طالبة سعودية تكتشف ثغرة أمنيّة خطيرة في سيرفر تابع لشركة آبل

  • تاريخ النشر: الثلاثاء، 25 يناير 2022
طالبة سعودية تكتشف ثغرة أمنيّة خطيرة في سيرفر تابع لشركة آبل

اكتشفت طالبة سعودية ثغرة أمنيّة في شركة آبل الأمريكية، أوضحت طالبة الإدارة العامة سارة المحمادي إن الثغرة التي اكتشفتها كانت في نطاق فرعي لشركة آبل، واسم الثغرة Path Traversal، مُضيفة أن هذه الثغرة تسمح بالوصول إلى الملفات المخزنة على السيرفر وغير المصرح بالوصول إليها، مُعلنة عن أن الشركة الأمريكية قامت بإضافة اسمها في قائمة مكتشفي الثغرات الأمنيّة لديهم بشكل رسمي.

خلال تصريحات إعلامية أوضحت المحمادي أن سبب توجهها لمجال اكتشاف الثغرات كان من باب حب الاستطلاع، ومع الممارسة والاستمرار في التدرب وجدت نفسها في المجال، مُضيفة أنها تعلمت القرصنة بشكل ذاتي ومن خلال قراءة تقارير عنها.

ذكرت المحمادي أن الثغرة الأخيرة التي اكتشفتها في سيرفر شركة آبل لم تكن الأولى، فقد لفتت إلى أنها اكتشفت عدّة ثغرات لشركات كبرى مثل A&AT وجامعة هارفارد وكامبريدج وأيضاً IBM وTikTok.

أبل تُرسل تحديثاً لحل مشكلة خطيرة تتسبب بتوقف هواتفها

قامت شركة آبل بتحديث نظام التشغيل على الهواتف الذكية إلى الإصدار iOS 15.2.1 وكذلك أجهزة آيباد إلى الإصدار iPadOS 15.2.1 لحل مشكلة خطيرة في نظامها تتعلق بحزمة HomeKit.

تتمثل المشكلة في بروتوكول  HomeKit، في أنه عندما يعمل المستخدم على ربط هاتف آيفون أو جهاز آيباد مع أحد الأجهزة المنزلية، فإن الهاتف أو الجهاز اللوحي يتوقف عن العمل ويعمل على تغيير اسم الجهاز المنزلي الذكي ليضم أكثر من 500 ألف حرف. وبسبب وجود خاصية النسخ الاحتياطي على آي كلاود، فإن هذه المشكلة وضعت المستخدمين أمام حالة من عدم الاستقرار لأنها تُسبب توقفاً مستمراً لهواتفهم أو أجهزتهم اللوحية.

تواجه هذه المشكلة المستخدمين الذين يعملون على الإصدارات القديمة من نظام iOS كذلك، ما يعني أنهم سيكونون بحاجة لتحديث هواتفهم.

أبل تطرح ميزة مفتاح السيارة الرقمية لهيونداي

من ناحية أخرى، كشفت تقارير أن شركة أبل الأمريكية ستطرح ميزتها الفريدة والذكية، وهي ميزة "مفتاح السيارة الرقمية، لسيارات هيونداي الكورية. وهي الميزة التي كانت أبل قد أعلنت عنها أول مرة في منتصف العام الماضي في مؤتمر الشركة العالمي للمطورين (WWDC) الذي عقد في يونيو الماضي.

تُتيح الميزة السابقة المعروفة باسم CarKey للمستخدم فتح سيارته وبدء تشغيلها من تطبيق Wallet الخاص بهواتف آيفون. أطلقت الشركة هذه الميزة فقط لبعض طرازات سيارات بي. إم. دبليو الألمانية. وذكرت تقارير متخصصة أن ميزة مفتاح السيارة الرقمية ستكون متاحة لطرازات أخرى بخلاف بي. إم. دبليو، حيث كان هناك تلميحات من الشركة عن إدخال تغييرات على تحديث نظام  iOS 15 لتشمل المزيد من أنواع السيارات الأخرى.

أشارت التقارير إلى أن أبل ستبدأ بسيارات هيونداي الكورية. وقال أحد التقارير: "تماشياً مع تلميحات الشركة منذ عدة أشهر عن (iOS 15)، تلقينا معلومات أن السيارات التالية التي ستحصل على دعم هذه الميزة ستكون طرازات مختلفة من هيونداي وخطها الرائد جينيسيس/ Genesis وتم إخبارنا بأن الميزة ستطرح بحلول الصيف المقبل".

أوضحت التقارير أن علاقة الشراكة بين أبل وهيونداي هي علاقة معقدة ومتوترة، يتضح هذا التوتر أكثر عند النظر إلى الصراع العام بين الشركتين حول إنتاج سيارة أبل منذ حوالي عام، والتي توقف الحديث عنها مؤخراً بعد أن فشلت الشركة الأمريكية في إيجاد شريك لتصنيع السيارة.

يُذكر أن شركة آبل كانت قد أعلنت مؤخراً عن تحديثات للأسعار والعوائد من التطبيقات في بعض الدول بسبب التغييرات الضريبية وسعر الصرف، باستثناء الاشتراكات السابقة التي تتجدد تلقائياً. ومن بين هذه الدول البحرين، إذ ارتفعت ضريبة القيمة المضافة من 5% إلى 10%، وعُمان التي فرضت ضريبة قيمة مضافة جديدة بنسبة 5%، وزيمبابوي التي فرضت ضريبة خدمات رقمية جديدة بنسبة 5%.

يمكن للمطورين اختيار تغيير أسعار تطبيقاتهم واشتراكاتهم أو تحمل التكلفة الإضافية بأنفسهم.

القيادي الآن على واتس آب! تابعونا لكل أخبار الأعمال والرياضة