• !
×

ميزة التحقق بخطوتين تهديدات لحسابات آبل

ميزة التحقق بخطوتين تهديدات لحسابات آبل
alarabiya 



أعلنت شركة "آبل" يوم الخميس، عن إضافة تقنية التحقق بخطوتين الجديدة، كإجراء أمني لتعزيز حماية حسابات مشتركي آبل Apple IDن ومشتركي خدمة "آي كلاود" iCloud من أن تُستغل من قِبل القراصنة.

وبعد الإعلان عن التقنية الجديدة iForgot بساعات، اكتشفت ثغرة بها تؤثر في جميع عملاء الشركة الذين لم يفعّلوا تلك الميزة بعد، وتسمح هذه الثغرة لأي شخص، يملك عنوان البريد الإلكتروني الخاص بالضحية، بالإضافة إلى تاريخ ميلاده، من إعادة تعيين كلمة المرور، باستخدام أداة "آبل" نفسها.

وكانت "آبل" قد نشرت الدليل التعليمي خطوة بخطوة لإضافتها الجديدة التي تشرح بالتفصيل كيفية الاستفادة من الخدمة، وطريقة استغلال هذه الثغرة بشكل غير مباشر.

كما أن هذه التقنية غير متوافرة بعد للمستخدمين خارج الولايات المتحدة، بريطانيا، أستراليا، أيرلندا، ونيوزلندا، وبالتالي فإن باقي هؤلاء المستخدمين هم عرضة للاستغلال دون أن يكون بإمكانهم عمل أي إجراء سوى تغيير تاريخ الميلاد الخاص بهم لضمان أمن حساباتهم بشكل مؤقت.

وقد واجه العديد من مستخدمي آبل الذين حاولوا تفعيل الميزة في البلدان المتاحة رسالة مفادها بأنه عليهم الانتظار لمدة ثلاثة أيام قبل أن يتم تمكين ميزة التحقق بخطوتين لديهم. ونتيجة لذلك فإن هذه الحسابات التي عليها الانتظار هي عرضة للاختراق كذلك.

وقامت شركة آبل بتغيير وضع أداة تعيين كلمة المرور لتصبح غير متوافرة حالياً بسبب أعمال الصيانة، وهذا يدل على أن الشركة علمت بهذا الخطأ الأمني وتعمل على حله.

وأعلنت بعد ذلك أن هناك ضعفاً في هذه الأداة، وأنها تأخذ خصوصية العملاء على محمل الجد، وهي على علم بهذه المسألة وتعمل على إصلاحها، وذلك في حديث مقتضب لموقع The Verge.

بواسطة :
 0  0  499
التعليقات ( 0 )
أكثر

مواضيع مقترحة

4 فبراير... اليوم العالمي للسرطان

4 فبراير... اليوم العالمي للسرطان «متَّحدون بتفرُّدنا»: شعار يضع الإنسان في قلب المواجهة من أجل الوقاية يحلّ اليوم العالمي للسرطان في الرابع من فبراير...

04-02-26 | 0 التعليقات
«أبل» تطلق iOS 26 رسمياً Liquid Glass

التصميم تضفي Liquid Glass مزيدًا من البهجة على التفاعلات في جميع أنحاء iOS، وتكسر وتعكس المحتوى في الوقت الفعلي، وتضفي تركيزًا أكبر على ما تعرضه على شاشتك...

17-09-25 | 0 التعليقات
AirBorne.. "هجوم صامت" يهدد أجهزة آبل حول العالم

AirBorne.. "هجوم صامت" يهدد أجهزة آبل حول العالم كشفت شركة الأمن السيبراني Oligo Security عن ثغرات أمنية في تقنية AirPlay تمكّن القراصنة من اختراق أجهزة...

21-05-25 | 0 التعليقات
"الكوكيز" وخصوصية التصفح هل يجب "قبول" جميع ملفات تعريف الارتباط أم "رفضها"؟

"الكوكيز" وخصوصية التصفح .. هل يجب "قبول" جميع ملفات تعريف الارتباط أم "رفضها"؟ من المستحيل تقريبا تصفح المواقع الإلكترونية دون مواجهة تلك النوافذ المنبثقة...

21-05-25 | 0 التعليقات
تحديث Gmail.. خصوصيتك مقابل ميزات الذكاء الاصطناعي

إذا كنت من مستخدمي Gmail، فسترى قريباً نافذة جديدة في صندوق بريدك، تتعلق بتحديث جديد بشأن الخصوصية، يمنح المستخدمين خياراً واضحاً: إما تفعيل ميزات الذكاء...

12-04-25 | 0 التعليقات
تحذيرات من ثغرة برمجية خطيرة في بعض نسخ "واتس آب"

تحذيرات من ثغرة برمجية خطيرة في بعض نسخ "واتس آب" حذّر خبراء في الأمن السيبراني من وجود ثغرة برمجية خطيرة في بعض نسخ تطبيق "واتس آب" المخصصة للحواسب التي...

11-04-25 | 0 التعليقات