البث المباشر
اختتام فعاليات البطولة التأهيلية لكأس العالم لالتقاط الأوتاد لعام 2026 . قموه: الانسحابات الاخيرة جزء طبيعي من الحياة الحزبية رئيس الوزراء يفتتح الجلسات الحواريَّة المتخصِّصة حول مشروع مدينة عمرة بحضور أكثر من 150 خبيراً ومختصَّاً يمثِّلون مختلف القطاعات المعنيَّة ارتفاع الارباح الصافية لمجموعة البنك العربي لتصل الى 1.13 مليار دولار أمريكي بنهاية العام 2025 ومجلس الإدارة يوصي بتوزيع أرباح نقدية على المساهمين بنسبة 40% في أثرٍ لا يُرى "تأمل في الإنسان حين يتأخر عن نفسه" تصحيح التسعيرة اليومية للذهب بسبب اختلاف أسعار الإغلاق العالمية تثبيت بند فرق أسعار الوقود في فاتورة الكهرباء عند صفر عبدالله الثاني بن الحسين في ميلاده الرابع والستين....ثبات الموقف و مرونة السياسة 100.5 دينار سعر غرام الذهب في السوق المحلية الأميرة نور بنت عاصم ترعى تخريج "إنجاز" لقياديين شباب في برنامج زمالة لازورد البنك الإسلامي الأردني يعلن عن الفائزين بجوائزه الكبرى لحسابات التوفير لعام 2025 أم المعارك التجارية في الحرب التجارية الأولى زين كاش الراعي الذهبي لمؤتمر نموذج الأمم المتحدة (BIAMUN 2026) بقيمة 6.5 مليار دولار.. واشنطن توافق على بيع طائرات أباتشي ومركبات لإسرائيل بلدية اربد تنفذ مشروع تحديث وصيانة الألعاب بحدائقها العامة ضمن مشروع باص الأمل.. الحملة الأردنية والهيئة الخيرية الهاشمية توزعان كسوة للأطفال في غزة إسرائيل ستعيد الأحد فتح معبر رفح بشكل محدود وتحت رقابة أمنية مشددة 100 دينار سعر بيع غرام الذهب عيار 21 محليا للمقبلين على الزواج في 2026.. نظام جديد للفحص الطبي 150 خبيرا يشاركون اليوم بجلسات حوارية حكومية لمناقشة مشروع مدينة "عمرة"

تطبيق تجسس قوي يستهدف مالكي آيفون

تطبيق تجسس قوي يستهدف مالكي آيفون
الأنباط -

 عواصم - وكالات

التطبيق وصل إلى مستخدمي آيفون من خلال إساءة مطوره استخدام شهادة المؤسسات التي تصدرها آبل (غيتي)

اكتشف باحثون أمنيون تطبيق مراقبة قوي صُمم في الأصل لأجهزة أندرويد وبإمكانه الآن استهداف ضحاياه من مالكي آيفون.

وتقول شركة أمن الهواتف المحمول “لوك آوت”، التي اكتشف باحثوها تطبيق التجسس، إن مطور التطبيق أساء استخدام شهادات المؤسسات التي أصدرتها آبل لتجاوز متجر تطبيقات آب ستور وإصابة الضحايا دون أن يشكوا بشيء.

ويمكن للتطبيق -بمجرد تثبيته- الاستيلاء بصمت على جهات الاتصال للضحية، والتسجيلات الصوتية، والصور، والفيديوهات، ومعلومات الجهاز الأخرى، بما في ذلك بيانات الموقع في الوقت الفعلي.

كما وجد الباحثون أنه يمكن تفعيل التطبيق عن بُعد للاستماع إلى محادثات المحيطين بالجهاز.

وعلى الرغم من عدم وجود بيانات تظهر من هم المستهدفون، فقد لاحظ الباحثون أن التطبيق الخبيث كان يتم تقديمه في مواقع وهمية تزعم أنها شركات اتصالات خلوية في إيطاليا وتركمانستان.

وربط الباحثون التطبيق بتطبيق آخر لأجهزة أندرويد اكتُشف سابقا، طورته شركة “كونيكسا” الإيطالية المطورة لتطبيقات الرقابة، والمعروف أنها قيد الاستخدام من قبل السلطات الإيطالية.

وتجاوز ضحايا تطبيق أندرويد، الذي يطلق عليه اسم “إكسودوس” (Exodus) المئات. ويملك التطبيق مجموعة ميزات أكبر وقدرات تجسس موسعة من خلال تنزيل إضافات مصممة للوصول إلى جذر الجهاز، مما يمنحه وصولا شبه كلي لبيانات الهاتف، بما في ذلك البريد الإلكتروني وكلمات مرور الاتصال اللاسلكي وكثير غير ذلك.

ويستخدم تطبيقا أندرويد وآيفون البنية الأساسية الخلفية ذاتها، بينما استخدم تطبيق آيفون تقنيات عديدة، مثل تثبيت الشهادات، لتصعيب عملية تحليل حركة مرور الشبكة، وفقا لتصريح آدم باور، كبير مهندسي استخبارات أمن الموظفين، لموقع تك كرنتش المعني بشؤون التقنية.

وبحسب الخبير الأمني فإن هذا يعد “أحد المؤشرات على أن مجموعة محترفة كانت مسؤولة عن البرنامج”.

من ناحية أخرى فإنه على الرغم من أن نسخة أندرويد من التطبيق كانت متاحة للتحميل من متجر غوغل بلاي، فإن نسخة نظام آي أو إس لم توزع على نطاق واسع. وبدلا من ذلك وقّعت كونيكسا التطبيق بشهادة مؤسسية صدرت للمطور من آبل، وفقا لباور، مما أتاح لتطبيق الرقابة أن يتجاوز عمليات الفحص الصارمة لمتجر تطبيقات آبل.

وتقول آبل إن هذا يمثل انتهاكات لقواعدها التي تحظر على هذه الشهادات المصممة للاستخدام حصرا في التطبيقات الداخلية، أن يتم دفعها للمستخدمين.

وبعد أن كشف الباحثون عن النتائج التي توصلوا إليها، ألغت شركة آبل شهادة المؤسسة الخاصة بصانع التطبيق، وجعلت كل تطبيق تم تنزيله في وضع عدم الاتصال بالإنترنت ولا يمكن تشغيله.

ويقول الباحثون إنهم لا يعرفون عدد مستخدمي آبل الذين تأثروا بهذا التطبيق، كما لم تستجب كونيكسا أو آبل لطلب تك كرنتش بالتعليق.

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير