2020/10/11
ثغرة خطيرة تتسبب بسرقة ملفاتك على "آي كلاود"!

اكتشف مجموعة من المخترقين، 55 ثغرة في الأنظمة الخاصة بشركة "أبل" على الانترنت، وربحوا نتيجةً لذلك مكافأة من الشركة قدرها 288500 دولارًا أميركيًا، بحسب موقع بيزنس إنسايدر.

وأمضت مجموعة من المخترقين شهورًا في استهداف البنية التحتية المترامية الأطراف لشركة أبل عبر الإنترنت، ووجدوا عددًا كبيرًا من نقاط الضعف، بما في ذلك واحدة من شأنها أن تسمح للمتسللين بسرقة الملفات من حسابات الأشخاص على "آي كلاود".

وكان هدف المخترقين من خلال عملياتهم، تنبيه شركة "أبل" إلى نقاط الضعف، وليس سرقة المعلومات، وقاد الفريق سام كاري البالغ من العمر 20 عامًا.

وقال كاري في مدونة عبر الانترنت: "لم أعمل سابقاً في برنامج مكافأة أخطاء "أبل"، لذا لم يكن لدي أي فكرة حقًا عما ينتظرني، لكنني قررت أن أجرب حظي وأرى ما يمكن أن أجده، على الرغم من عدم وجود ضمانات بشأن المدفوعات، أو فهم كيفية عمل البرنامج".

ودفعت "أبل" للمجموعة 288 ألفا و500 دولار حتى الآن، من خلال برنامج "bug-bounty"، مقابل الكشف عن 55 نقطة ضعف، 11 منها وصفت بأنها خطيرة، وقال خبراء في الأمن السيبراني راجعوا البحث الذي أجراه فريق كاري، أن بعض نقاط الضعف الشديدة كانت مقلقة، وتعكس تحديات متأصلة يجب توقعها، بالنسبة لشركة تحتفظ بمثل هذه البنية التحتية الضخمة عبر الإنترنت.

من جانبها أكدت "أبل" في بيان إنها تقدر عمل المجموعة، مضيفةً أنه تم تصحيح الثغرات الأمنية، ولا يوجد دليل على استغلالها من قبل جهات ضارة.

وقالت الشركة: "نحمي شبكاتنا بيقظة، وخصصنا فرقًا من المتخصصين في أمن المعلومات، يعملون على اكتشاف التهديدات والرد عليها، وبمجرد أن نبهنا الباحثون إلى المشكلات التي يعرضونها بالتفصيل في تقريرهم، قمنا على الفور بإصلاح نقاط الضعف، واتخذنا خطوات لمنع ثغرات من هذا النوع في المستقبل".

تم طباعة هذه الخبر من موقع المشهد الخليجي https://almashhadalkhaleeji.com - رابط الخبر: https://almashhadalkhaleeji.com/news14132.html