أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
زاد الاردن تهنيء الشعب الاردني و قيادته بمناسبة عيد الاضحى المبارك نتنياهو يعلق على مقتل 8 جنود بكمين رفح ارتفاع عدد الوفيات الى 17 حاجا اردنيا في عرفة – اسماء ضيوف الرحمن ينفرون إلى مزدلفة بعد الوقوف بعرفات في ثالث محطات الحج (بث مباشر) فلسطينيات بغزة يسردن القرآن كاملا عن ظهر غيب في يوم عرفة (شاهد) جيش الاحتلال: لا يمكن إعادة جميع محتجزينا في غزة بعمليات عسكرية ولي العهد أعاده الله على العالم أجمع بالأمن والسلام بلديات ومؤسسات تعلن عن خططها لتقديم خدماتها خلال العيد محافظة اربد تشهد جركة متوسطة قبيل عيد الأضحى المحامي عبدالغني السعود الى قبة العبدلي يأكل المقلوبة .. سرايا القدس تنشر تسجيلا لأسير إسرائيلي وتحذر من تغيير تعاملها (فيديو) الارصاد : تراجع قليل على شدة الموجة الحارة في العيد "العيد في منتصف الشهر" يحرم محلات الحلويات من الزبائن كمين مركب في يوم عرفة .. الاحتلال يعترف بـ8 قتلى (فيديو) أبو عبيدة بعد كمين رفح : ولدينا المزيد الأوقاف تعلق على وفاة 15 حاجا اردنيا معارك بجنوب غزة وارتفاع القتلى العسكريين الإسرائيليين إلى 306 منذ الهجوم البري الخارجية تتابع وفاة عدد من الحجاج الاردنيين. قوات الدعم السريع السودانية تستخدم إفريقيا الوسطى "خط إمداد" لتجنيد مقاتلين. الملك وولي العهد يتلقيان برقيات تهنئة بعيد الأضحى
الصفحة الرئيسية علوم و تكنولوجيا باحث يكشف ثغرة في تطبيق زووم وآلية عملها

باحث يكشف ثغرة في تطبيق زووم وآلية عملها

باحث يكشف ثغرة في تطبيق زووم وآلية عملها

14-08-2022 04:53 PM

زاد الاردن الاخباري -

اكتشف باحث في الأمن السيبراني طريقة يمكن لأي مهاجم الاستفادة منها في إصدار "macOS" من تطبيق "زووم" للوصول إلى نظام التشغيل بأكمله.

وتم الكشف عن تفاصيل الثغرة في عرض تقديمي قدمه باتريك واردل المتخصص في أمن "Mac" في مؤتمر للقرصنة في لاس فيغاس، نُظّم الجمعة.

وتم بالفعل إصلاح بعض الأخطاء، لكن الباحث قدم أيضا ثغرة أمنية واحدة غير مصححة لا تزال تؤثر على الأنظمة حتى الآن، وفق ما نقلته مجلة "ذا فيرج".

وتظهر الثغرة من خلال استهداف برنامج التثبيت لتطبيق "زووم"، والذي يحتاج إلى تشغيله إذنا خاصا من المستخدم، من أجل تثبيته أو إزالته من جهاز الكمبيوتر.

وعلى الرغم من أن المثبّت يتطلب من المستخدم إدخال كلمة المرور الخاصة به عند إضافة التطبيق أولا إلى النظام، فقد وجد واردل أن وظيفة التحديث التلقائي تعمل بعد ذلك باستمرار في الخلفية بامتيازات المستخدم.

وعندما أصدر تطبيق زووم تحديثه الأخير، قام بتثبيت حزمة جديدة من آليات الحماية بعد التحقق من توقيعها بشكل مشفر .

لكن أي خطأ في كيفية تنفيذ طريقة الفحص يعني إعطاء المحدث فرصة لولوج التطبيق، مثل إدخال ملف يحمل اسما مماثلا لشهادة توقيع زووم "إذ سيكون ذلك كافيًا لاجتياز تلك الآليات" وفق ذات المختص.

نتيجة لذلك، يكون المهاجم قد حصل بالفعل على وصول مبدئي إلى النظام المستهدف ثم يستخدم ثغرة أخرى للحصول على مستوى أعلى من الوصول.

وفي هذه الحالة، يبدأ المهاجم بحساب مستخدم مقيَّد ولكنه يتصاعد إلى أقوى نوع مستخدم، أو ما يُعرف باسم "المستخدم المتميز" مما يسمح له بإضافة أو إزالة أو تعديل أي ملفات على الجهاز.

وواردل هو مؤسس شركة "Objective-See Foundation"، وهي منظمة غير ربحية تنشئ أدوات أمان مفتوحة المصدر لنظام "macOS".

وأبلغ واردل "زووم" عن الثغرة الأمنية في ديسمبر، من العام الماضي، لكنه أصيب بالإحباط، حيث قال إن الإصلاح الأولي من زووم احتوى على خطأ آخر يعني أن الثغرة الأمنية لا تزال قابلة للاستغلال بطريقة ملتوية قليلا، لذلك كشف هذا الخطأ الثاني لـ "زووم"، وانتظر ثمانية أشهر قبل نشر البحث.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع