خلل داخل تطبيق Mail في iOS قد يؤدي لسرقة بياناتك

الثغرة تضرب تطبيق البريد

الثغرة تضرب تطبيق البريد

إذا كنت تقرأ بريدا إلكترونيا على هاتف "آيفون" أو جهاز "آيباد" وظهر أمامك إشعار يطلب إعادة تسجيل إلى "آي كلاود" أو أي برنامج آخر فعليك الإنتباه.

بعد الرسالة النصية المشفّرة التي تخرّب الهاتف والخلل الذي ظهر في حواسيب "ماك"، ظهرت ثغرة تحرج "شركة "آبل" من جديد وتحديدا في تطبيق البريد الإلكتروني "iOS mail" لفحص الرسائل.

ias

الباحث الأمني جان سوسيك، اكتشف منذ يناير الماضي هذه الثغرة وأعلم "آبل" بها لكن الشركة الأمريكية لم تتحرك حتى الآن ما دفعه إلى كشفه علنا.

القصة أن هذا الخلل يسمح للمقرصِن بتشغيل أحد أوامر رمز "HTML" البرمجية عندما يكون تطبيق البريد الإلكتروني مفتوحا، على نظام "iOS 8.1.1".

عندها يمكنه أن يطلب بسهولة طلب تسجيل الدخول إلى "آي كلاود" وباستعمالك بيانات إعتماد "آبل" الخاصة بك تكون قد وقعت في الخدعة، لأنه بذلك يصبح قادرا على سرقة بياناتك الشخصية وحتى الدفع باستخدام بطاقتك الائتمانية الخاصة.

هذه الخدعة لا تسير فقط وفق رمز "HTML" بل عبر "سي إس إس" التي تعنى بتنسيق صفحات الويب.

بعد أن اكتشف سوسيك هذا الخلل منذ خمسة أشهر انتظر "آبل" كي تصلحه ولكن حين لم تتحرك نشر الرمز علنا كي يحذر المستخدمين من خطر هذه الثغرة.

> " الخلل الذي صُنّف #19479280 في ملفات الشركة في يناير الماضي لم يعالج عند تحديث النظام الذي أصبح 8.1.2. لذلك قررت أن أنشر الدليل إليكم اليوم"

المهمة باتت أصعب أمام "آبل" وعليها إيجاد حل سريع للمشكلة، لأن الرمز أصبح بيد الجميع ومن كان على غير علم به من المقرصنين بات اليوم بمتناول يده.

وحتى تعالج الثغرة، ما عليك إلا أن تبقى متنبها لأي بريد جديد يصلك عبر التطبيق المذكور. إنتظر تسجيل الدخول إلى "آي كلاود" ولكن ليس من تطبيق البريد. هذا هو المسار الآمن في الوقت الراهن.

تسجّل في نشرة راجل

واكب كل جديد في عالم الساعات والمحركات والتكنولوجيا والرياضة والسفر والأناقة والأموال والصحة وغيرها من العناوين في نشرتنا الأسبوعية