روسيا اليوم - بوتين يعلق على مزاعم "التهديد الروسي" لأوروبا: استفزاز متعمد ولا يوجد أي منطق لمهاجمة الناتو روسيا اليوم - البعثة الأممية تعلق على اقتحام مقرها وإغلاق مفوضية اللاجئين: الادعاءات بشأن التوطين عارية عن الصحة الجزيرة نت - عودة جيمس بوند إلى عالم الألعاب.. كيف أبلت اللعبة الجديدة؟ روسيا اليوم - دولة أوروبية ستفتح سفارة إسرائيلية لأول مرة Independent عربية - خطاب مجتبى خامنئي بين الردع المركب وإدارة حافة الهاوية الجزيرة نت - وداعا للإحصاءات التقليدية… فيفا يطلق نظاما جديدا لتقييم نجوم مونديال 2026 وكالة الأناضول - دبلوماسية الساعات الحاسمة.. 14 اتصالا لدعم تهدئة لبنان واتفاق إيران روسيا اليوم - بوتين: الشائعات حول موت الاقتصاد الروسي مبالغ فيها ونموه يفوق نمو الاتحاد الأوروبي بثلاثة أضعاف قناة التليفزيون العربي - تحديات مشروع حصر السلاح بيد الدولة.. العراق ينتقل من الشعارات إلى التنفيذ قناة الشرق للأخبار - ترمب يتحدى أوباما.. وانقسامات داخل الإدارة الأميركية حول استئناف الحرب مع طهران
عامة

ثغرة مقلقة في "آبل باي".. باحثون يكشفون إمكانية سحب أموال من آيفون وهو مقفل

أخبارنا
أخبارنا منذ 1 شهر
2

كشف خبراء أمنيون عن ثغرة مثيرة للقلق في أنظمة الدفع الرقمية قد تتيح سحب مبالغ مالية كبيرة من هواتف" آيفون"، حتى وهي في وضع القفل الكامل، ودون الحاجة إلى استخدام" Face ID" أو" Touch ID"، ما أعاد الجدل ...

ملخص مرصد
كشف خبراء أمنيون عن ثغرة في نظام آبل باي تسمح بسحب أموال من آيفون مقفل دون استخدام Face ID أو Touch ID، عبر هجوم المنتصف. وأظهر باحثون سحب 10 آلاف دولار في تجربة عملية باستخدام جهازين فقط. وأشاروا إلى أن الهواتف المرتبطة ببطاقات فيزا أكثر عرضة لهذا النوع من الهجمات بسبب خلل تقني في آلية التحقق.
  • ثغرة في آبل باي تسمح بسحب أموال من آيفون مقفل دون مصادقة بيومترية
  • باحثون سحبوا 10 آلاف دولار في تجربة عملية باستخدام جهازين فقط
  • الهواتف المرتبطة ببطاقات فيزا أكثر عرضة للهجمات بسبب خلل تقني
من: باحثون أمنيون (إيوانا بورينو وتوم تشوثيا)

كشف خبراء أمنيون عن ثغرة مثيرة للقلق في أنظمة الدفع الرقمية قد تتيح سحب مبالغ مالية كبيرة من هواتف" آيفون"، حتى وهي في وضع القفل الكامل، ودون الحاجة إلى استخدام" Face ID" أو" Touch ID"، ما أعاد الجدل حول مستوى أمان المدفوعات اللاتلامسية.

وفي هذا السياق، عرضت قناة" Veritasium" تجربة عملية أظهرت تمكن باحثين من سحب 10 آلاف دولار من هاتف" آيفون" خلال ثوان معدودة داخل بيئة اختبارية، وذلك باستخدام جهازين فقط، في مشهد سلط الضوء على خلل محتمل في آلية عمل خدمة" آبل باي".

ويعتمد هذا السيناريو على ما يعرف بـ" هجوم المنتصف"، حيث يتدخل المهاجم بين الهاتف ونقطة الدفع، ويعترض الإشارة المتبادلة بينهما، ثم يعيد توجيهها بطريقة توهم الجهاز بأن العملية تتعلق بدفع مبلغ منخفض خاص بخدمة نقل عمومي، من النوع الذي لا يتطلب فتح الهاتف أو المصادقة البيومترية.

ومن جهة أخرى، ترتبط خطورة هذه الثغرة بكون بعض أنظمة النقل العام تسمح فعلا بإجراء مدفوعات سريعة بمجرد تقريب الهاتف، وهو ما استغله الباحثان إيوانا بورينو وتوم تشوثيا، بعدما قاما بتسجيل الإشارات الصادرة عن محطات النقل ثم التلاعب بها لتمرير عمليات أكبر من القيمة الحقيقية المفترضة.

كما أظهرت النتائج أن الهواتف المرتبطة ببطاقات" فيزا" قد تكون الأكثر عرضة لهذا النوع من الهجمات، بسبب خلل تقني في التفاعل بين نظام الدفع الخاص بـ" آبل" وآلية التحقق المعتمدة لدى" فيزا"، بما يسمح، وفق الباحثين، بتمرير مبالغ مرتفعة على أنها مدفوعات صغيرة لا تستدعي تحققاً إضافياً.

في المقابل، أشار الخبراء إلى أن تنفيذ هذا الهجوم في الواقع ليس بالأمر السهل، لأنه يتطلب معدات متخصصة تشمل قارئات بطاقات متقدمة موصولة بحاسوب محمول، إلى جانب جهاز ثان لإتمام العملية الوهمية، فضلا عن ضرورة وجود المهاجم على مسافة قريبة جدا من الضحية أثناء التنفيذ.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك