الآن في موبايلك
الهواتف و الأجهزة اللوحية

ثغرة أمنية في "آي فون 6 إس" تسمح بتصفح الصور دون فتح القفل

اكتشف باحث أمني وجود ثغرة أمنية في الهاتفين "آي فون 6 إس" و "آي فون 6 إس بلس" تتيح لأي شخص تجاوز قفل الهاتف والحصول على المعلومات الشخصية دون الحاجة إلى معرفة رمز المرور.

WhatsApp
ثغرة أمنية في "آي فون 6 إس" تسمح بتصفح الصور دون فتح القفل
 أمنية
أخبار مزود الخدمة أمنية
الربط العميق للخبر

الشركات والأجهزة المرتبطة مباشرة بالخبر

 أمنية
مزود خدمة أمنيةملف الشركة وأخبارها المرتبطة
ملخص الخبر

اكتشف باحث أمني وجود ثغرة أمنية في الهاتفين "آي فون 6 إس" و "آي فون 6 إس بلس" تتيح لأي شخص تجاوز قفل الهاتف والحصول على المعلومات الشخصية دون الحاجة إلى معرفة رمز المرور.

موبايلك - اكتشف باحث أمني وجود ثغرة أمنية في الهاتفين "آي فون 6 إس" و "آي فون 6 إس بلس" تتيح لأي شخص تجاوز قفل الهاتف والحصول على المعلومات الشخصية دون الحاجة إلى معرفة رمز المرور.

وتتطلب الثغرة، التي اكتشفها خوسيه رودريجيز الذي وجد ثغرة أمنية مماثلة العام الماضي، استخدام المساعد الشخصي سيري ولكن على عكس العديد من اختراقات هاتف آي فون الاخرى، فهي سهلة التنفيذ نسبياً.

وأوضح الباحث أن كل ما يحتاجه المهاجم هو طلب مساعدة سيري من قفل الشاشة ثم البحث في تويتر عن أي عنوان بريد إلكتروني. وحالما يتم العثور على أحدها، وبعد الضغط المطول عليه لعرض الاختيارات الفرعية وفق تقنية "ثري دي تاتش" يُنقر على خيار إنشاء جهة اتصال جديدة أو إضافته إلى جهة اتصال حالية.

وبهذه الطريقة يحصل المهاجم على وصول كامل إلى جهات الاتصال الخاصة بالضحية، وإن كان تطبيق جهات الاتصال يملك صلاحية الوصول إلى مكتبة الصور على الهاتف، فإن المهاجم سيكون قادراً أيضاً على تصفح صور الضحية من خلال محاولة إضافة صورة إلى جهة الاتصال الجديدة أو الحالية.

ومع ذلك، يمكن للمستخدمين حماية أنفسهم من التجسس على صورهم مع تجاوز قفل الشاشة ببساطة عن طريق تعطيل وصول سيري وتطبيق جهات الاتصال إلى صورهم ضمن إعدادات الخصوصية على هواتف آي فون الخاصة بهم.

ولكن لمنع الوصول إلى جهات الاتصال من خلال الثغرة، يتعين على المستخدمين تعطيل سيري أثناء قفل الهاتف ضمن إعدادات قارئ البصمة "تاتش آي دي" ورمز المرور.

يُذكر أن الثغرة الأمنية لا تؤثر إلا على الأجهزة الداعمة لتقنية "ثري دي تاتش"، وهما الهاتفان "آي فون 6 إس" و "آي فون 6 إس بلس".

 

يُشار إلى أن ظهور الثغرة الأمنية الجديدة يأتي بعد أيام قليلة من إصدار أبل تحديثاً جديداً للنسخة الأخيرة من نظام تشغيلها برقم "آي أو إس 9.3.1"، والذي تضمن إصلاحاً لمشكلة انهيار التطبيقات لدى الضغط على بعض الروابط.

شارك وتابع القراءة

هل كان الخبر مفيدًا؟

شاركه مع الآخرين ثم تابع المزيد من تغطية القسم نفسه.

مقالات ذات صلة

مزيد من أخبار أمنية

فتح الصفحة المرتبطة
«أمنية» تؤكد التزامها بدعم فنون القصة وترعى انعقاد مهرجان «حكايا» الثامن مزودي الخدمة
2015-09-29

إيماناً بأهمية دعم الثقافة وفن «القصة» الذي ينطوي على أهميةٍ كبيرة في الإرتقاءِ بأذواق المجتمعات، رعت شركة أمنية للاتصالات مه…

النقاش

تعليقات القراء