تحميل برامج كمبيوتر كاملة 2024 برابط مباشر - منتديات ساسو سوفت

تحميل برامج كمبيوتر كاملة 2024 برابط مباشر - منتديات ساسو سوفت (http://www.sasosoft.com/vb/index.php)
-   ركن أخبار التكنولوجيا والتقنية الحديثة (http://www.sasosoft.com/vb/forumdisplay.php?f=121)
-   -   شركة آبل تعلن عن ثغرة تهدد حسابات مستخدميها بسبب ميزة “التحقق بخطوتين و تعمل على حلها (http://www.sasosoft.com/vb/showthread.php?t=69440)

mokhtar1 23-03-2013 08:03 AM

شركة آبل تعلن عن ثغرة تهدد حسابات مستخدميها بسبب ميزة “التحقق بخطوتين و تعمل على حلها
 
http://www.aitnews.com/wp-content/th...ID_598x337.png

أعلنت شركة آبل يوم الخميس عن إضافة تقنية التحقق بخطوتين الجديدة، كإجراء أمني لتعزيز حماية حسابات مشتركي آبل Apple ID ومشتركي خدمة “آي كلاود” iCloud من أن تُستغل من قِبل القراصنة.

وبعد الإعلان عن التقنية الجديدة iForgot بساعات، اكتشفت ثغرة بها تؤثر على جميع عملاء الشركة الذين لم يفعّلوا تلك الميزة بعد. وتسمح هذه الثغرة لأي شخص، يملك عنوان البريد الاكتروني الخاص بالضحية بالإضافة إلى تاريخ ميلاده، من إعادة تعيين كلمة المرور، باستخدام أداة آبل نفسها.

وكانت آبل قد نشرت الدليل التعليمي خطوة بخطوة لإضافتها الجديدة التي تشرح بالتفصيل كيفية الاستفادة من الخدمة؛ وطريقة استغلال هذه الثغرة بشكل غير مباشر.

كما أن هذه التقنية غير متوفرة بعد للمستخدمين خارج الولايات المتحدة، بريطانيا، أستراليا، أيرلندا، ونيوزلندا، وبالتالي فإن باقي هؤلاء المستخدمين هم عرضة للاستغلال دون أن يكون بإمكانهم عمل أي إجراء سوى تغيير تاريخ الميلاد الخاص بهم لضمان أمن حساباتهم بشكل مؤقت.

وقد واجه العديد من مستخدمي آبل الذين حاولوا تفعيل الميزة في البلدان المتاحة رسالة مفادها بأنه عليهم الانتظار لمدة ثلاثة أيام قبل أن يتم تمكين ميزة التحقق بخطوتين لديهم. ونتيجة لذلك فإن هذه الحسابات التي عليها الانتظار هي عرضة للاختراق كذلك.

وقبل قليل، قامت شركة آبل بتغيير وضع أداة تعيين كلمة المرور لتصبح غير متوفرة حاليًا بسبب أعمال الصيانة، وهذا يدل على أن الشركة علمت بهذا الخطأ الأمني وتعمل على حلّه.

وأعلنت بعد ذلك بأن هناك ضعف في هذه الأداة وبأنها تأخذ خصوصية العملاء على محمل الجد، وهي على علم بهذه المسألة وتعمل على إصلاحها، وذلك في حديثٍ مقتضب لموقع The Verge.


aitnews


الساعة الآن 09:35 AM.

Powered by vBulletin Version 3.8.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd


جميع المشاركات المنشورة فى المنتدى لا تعبر عن وجه نظر الإدارة