المستخدمي ’iPad- ’iPhone-’iPod يرتعوش منذ نهاية الأسبوع الماضي. الجمعة كشفت أبل أن أجهزة النقالة تأثرت خرق أمني كبير . ثغرة تسمح هجمات نوع " مهاجمة رجل في منتصف " ، الذي يهدف إلى اعتراض الاتصالات بين طرفين دون أن يلاحظ أحدهم أو يشك .
رمز الخطأ خطير جدا :
والشخص الذي يستخدم له اي فون لتصفح في مقهى مع اتصال واي فاي مفتوحة ، على سبيل المثال ، قد تكون ضحية لهذا الهجوم. شخص الخبيثة يمكن أن تتداخل في التجارة والحصول على معلومات سرية مثل معلومات الحساب المصرفي . من الناحية الفنية ، والمشكلة هي رمز خطأ على شهادات المصادقة المستخدمة من قبل المواقع ل تأسيس اتصالات المشفرة. الخلل يمكن تجاوز آليات التحقق الاتصالات الآمنة (SSL/TLS ) . بشكل واضح، يمكن للهاكر الخبيثة انتحال مصدر شرعي من المحتوى ( مثل Google.fr Facebook.com) ) واعتراض أي محتوى الذي يمر بين جهازك و الخادم الوجهة.
هذه ثغرة أمنية مثيرة للقلق ليست جديدة . ، حتى يمكن قول كانت موجودة منذ شهور وكان الباحثون اختبار الإصدارات السابقة من دائرة الرقابة الداخلية . ذلك هو نشر الإصلاح له دائرة الرقابة الداخلية لآبل الجمعة اهتماما كبيرا لذلك . ويشير بعض الخبراء إلى اختبارات الخطأ التي تقوم بها الشركة. ويعتقد مراقبون آخرون أن هذا الخلل هو في المتعمد للسماح التجسس (NSA ؟) . ورفض المتحدث باسم شركة أبل التعليق على هذه النظريات .

ليست هناك تعليقات:
إرسال تعليق