باحث آبل وافقت بالخطأ على برامج ضارة متخفية

باحث: "آبل" وافقت بالخطأ على برامج ضارة متخفية

تم نشره منذُ 3 سنة،بتاريخ: 01-09-2020 م الساعة 12:43:46 الرابط الدائم: https://newsformy.com/news-217945.html في : علوم وتكنولوجيا    بواسطة المصدر : العربية تكنولوجيا

وافقت شركة "آبل" عن طريق الخطأ على برامج ضارة شائعة متخفية في شكل تحديث لبرنامج (Adobe Flash Player) للعمل على نظام (macOS) الخاص بحواسبها.

وتتبع الشركة عادةً قواعد صارمة لمنع وصول البرامج الضارة إلى متجر تطبيقاتها.

وأطلقت "آبل" في العام الماضي منهجاً هو الأصعب حتى الآن في هذا السياق، حيث طالبت المطورين بإرسال تطبيقاتهم مسبقاً لإجراء فحوصات أمنية عليها قبل الموافقة على تشغيلها على ملايين أجهزة (Mac).

وتفحص العملية، التي تسميها "آبل" بـ"التوثيق"، التطبيق بحثاً عن مشكلات الأمان والمحتوى الضار.

وإذا تمت الموافقة على التطبيق، يسمح "برنامج الفحص الأمني" المدمج في جهاز "ماك" بتشغيل التطبيق، بينما يتم رفض التطبيقات التي لا تجتاز اختبار "التوثيق" فيتم حظر تشغيلها.

لكن باحثين أمنيين أكدوا مؤخراً أنهم اكتشفوا أول برنامج ضار يعمل في (macOS) وقد تم توثيقه عن غير قصد من قبل شركة "آبل".

واكتشف بيتر دانتيني الذي يعمل مع باتريك واردل، وهو باحث مشهور في مجال أمان نظام "ماك"، سلسلة برمجيات خبيثة متنكرة في صورة برنامج تثبيت "أدوبي فلاش" (Adobe Flash).

وتُعد هذه البرمجيات شائعة وموجودة منذ سنوات، ومعظمها يشغل تعليمات برمجية غير موثقة تحظرها أجهزة "ماك" فور فتحها.

لكن دانتيني وواردل وجدا أن أحد مثبتات "فلاش" الخبيثة لديه تعليمات برمجية موثقة بواسطة "آبل"، ويعمل على أجهزة "ماك".

وأكد واردل أن شركة "آبل" قد وافقت على التعليمات البرمجية المستخدمة بواسطة برنامج (Shlayer) الضار الشهير، الذي قالت شركة الأمن "كاسبرسكي"، إنه التهديد الأكثر شيوعاً الذي واجهته أجهزة "ماك" في عام 2019.

ويُعد (Shlayer) بمثابة نوع من البرامج الية التي تعترض حركة المرور المشفرة على الانترنت، حتى من المواقع التي تدعم (HTTPS) ، ويستبدل مواقع الانترنت ونتائج البحث باته الخاصة، مما يسمح له بجني أموال ات احتيالية.

وقال واردل: "على حد علمي فإن هذه هي المرة الأولى التي توثق فيها شركة "آبل" برمجيات خبيثة عن طريق الخطأ بعد ظهور عملية التوثيق الجديدة الخاصة بها" في 2019.

وأضاف: ""هذا يعني أن شركة "آبل" لم تكتشف التعليمات البرمجية الخبيثة عند إرسالها ووافقت على تشغيلها على أجهزة "ماك"، حتى على الإصدار التجريبي غير المطروح من (macOS Big Sur)، المتوقع إصداره في وقت لاحق من هذا العام".

من جهته، قال متحدث باسم شركة "آبل" في بيان: "تتغير البرامج الضارة باستمرار، ويساعدنا نظام التوثيق في منع البرامج الضارة من العمل على جهاز "ماك"، ويسمح لنا بالاستجابة بسرعة عند اكتشافها".

وأضاف أنه تم إبطال البرنامج الضار وتعطيل حساب مطوره والشهادات المرتبطة به، شاكراً "الباحثين على مساعدتهم في الحفاظ على أمان مستخدمينا".

مشاركة الخبر: باحث: "آبل" وافقت بالخطأ على برامج ضارة متخفية على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

وزيرة التعاون تهنئ جمهورية أرمينيا بالاستضافة الناجحة للدورة 33 من الاجتماعات السنوية للبنك

وزيرة التعاون تهنئ جمهورية أرمينيا بالاستضافة الناجحة للدورة 33 من الا...

منذُ 2 دقائق

ألقت الدكتورة رانيا المشاط وزيرة التعاون الدولي ومحافظ مصر لدى البنك الأوروبي لإعادة الإعمار والتنمية كلمة جمهورية مصر ...

قناة مفتوحة تنقل مباراة الأهلي والترجي بنهائي دوري أبطال إفريقيا

قناة مفتوحة تنقل مباراة الأهلي والترجي بنهائي دوري أبطال إفريقيا

منذُ 2 دقائق

تقام اليوم العديد من المباريات الهامة في مختلف الدوريات وأبرزها نهائي دوري أبطال إفريقيا بين الأهلي المصري والترجي...

وزير التنمية المحلية 6 دورات تدريبية في الأسبوع التدريبي الـ36 بمركز سقارة يستفيد منها 176 و دورة جديدة حول حماية البيئة

وزير التنمية المحلية 6 دورات تدريبية في الأسبوع التدريبي الـ36 بمركز س...

منذُ 2 دقائق

في ضوء استراتيجية عمل وزارة التنمية المحلية بوضع ملف تدريب العاملين بالإدارة المحلية كأولوية لتحقيق رؤية الدولة...

بعد النجاح العالمي لأغنية TSHWALA BAM نسخة جديدة مع النجم BURNA BOY

بعد النجاح العالمي لأغنية TSHWALA BAM نسخة جديدة مع النجم BURNA BOY

منذُ 2 دقائق

بعد أسابيع من الترقب أعلن النجمان TITOM وYUPPE عن إصدار ريمكس رسمي جديد لأغنيتهما الشهير TSHWALA BAM مع النجم النيجيري الحائز على...

50 قتيلا بفيضانات جارفة في أفغانسان أضرت بآلاف المنازل شاهد
50 قتيلا بفيضانات جارفة في أفغانسان أضرت بآلاف المنازل شاهد
منذُ 3 دقائق

كانت وزارة الدفاع قالت إن طائرة هليكوبتر تستخدمها القوات الجوية تحطمت الأربعاء بسبب ما وصفته بمشكلات فنية وذلك خلال...

مقتل ثلاثة سياح إسبان في هجوم مسلح وسط أفغانستان
مقتل ثلاثة سياح إسبان في هجوم مسلح وسط أفغانستان
منذُ 3 دقائق

قتل مسلحون سياح إسبان ومواطن أفغاني رميا بالرصاص في مدينة بامايان وسط...

widgets إقراء أيضاً من العربية تكنولوجيا

لمستخدمي أندرويد فقط ميزة جديدة من غوغل
يحرمها من تتبع المستخدم إنستغرام ترفض تحديث آيفون
ميزات أمان بـAmazon Echo يمكن تفعيلها لتأمين منزلك عن بعد
كوالكوم تلمح إلى تأخير آيفون الداعم لشبكات الجيل الخامس