تحذير لمستخدمي أجهزة Apple حول ثغرتين خطيرتين تهددان بيانات المستخدمين
تاريخ النشر: 24th, November 2024 GMT
أصدر فريق الاستجابة للطوارئ المعلوماتية في الهند (CERT-In) تحذيرًا لمستخدمي أجهزة Apple حول ثغرتين أمنيتين قد يتم استغلالهما من قبل القراصنة للوصول غير المصرح به إلى بيانات المستخدمين وتنفيذ هجمات إلكترونية ضارة.
بحسب “republicworld”، يمكن أن تستغل هذه الثغرات لتنفيذ تعليمات برمجية خبيثة على الأجهزة أو إجراء هجمات Cross Site Scripting (XSS) المعروفة بأنها تعتمد على استغلال التطبيقات الويب لتمرير تعليمات برمجية ضارة يتم تنفيذها بمجرد تحميل الموقع من قبل المستخدم.
الثغرة الأولى - CVE-2024-44308: تقع في مكون يُدعى JavaScriptCore، وهو مستخدم في Safari وتطبيقات أخرى على أجهزة Apple. يمكن للقراصنة استغلال هذه الثغرة لتنفيذ تعليمات برمجية ضارة قد تؤدي إلى اختراقات أمنية خطيرة.
الثغرة الثانية - CVE-2024-44309: تتواجد في مكون WebKit، الذي يُعد المحرك الرئيسي لعرض محتوى الويب على أجهزة Apple. تُستخدم هذه الثغرة لتنفيذ هجمات XSS، مما يسمح للقراصنة بإدخال تعليمات برمجية ضارة وتنفيذها على الجهاز المستهدف.
الأجهزة المتأثرة بالثغرات
تشمل الأجهزة المتأثرة بهذه الثغرات أجهزة iPhone وiPad التي تعمل بأنظمة iOS قبل الإصدار 18.1.1، وأجهزة Mac التي تعمل بإصدارات macOS Sequoia قبل الإصدار 15.1.1، وجهاز Apple Vision Pro الذي يعمل بإصدارات قبل 2.1.1.
كيفية حماية الأجهزة من هذه الثغرات
للحماية من هذه الثغرات، ينصح CERT-In المستخدمين بتحديث أجهزتهم إلى أحدث الإصدارات. ويمكن اتباع الخطوات التالية:
تحديث iPhone أو iPad:
افتح تطبيق الإعدادات.
انقر على خيار "الإعدادات العامة".
اختر "تحديث البرنامج".
انقر على "تحديث الآن".
تحديث Mac:
انقر على قائمة Apple.
اختر "إعدادات النظام".
اختر "عام".
انقر على "تحديث البرنامج".
هذه الخطوات تضمن للمستخدمين حماية أجهزتهم من الثغرات الأمنية الجديدة والحفاظ على أمان بياناتهم
المصدر: صدى البلد
كلمات دلالية: القراصنة بيانات المستخدمين هجمات الكترونية برمجية خبيثة هذه الثغرات أجهزة Apple انقر على
إقرأ أيضاً:
تيك توك مهدد بغرامة ضخمة بسبب نقل بيانات أوروبية إلى الصين
من المتوقع أن تفرض لجنة حماية البيانات الأيرلندية غرامة تتجاوز 500 مليون يورو (552 مليون دولار أمريكي) على شركة “بايت دانس” المحدودة، مالكة تطبيق تيك توك، لنقلها بيانات مستخدمين أوروبيين إلى الصين بشكل غير قانوني.
ووفقا لوكالة “بلومبرج”، يأتي هذا الإجراء في وقت يواجه فيه تطبيق الفيديوهات الصيني “تيك توك” انتقادات عالمية متزايدة بشأن قضايا الخصوصية وحماية البيانات.
ووفقا لمصادر مطلعة، من المتوقع أن تصدر اللجنة هذه العقوبة ضد تيك توك قبل نهاية هذا الشهر، عقب تحقيق كشف عن انتهاك الشركة الصينية للائحة العامة لحماية البيانات GDPR، التابعة للاتحاد الأوروبي بإرسال بيانات المستخدمين إلى الصين ليتمكن مهندسوها من الوصول إليها.
ومن المتوقع أن تكون الغرامة المتوقعة ثالث أعلى غرامة بموجب اللائحة العامة لحماية البيانات، بعد غرامات سابقة فرضت على شركة “ميتا” تقدر بـ 1.2 مليار يورو، وشركة أمازون تقدر بـ746 مليون يورو.
وعلى الرغم من تحديد المبلغ المتوقع، إلا أن الحجم النهائي للغرامة وتوقيت القرار لا يزالان غير مؤكدين.
في تطور متصل، تواجه شركة بايت دانس ضغوطا كبيرة، مع انقضاء الموعد النهائي المحدد لها في 5 أبريل لإيجاد مشترٍ لعمليات تيك توك في الولايات المتحدة، وإلا فقد يواجه التطبيق حظرا في البلاد.
وبرزت شركات كبيرة مثل أمازون، وشركات أقل شهرة مثل آب لوفين كورب، كمرشحين محتملين للاستحواذ وسط التوترات بين الولايات المتحدة والصين.
وتشمل الإجراءات المستقبلية التي ستتخذها لجنة حماية البيانات الأيرلندية أيضا إصدار أوامر لشركة تيك توك بوقف المعالجة غير القانونية للبيانات في الصين ضمن إطار زمني محدد.
وتأتي هذه الخطوات في وقت تواجه فيه الصين انتقادات شديدة من نشطاء الخصوصية لممارسات يزعمون أنها تنتهك الحقوق الفردية.
تجدر الإشارة إلى أن تيك توك قد تعرض سابقا لانتقادات من لجنة حماية البيانات الأيرلندية، ففي سبتمبر 2023، فرضت اللجنة غرامة قدرها 345 مليون يورو على تيك توك لفشلها في حماية بيانات الأطفال بشكل كاف.
وكانت اللجنة دقت ناقوس الخطر سابقا بشأن قيام شركات كبرى بنقل البيانات الشخصية للمواطنين الأوروبيين إلى دول خارج الاتحاد الأوروبي، ما دفعها إلى فرض غرامة قياسية على “ميتا” لفشلها في حماية البيانات من التجسس الأمريكي.
ويعود تاريخ التحقيق في ممارسات تيك توك إلى عام 2021، عندما أعربت هيلين ديكسون، الرئيسة السابقة لهيئة حماية البيانات الأيرلندية، عن قلقها إزاء احتمال وصول مهندسي الصيانة والذكاء الاصطناعي الصينيين إلى بيانات المستخدمين الأوروبيين.