نافذة على العالم

أخبار قطر : مستخدمو آيفون وآيباد يتعرضون لهجمات قرصنة قوية.. تعرف على طريقة اصطياد الضحايا 

السبت 30 مارس 2024 01:44 صباحاً

تكنولوجيا

294

30 مارس 2024 , 12:41ص

واشنطن – موقع الشرق 

تعرض مستخدمو أجهزة آبل -خلال الأيام الماضية- لموجة جديدة من هجمات التصيد الاحتيالي تسمى "إم إف إيه بومبنغ" ، استهدفت جميع أجهزة آبل من هواتف آيفون وحواسيب ماك وأجهزة آيباد، وحتى ساعات آبل الذكية، عن طريق إغراق المستخدم بإشعارات تطلب منه تغيير كلمة مرور حساب آبل.

ونقلت "الجزيرة" عن الخبير الأمني براين كريبس أن مستخدمي أجهزة آبل أفادوا بأنهم تلقوا عددا كبيرا من الإشعارات التي تطلب إذنهم لتغيير كلمة مرور حسابهم عبر جميع أجهزتهم، مما شكل حالة من الإزعاج الكبير، لأن المستخدم لا يمكنه استخدام جهازه بنحو طبيعي إلا بعد الضغط على هذه الإشعارات كلها والتخلص منها.

كيفية اصطياد الضحايا

ويقول كريبس : عندما يستقبل المستخدم هذه الإشعارات، يكون عليه التفاعل معها جميعا، واحدا تلو الآخر، من خلال الضغط على الإشعار، وبعد ذلك الضغط على خيار من اثنين "السماح" أو "عدم السماح".

ويهدف القراصنة من هذه العملية أن يخطئ المستخدم ويقوم بعد إغراقه بهذه الإشعارات بالضغط عن طريق الخطأ على زر "السماح" مما سيؤدي إلى السماح للمهاجم بإعادة تعيين كلمة مرور حساب آبل، وبالتالي يمنحه حق الوصول إلى الحساب.

وعندما تنجح هذه الحيلة، ويحصل المخترق على الرمز المؤقت سيستخدمه لإكمال عملية تغيير كلمة مرور الحساب، وبمجرد نجاحه في هذه العملية سيصل إلى كافة بيانات المستخدم الموجودة في الحساب، ويمكنه طرد المستخدم نهائيا من جميع الأجهزة المسجلة بهذا الحساب، كما يمكنه حذف كافة البيانات الموجودة بهذه الأجهزة من بعد.

الثغرة الأمنية 

وبحسب الخبراء، وجد المهاجمون في صفحة على موقع آبل مخصصة لإعادة تعيين كلمة مرور ‌لحساب آبل في حالة نسيانها، لإرسال إشعارات غير مرغوب فيها.

وتتطلب هذه الصفحة البريد الإلكتروني أو رقم الهاتف، كما أنها تحتوي على اختبار  وعند إدخال عنوان البريد الإلكتروني، تعرض الصفحة آخر رقمين من رقم الهاتف المرتبط بحساب آبل، وبمجرد إدخال رقم الهاتف والضغط على إرسال يصل للمستخدم إشعار لطلب تعيين كلمة المرور.

مساحة إعلانية

المصدر : أخبار قطر : مستخدمو آيفون وآيباد يتعرضون لهجمات قرصنة قوية.. تعرف على طريقة اصطياد الضحايا 

أخبار متعلقة :