أظهرت الأبحاث أن هناك العديد من الثغرات الأمنية في نظامي AirPlay وCarPlay التابعين لشركة آبل، والتي تؤثر على أكثر من 800 طراز من السيارات، بما في ذلك العلامات التجارية الكبيرة مثل أودي وبي إم دبليو وفورد وفولكس فاجن.

بحسب الباحثين في شركة “أوليجو”، يمكن للمهاجمين السيطرة على شاشة لوحة القيادة الذكية وتتبع موقع السيارة والاستماع إلى المحادثات.

 

Epic Games تحقق انتصارا كبيرا .. حكم قضائي يجبر آبل على تغيير سياساتهامبيعات آيفون تتراجع.. آبل تواجه اختبارا صعبا في 2025

ويعتقد أن هذا الاختراق يمكن أن يتم من خلال الاتصال بنقطة الواي فاي في السيارة، وهو ما يشكل تهديدا كبيرا إذا كانت كلمة المرور الافتراضية أو ضعيفة.

تعرف هذه الهجمات من قبل الخبراء باسم “هجوم تنفيذ التعليمات البرمجية عن بعد” RCE، وتمت تسميته بـ"AirBorne".

ويحذر الخبراء من أنه إذا كانت كلمة المرور الخاصة بنقطة الواي فاي الافتراضية أو معروفة، يمكن الوصول إلى السيارة وتنفيذ الهجوم.

حتى في حال كان جهاز CarPlay يتطلب رمز PIN، يمكن أن يكون هناك خطر إذا كان المهاجم قريبا بما يكفي لمراقبة الشاشة واستخراج الرمز.

يعتقد أن آبل قد قامت بالفعل بتصحيح الثغرة، ولكن الأمر يتطلب من الشركات المصنعة للطرف الثالث تطبيق التحديثات الأمنية على أجهزتها.

وكشفت “أوليجو” عن 23 ثغرة أمنية، معظمها تتعلق بـAirPlay، الميزة الشهيرة التي تسمح ببث المحتوى من أجهزة مثل الآيفون إلى شاشة التلفزيون أو أجهزة أخرى.

من بين الثغرات التي تم اكتشافها، هناك اثنتان تعتبران قابلة للتفشي، مما يعني أن المهاجمين يمكنهم السيطرة على جهاز AirPlay ثم نشر البرمجيات الضارة عبر أي شبكة محلية يتصل بها الجهاز المصاب طالما أنهما متصلان بنفس شبكة الواي فاي.

يمكن للمهاجمين أيضا الوصول إلى الملفات والمعلومات الحساسة للمستخدمين.

وقال فريق “أوليجو” إنه عمل مع آبل لتحديد الثغرات ومعالجتها بشكل دقيق بهدف حماية المستخدمين، حيث أصدرت آبل أحدث إصداراتها البرمجية لتصحيح هذه الثغرات وأتاحت وقتا لتحديث الأجهزة المتأثرة.

طباعة شارك ثغرة أمنية الأمن السيبراني البرمجيات الضارة

المصدر: صدى البلد

كلمات دلالية: ثغرة أمنية الأمن السيبراني البرمجيات الضارة

إقرأ أيضاً:

إسرائيل تعتقل مواطن من القدس الشرقية بشبهة التجسس لصالح إيران

أعلنت الشرطة الإسرائيلية اليوم الثلاثاء، اعتقال مواطن من القدس الشرقية بشبهة التجسس لصالح إيران، محذرة من "محاولات متكررة لتجنيد إسرائيليين لصالح جهات معادية.

وقالت الشرطة في بيان إنه تم "القبض على شاب من سكان العيساوية في شرقي أورشليم القدس، بشبهة العمل لصالح جهات استخباراتية إيرانية وتنفيذ مهام داخل اسرائيل"، مبينة أنه "حسب تحقيقات الشاباك والشرطة، نفذ المشتبه به مهاما تشمل جمع معلومات عن مواقع حساسة في أورشليم القدس ومحاولة تجنيد أفراد من عائلته، مقابل مبالغ مالية، وخطط لتنفيذ عمليات تمس بأمن الدولة، بينها هجوم إرهابي بالمركز".

وأفادت بأنه "ضبطت بحوزته أدلة، ويواجه لائحة اتهام بتهم أمنية خطيرة"، محذرة من "محاولات متكررة لتجنيد إسرائيليين لصالح جهات معادية، مؤكدة استمرارها في رصد التهديدات واتخاذ الإجراءات القانونية بحق الضالعين".

مقالات مشابهة

  • إسرائيل تعتقل مواطن من القدس الشرقية بشبهة التجسس لصالح إيران
  • تتيح حرية الاختيار.. تفاصيل تطبيق نظام البكالوريا على الطلاب
  • متحدث منظومة الاتصالات: أكثر من 10500 نقطة وصول لخدمة الواي فاي بالمشاعر المقدسة
  • تركيا.. اتهام أحد مؤسسي حزب باباجان بالتجسس!
  • هيئة تنظيم الاتصالات تتيح النفاذ إلى 4860 كيلومترا من البنية التحتية لشبكات الاتصالات
  • كم تبلغ تكاليف تحويل السيارة الى غاز ؟
  • لو النت عندك بطئ .. طريقة تغيير باسورد الواي فاي
  • رابط التقديم لرياض الأطفال بالقاهرة.. المديرية تتيح فيديو لشرح خطوات التسجيل
  • أبل تحذر مستخدمي آيفون من ثغرة أمنية خطيرة
  • إعدام إيراني بتهمة التجسس لصالح الموساد.. التقى ضباطا في أوروبا