آبل تصحح ثغرة في macos سمحت بأخذ لقطات شاشة سرًا
آخر تحديث GMT13:00:17
 العرب اليوم -
مصر تؤكد خلال اتصال بين عبد العاطي ولافروف دعمها لسوريا والتزامها بوحدة أراضيها واحترام سيادتها مقتل شاب واحتجاز جثته خلال اقتحام الجيش الإسرائيلي مخيم بلاطة في نابلس إسرائيل تعلن التعرف على هويات رفات أربعة رهائن أعادتهم حماس في إطار صفقة تبادل شملت إطلاق سراح دفعة جديدة من الأسرى الفلسطينيين الخارجية الإيرانية تعلن رفضها القاطع للهجمات الإسرائيلية الجديدة التي استهدفت مواقع في جنوب سوريا وضواحي دمشق جوًا وبرًا ارتفاع حصيلة ضحايا الفيضانات في أفغانستان إسرائيل تطلق سراح 625 أسيرًا في الدفعة الأخيرة من التبادل وحماس تسلم 4 جثامين الخميس حماس تكشف عن آلية جديدة للإفراج عن الدفعة السابعة من الأسرى بشكل متزامن تحطم طائرة عسكرية سودانية في منطقة سكنية بأم درمان ومصرع 46 شخصاً بينهم اللواء بحر أحمد الصحة السودانية تؤكد ارتفاع عدد ضحايا تحطم الطائرة العسكرية في أم درمان إلى 19 شهيدًا قتلى ومصابين جراء تحطم طائرة عسكرية سودانية
أخر الأخبار

آبل تصحح ثغرة في MacOS سمحت بأخذ لقطات شاشة سرًا

 العرب اليوم -

 العرب اليوم - آبل تصحح ثغرة في MacOS سمحت بأخذ لقطات شاشة سرًا

شركة آبل
القاهرة - العرب اليوم

صححت شركة آبل ثغرة أمنية خطيرة في نظامها التشغيلي macOS يمكن استغلالها من أجل أخذ لقطات شاشة لجهاز حاسب شخص ما وأخذ صور لنشاطه داخل التطبيقات أو في مؤتمرات الفيديو دون علم ذلك الشخص. وعالجت شركة آبل الثغرة الأمنية – التي اكتشفها الباحثون في شركة الأمن السيبراني للمؤسسات Jamf – في أحدث إصدار من macOS Big Sur 11.4، الذي صدر الاثنين. وقال الباحثون: إنهم اكتشفوا أن برنامج التجسس XCSSET كان يستخدم الثغرة الأمنية، التي تم تتبعها باسم CVE-2021-30713، لغرض التقاط لقطات شاشة لسطح مكتب المستخدم دون الحاجة إلى أذونات إضافية. وأضاف الباحثون: تم اكتشاف هذا النشاط أثناء تحليل XCSSET الذي قاموا به بعد ملاحظة زيادة كبيرة في المتغيرات المكتشفة التي لوحظت، ولم تقدم آبل حتى الآن تفاصيل محددة حول الثغرة الأمنية في إدخالها في قاعدة بيانات CVE.

وتم اكتشاف XCSSET للمرة الأولى بواسطة Trend Micro في عام 2020 حيث استهدف مطوري آبل، وتحديداً مشروعات Xcode التي يستخدمونها في البرمجة وإنشاء التطبيقات. ومن خلال إصابة مشاريع تطوير التطبيقات هذه، يوزع المطورون البرامج الضارة على مستخدميهم عن غير قصد، فيما وصفه باحثو Trend Micro بأنه هجوم يشبه سلسلة التوريد. وتخضع البرامج الضارة للتطوير المستمر، حيث تستهدف المتغيرات الحديثة أيضًا أجهزة ماك التي تعمل بشريحة M1 الأحدث. وبمجرد تشغيل البرنامج الضار عبر حاسب الضحية، فإنه يسرق ملفات تعريف الارتباط من متصفح سفاري للوصول إلى حسابات الضحية عبر الإنترنت، ويثبت إصدار مطور من سفاري، مما يسمح للمهاجمين بالتعديل والتطفل على أي موقع ويب تقريبًا.

كما كان يستغل ثغرة غير مكتشفة سابقًا من أجل التقاط لقطات شاشة لشاشة الضحية سراً. ومن المفترض أن يطلب macOS إذنًا من المستخدم قبل أن يسمح لأي تطبيق – ضار أو غير ذلك – بتسجيل الشاشة أو الوصول إلى الميكروفون أو كاميرا الويب أو فتح وحدة تخزين المستخدم. ولكن البرامج الضارة تجاوزت تلك الأذونات عن طريق حقن التعليمات البرمجية الضارة في التطبيقات المشروعة. وأوضح باحثو Jamf أن البرنامج الضار يبحث عن تطبيقات أخرى عبر حاسب الضحية، التي يتم منحها بشكل متكرر أذونات مشاركة الشاشة، مثل Zoom وواتساب وسلاك، ويحقن تلك التطبيقات بالتعليمات البرمجية لتسجيل الشاشة.

ويتيح ذلك للتعليمات البرمجية الضارة تحميل التطبيق الشرعي والحصول على أذوناته عبر نظام التشغيل macOS. ويوقع البرنامج الضار حزمة التطبيق الجديدة بشهادة جديدة لتجنب الإبلاغ عنها من خلال دفاعات الأمان التي تضمنها آبل في macOS. وقال الباحثون: إن البرنامج الخبيث استخدم تجاوز الأذونات لغرض التقاط لقطات شاشة لسطح مكتب المستخدم، ولكنهم حذروا من أن ذلك لا يقتصر على تسجيل الشاشة. وربما تم استخدام الخطأ للوصول إلى ميكروفون الضحية أو كاميرا الويب أو التقاط ضغطات المفاتيح، مثل: كلمات المرور أو أرقام بطاقات الائتمان. وليس من الواضح عدد أجهزة ماك التي تمكنت البرامج الضارة من اختراقها باستخدام هذه التقنية، ولكن آبل أكدت أنها أصلحت الخلل في macOS Big Sur 11.4.

قد يهمك ايضا:

آبل تؤجل طرح هاتف iPhone SE رخيص الثمن للعام المقبل

الأمن السيبراني يطلق تحذيرًا من روابط خبيثة في السعودية

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

آبل تصحح ثغرة في macos سمحت بأخذ لقطات شاشة سرًا آبل تصحح ثغرة في macos سمحت بأخذ لقطات شاشة سرًا



أحلام تتألق بإطلالة لامعة فخمة في عيد ميلادها

القاهرة ـ العرب اليوم

GMT 12:16 2025 الخميس ,27 شباط / فبراير

أمينة خليل تفجّر قضية حساسة في رمضان
 العرب اليوم - أمينة خليل تفجّر قضية حساسة في رمضان

GMT 07:46 2025 الأربعاء ,26 شباط / فبراير

استدامة النصب والاحتيال (1)

GMT 01:28 2025 الخميس ,27 شباط / فبراير

ارتفاع حصيلة ضحايا الفيضانات في أفغانستان
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab