أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
الأربعاء .. تراجع تدريجي للكتلة الهوائية السيبيرية شديدة البرودة الجمارك : إقبال كبير للاستفادة من تخفيض ضريبة السيارات الكهربائية موسم الزيتون يدخل ثلثه الأخير %10 ارتفاع ديون اللاجئين السوريين في الاردن الإعلام العبري ينشر بنود اتفاق وقف إطلاق النار بين إسرائيل ولبنان زيادة موازنة (العمل) %24 العام المقبل أطباء اردنيون يحذرون : سوائل السجائر الإلكترونية غير المطابقة تزيد المخاطر الصحية ميقاتي يؤكد التزام الحكومة اللبنانية بتعزيز حضور الجيش في الجنوب حزب الله يعلّق على كلمة نتنياهو بشأن اتفاق وقف إطلاق النار .. "لن يخدعنا" تحذير للأردنيين من الصقيـع غارة إسرائيلية شمالي حمص وسوريا تحقق في الهجوم بايدن يعلن وقفا لإطلاق النار في لبنان .. يبدأ صباح الأربعاء ضبط شخص ينتحل صفة طبيب أسنان في العقبة الحمل الكهربائي يسجل 3990 ميجا واط مساء اليوم تفاصيل سرقة أمانة السر والصندوق في نادي البقعة لابيد يطالب باتفاق يعيد الأسرى الإسرائيليين من غزة إطلاق برنامج تدريب المهارات الخضراء لتأهيل القوى العاملة السفير اليمني لدى الأردن يزور هيئة اعتماد مؤسسات التعليم العالي التربية: امتحان الثانوية العامة ورقيا لطلبة 2007 وإلكترونيا لطلبة 2008 ميدفيديف يتوعد برد نووي وقائد المخابرات يطالب بعلاج جذري لأزمة أوكرانيا
الصفحة الرئيسية علوم و تكنولوجيا باحث يكشف ثغرة في تطبيق زووم وآلية عملها

باحث يكشف ثغرة في تطبيق زووم وآلية عملها

باحث يكشف ثغرة في تطبيق زووم وآلية عملها

14-08-2022 04:53 PM

زاد الاردن الاخباري -

اكتشف باحث في الأمن السيبراني طريقة يمكن لأي مهاجم الاستفادة منها في إصدار "macOS" من تطبيق "زووم" للوصول إلى نظام التشغيل بأكمله.

وتم الكشف عن تفاصيل الثغرة في عرض تقديمي قدمه باتريك واردل المتخصص في أمن "Mac" في مؤتمر للقرصنة في لاس فيغاس، نُظّم الجمعة.

وتم بالفعل إصلاح بعض الأخطاء، لكن الباحث قدم أيضا ثغرة أمنية واحدة غير مصححة لا تزال تؤثر على الأنظمة حتى الآن، وفق ما نقلته مجلة "ذا فيرج".

وتظهر الثغرة من خلال استهداف برنامج التثبيت لتطبيق "زووم"، والذي يحتاج إلى تشغيله إذنا خاصا من المستخدم، من أجل تثبيته أو إزالته من جهاز الكمبيوتر.

وعلى الرغم من أن المثبّت يتطلب من المستخدم إدخال كلمة المرور الخاصة به عند إضافة التطبيق أولا إلى النظام، فقد وجد واردل أن وظيفة التحديث التلقائي تعمل بعد ذلك باستمرار في الخلفية بامتيازات المستخدم.

وعندما أصدر تطبيق زووم تحديثه الأخير، قام بتثبيت حزمة جديدة من آليات الحماية بعد التحقق من توقيعها بشكل مشفر .

لكن أي خطأ في كيفية تنفيذ طريقة الفحص يعني إعطاء المحدث فرصة لولوج التطبيق، مثل إدخال ملف يحمل اسما مماثلا لشهادة توقيع زووم "إذ سيكون ذلك كافيًا لاجتياز تلك الآليات" وفق ذات المختص.

نتيجة لذلك، يكون المهاجم قد حصل بالفعل على وصول مبدئي إلى النظام المستهدف ثم يستخدم ثغرة أخرى للحصول على مستوى أعلى من الوصول.

وفي هذه الحالة، يبدأ المهاجم بحساب مستخدم مقيَّد ولكنه يتصاعد إلى أقوى نوع مستخدم، أو ما يُعرف باسم "المستخدم المتميز" مما يسمح له بإضافة أو إزالة أو تعديل أي ملفات على الجهاز.

وواردل هو مؤسس شركة "Objective-See Foundation"، وهي منظمة غير ربحية تنشئ أدوات أمان مفتوحة المصدر لنظام "macOS".

وأبلغ واردل "زووم" عن الثغرة الأمنية في ديسمبر، من العام الماضي، لكنه أصيب بالإحباط، حيث قال إن الإصلاح الأولي من زووم احتوى على خطأ آخر يعني أن الثغرة الأمنية لا تزال قابلة للاستغلال بطريقة ملتوية قليلا، لذلك كشف هذا الخطأ الثاني لـ "زووم"، وانتظر ثمانية أشهر قبل نشر البحث.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع