روسيا اليوم - كييف: رسالة زيلينسكي لبوتين بعثناها للأمم المتحدة والمنظمات الدولية إيلاف - جوزاف عون يواجه زعيم حزب الله علناً في مقابلة CNN: "الشعب اللبناني ليس شعبك" قناة القاهرة الإخبارية - بوتين: نتعرض لضغوط كبرى ونواجهها بشراكات جديدة.. وتجارة "البريكس" تتجاوز تريليون دولار فرانس 24 - فرنسا: القضاء يفتح تحقيقا في شبهات "تعذيب" و"جرائم حرب" مرتبطة بمعاملة إسرائيل لنشطاء أسطول غزة قناة الشرق للأخبار - خطة أوروبية.. الاستقلال التكنولوجي قناة الجزيرة مباشر - نافذة من بيروت | دلالات الرسائل اللبنانية إلى إيران في تصريحات رئيسَي الجمهورية والحكومة التلفزيون العربي - غارات إسرائيلية في الجنوب.. عون وسلام يطلبان من إيران وقف التدخل في لبنان قناة التليفزيون العربي - رضوان عقيل: يوجد انقسام لبناني بشأن المفاوضات مع إسرائيل ولا يمكن للبنان الانسحاب منها وكالة شينخوا الصينية - مشرع صيني بارز يلتقي وزير خارجية ميانمار قناة الشرق للأخبار - أهم وأبرز ما جاء في القمة الأوروبية من مونتينيجرو
عامة

تنبيه عاجل لأصحاب آيفون.. ثغرة تسمح بسرقة رصيدك دون علمك

موقع 24
موقع 24 منذ 1 شهر

في ثغرة أمنية مقلقة تعيد فتح ملف أمان المدفوعات الرقمية، كشف خبراء عن إمكانية سرقة آلاف الدولارات من هواتف آيفون، حتى وهي مقفلة تماماً، ودون الحاجة إلى استخدام" Face ID" أو" Touch ID".باحثون تمكنوا ...

ملخص مرصد
كشفت ثغرة أمنية خطيرة في آلية عمل آبل باي إمكانية سحب آلاف الدولارات من هواتف آيفون المقفلة دون استخدام Face ID أو Touch ID، بحسب خبراء أمنيين. اعتمد الهجوم على استغلال خاصية الدفع اللاتلامسي عبر اعتراض إشارة الهاتف ونقطة الدفع، ما يسمح بتنفيذ عمليات سحب كبيرة دون علم المستخدم. وأكدت قناة Veritasium ذلك من خلال تجربة عملية سحبت 10 آلاف دولار في ثوانٍ باستخدام جهازين فقط.
  • ثغرة في آبل باي تسمح بسرقة رصيد آيفون دون فتح الهاتف أو استخدام بصمة الوجه
  • اعتمد الهجوم على اعتراض إشارة الدفع اللاتلامسي وخداع الهاتف لدفع مبالغ كبيرة
  • أثبتت قناة Veritasium ذلك بسحب 10 آلاف دولار في ثوانٍ باستخدام جهازين في بيئة اختبارية
من: باحثون (إيوانا بورينو وتوم تشوثيا) وقناة Veritasium

في ثغرة أمنية مقلقة تعيد فتح ملف أمان المدفوعات الرقمية، كشف خبراء عن إمكانية سرقة آلاف الدولارات من هواتف آيفون، حتى وهي مقفلة تماماً، ودون الحاجة إلى استخدام" Face ID" أو" Touch ID".

باحثون تمكنوا من سحب 10.

000 دولار من هاتف آيفون خلال ثوانٍ معدودةيُسلط الخبراء الضوء على خلل في آلية عمل" آبل باي"، حيث يمكن استغلال خاصية" الدفع اللاتلامسي" لتنفيذ عمليات سحب كبيرة دون علم المستخدم.

من جانبها، عرضت قناة" Veritasium" تجربة صادمة، تمكن خلالها باحثون من سحب 10,000 دولار من هاتف آيفون خلال ثوانٍ معدودة، باستخدام جهازين فقط وفي بيئة اختبارية.

تعتمد هذه العملية على ما يُعرف بـ" هجوم المُنتصف"، حيث يقوم المهاجم باعتراض الإشارة بين الهاتف ونقطة الدفع، وخداع الجهاز ليعتقد أنه بصدد دفع رسوم نقل منخفضة القيمة، مثل تلك المستخدمة في مترو الأنفاق أو الحافلات، والتي لا تتطلب فتح الهاتف.

وتكمن الخطورة في أن بعض أنظمة النقل العام تتيح الدفع عبر النقر دون إلغاء قفل الهاتف، وهو ما استغله الباحثان إيوانا بورينو، وتوم تشوثيا، بعد أن قاما بتسجيل الإشارات الصادرة من محطات النقل ثم التلاعب بها.

بعد اختراق" Booking" الضخم.

إجراءات فورية يجب اتخاذها لحماية بياناتك - موقع 24تواجه منصة السفر العالمية" Booking.

com" واحدة من أكبر أزماتها الأمنية، عقب تعرضها لاختراق بيانات واسع النطاق.

الحادثة التي أثارت استنفاراً عالمياً، وضعت المعلومات الحساسة لملايين المستخدمين في مهب الريح، وسط تحذيرات تقنية من موجات احتيال محتملة تستهدف المسافرين الذين استخدموا المنصة.

وأظهرت النتائج أن المستخدمين الذين يربطون بطاقات" فيزا" بهواتفهم هم الأكثر عرضة لهذا النوع من الهجمات، نتيجة خلل تقني بين نظام الدفع في آبل وآلية التحقق الخاصة ببطاقات" فيزا"، ما يسمح بتمرير مبالغ كبيرة على أنها مدفوعات صغيرة.

ورغم خطورة السيناريو، يؤكد الخبراء أن تنفيذ هذا الهجوم ليس سهلاً، إذ يتطلب معدات متخصصة تشمل قارئات بطاقات متقدمة متصلة بحاسوب محمول، إضافة إلى جهاز آخر لإتمام العملية الوهمية، وغالباً ما يحتاج إلى شخصين لتنفيذه.

5 إعدادات خفية تمنح بطارية ساعة آبل عمراً أطول - موقع 24يعاني كثير من مستخدمي ساعات آبل من نفاد البطارية قبل نهاية اليوم، رغم تأكيد الشركة أن أجهزتها مصممة للعمل لساعات طويلة، لكن الحقيقة أن الإعدادات الافتراضية تُفضل إبراز المزايا وسهولة الاستخدام على حساب استهلاك الطاقة، ما يجعل الساعة تعمل بكامل طاقتها دون أن ينتبه المستخدم.

كما أن المهاجم يجب أن يكون على مقربة شديدة من الضحية لتمرير الإشارة، ما يقلل من احتمالية وقوع الهجوم على نطاق واسع، لكنه لا يلغي الخطر تماماً، خاصة مع تطور قدرات القراصنة.

وفي حين لم تصدر Apple تعليقاً رسمياً حتى الآن، إلا أن الثغرة تطرح تساؤلات جدية حول مدى جاهزية الأنظمة الحالية لمواجهة تهديدات أكثر تعقيداً في المستقبل.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك