماضي ثغرة تعتمد على ملفّي شهادات أمنية مزورين، مع قيام المستخدم بتعديل إعدادات "دي إن إس" الخاصة بالشبكة اللاسلكية ضمن هاتفه، حيث يقوم الهاتف أو الحاسب اللوحي بالاتصال بمخدّم مزيّف يعمل على خداع متجر التطبيقات بحيث يسمح بشراء المحتوى ضمن التطبيقات دون المرور بعملية الدفع.

    وقال "بورودين" بأن المستخدمين الذين طبّقوا الثغرة قاموا بأكثر من ثلاثين ألف عملية شراء بهذه الطريقة. وفي مقابلة أجراها مع موقع The Next Web قال المطوّر بأنه ورغم إجراءات آبل فإن الثغرة ما تزال فعالة إذ قام بنقل البرمجية إلى مخدّم جديد كما قام بتحسينها بحيث لا تعتمد على عملية الترخيص الخاصة بمتجر آبل، مما يجعل أمر إيقافه أكثر صعوبة على آبل بحسب قوله.

    وتُعتبر هذه الثغرة ضربة قوية لآبل، خاصة أن ميزة الدفع ضمن التطبيق التي تم اختراقها باتت إحدى الطرق الهامة جداً بالنسبة للمطورين ولآبل للحصول على الأرباح، خاصة في ظل السهولة الشديدة في تطبيق الطريقة التي يمكن تأديتها باتباع خطوات بسيطة والتي لا تحتاج حتى إلى القيام بعملية كسر حماية الجهاز (جيلبريك).

        إضافة تعليق سريع على هذا الخبر
        الإسم الكريم
        عنوان المشاركة
       إستخدام أدوات التحرير المتقدمة ||  الإطلاع على سياسة استخدام الموقع
      النص : *