News of Bahrain
نمط الحياة٢١ سبتمبر ٢٠١٥قراءة 4 دقائق

متجر تطبيقات أبل يتعرض لأسوأ هجوم برمجيات خبيثة على الإطلاق

أقرت شركة أبل يوم الاثنين بأن برمجيات خبيثة قد تسللت إلى بعض تطبيقاتها الصينية الشهيرة، مما أثار مخاوف أمنية بينما تستعد عملاقة التكنولوجيا الأمريكية لإطلاق هاتف آيفون الجديد.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٢١ سبتمبر ٢٠١٥, ٨:٠٠ ص · آخر تحديث ٦:٤٤ م

تم نسخ الرابط
متجر تطبيقات أبل يتعرض لأسوأ هجوم برمجيات خبيثة على الإطلاق

واشنطن

أقرت شركة أبل يوم الاثنين بأن برمجيات خبيثة قد تسللت إلى بعض تطبيقاتها الصينية الشهيرة، مما أثار مخاوف أمنية بينما تستعد عملاقة التكنولوجيا الأمريكية لإطلاق هاتف آيفون الجديد.

وذكرت الشركة أنها قامت بإزالة التطبيقات الملوثة من متجر تطبيقاتها (App Store)، وذلك بعد أيام من كشف باحثين أمنيين عن هذا الاختراق لنظام أبل الذي يتميز عادةً بالأمان ويهدف إلى استبعاد التطبيقات المصابة.

وفي الصين، أفادت وسائل إعلام حكومية بأن أكثر من 300 تطبيق، بما في ذلك خدمة المراسلة الفورية الشهيرة "وي تشات" (WeChat) وتطبيق حجز سيارات الأجرة "ديدي كوايدي" (Didi Kuaidi)، قد أُصيبت ببرمجية "XcodeGhost" الخبيثة التي قد تسمح بتتبع بيانات المستخدمين.

وتعد هذه التقارير ضربة للشركة الأمريكية التي تعتبر الصين الكبرى ثاني أكبر سوق لها.

وأكدت أبل أنها أزالت التطبيقات المتضررة من متجرها الإلكتروني.

وقالت الشركة: "لحماية عملائنا، قمنا بإزالة التطبيقات من متجر التطبيقات التي نعلم أنها أُنشئت باستخدام هذه البرمجيات المزيفة، ونحن نعمل مع المطورين للتأكد من استخدامهم النسخة الصحيحة من برنامج Xcode لإعادة بناء تطبيقاتهم".

وجاء رد فعل أبل بعد أيام من كشف شركة الأمن السيبراني "بالو ألتو نتوركس" (Palo Alto Networks) ومقرها الولايات المتحدة عن الثغرة، مشيرة إلى أن البرمجيات الخبيثة جاءت من كود برمجي تم تحميله على خدمة مشاركة الملفات السحابية التابعة لشركة "بايدو" (Baidu) لاستخدام مطوري التطبيقات الصينيين.

ووصفت مجموعة "غريت فاير" (Greatfire.org) المناهضة للرقابة، والتي تتابع قيود الإنترنت في الصين، الخبر بأنه "أوسع وأهم انتشار للبرمجيات الخبيثة في تاريخ متجر تطبيقات أبل في أي مكان في العالم".

ويقول محللون إن شركة أبل، التي تراجع وتعتمد كل تطبيق، حافظت بشكل عام على خلو تطبيقاتها من البرمجيات الخبيثة.

لكن آلان كوكريل من شركة الأمن الأمريكية "لوك آوت" (Lookout) قال إنه "لا توجد أنظمة مثالية".

وفي تدوينة له، قال كوكريل: "بينما قامت أبل تقليدياً بعمل ممتاز في إبعاد البرمجيات الخبيثة عن متجر تطبيقاتها، فإن الجهات الخبيثة تبحث دائماً عن طرق جديدة للاختراق.. وللأسف، يظهر XcodeGhost أنه عندما تكون هناك إرادة، توجد وسيلة".

وأضاف كوكريل: "قد يكون للبرمجيات الخبيثة مئات الملايين من الضحايا".

- فشل فحوصات أبل -

قال يوهانس أولريش من معهد "سانس" للتكنولوجيا (SANS Technology Institute) إن "المشكلة الحقيقية هنا هي أن هذا الكود الخبيث تجاوز عملية الفحص في متجر تطبيقات أبل".

وأضاف أولريش: "يبدو أن هناك نوعاً من الثقة بين أبل وبعض مطوري التطبيقات الكبيرة مثل وي تشات، لذا لا يتم اختبار هذه التطبيقات بالدقة الكافية إذا كانت قادمة من شركة ذات اسم تجاري معروف".

وقالت شركة "بالو ألتو نتوركس" إن البرمجيات الخبيثة كانت مخفية في كود برمجي - وتحديداً برنامج Xcode المطلوب للتطبيقات - وشقت طريقها إلى التطبيقات دون علم المطورين.

ولكن بمجرد تثبيتها، يمكن للبرمجيات الخبيثة أن تسمح لطرف ثالث بالوصول إلى المعلومات الخاصة والشخصية على جهاز أبل.

وبحسب "بالو ألتو"، يمكن للبرمجيات الخبيثة إصدار تنبيه حواري مزيف للحصول على كلمات المرور، أو اختطاف المتصفح لتوجيه المستخدمين إلى موقع ويب مزيف. كما يمكنها قراءة وكتابة البيانات في حافظة المستخدم، وهو ما يمكن استخدامه للحصول على كلمات المرور.

وحتى الآن، التطبيقات الصينية فقط هي التي عُرف أنها أُصيبت - على الرغم من أن بعضها، بما في ذلك وي تشات، يُستخدم أيضاً خارج الصين.

ويُعتقد أن التطبيقات الصينية عرضة للخطر لأن المطورين غالباً ما يتجاوزون قنوات أبل الرسمية الأكثر أماناً، والتي قد تكون بطيئة بسبب مراقبة الإنترنت في الصين.

وقالت شركة "تنسنت" (Tencent)، التي تصنع برنامج وي تشات ويستخدمه حوالي 500 مليون شخص في الصين: "تم اكتشاف ثغرة أمنية مؤخراً ناتجة عن برمجيات خبيثة خارجية تؤثر على مستخدمي نظام iOS"، مضيفة أنها قامت بإصلاح الثغرة.

وجاء في البيان الصادر في نهاية الأسبوع: "لم تكن هناك أي سرقة أو تسريب لمعلومات المستخدمين أو أموالهم".

كما ذكر صانعو تطبيق حجز سيارات الأجرة "ديدي كوايدي"، الذي يزعم أن لديه 200 مليون مستخدم منتظم، أن برمجياتهم قد أُصيبت لكنهم نفوا تعرض خصوصية المستخدمين للخطر.

وقالت الشركة في بيان عبر الإنترنت إنه بعد ترقية البرنامج "لم يعد هناك أي تهديد".

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.