شاب جزائري يكتشف ثغرتين خطيرتين في نظام تشغيل آبل

كرمت شركة آبل (Apple) الأميركية شاب جزائري اكتشف إحدى الثغرات الخطيرة في نظامها الأمني وأدرجت اسمه مرتين على قائمة الشرف الخاصة بها والتي تنشرها في موقعها الإلكتروني.

وذكرت “آبل” -عبر موقعها الإلكتروني للدعم التقني- “تنشر آبل هذه القائمة تقديرا وشكرا لأولئك الذين أبلغوا عن مشاكل أمنية محتملة في خوادم الويب الخاصة بنا. الشركة تنشر الثغرات المكتشفة كل 3 أشهر بعد تحديد المشكلة ومعالجتها” وأتبعتها بأسماء الأشخاص المبلغين عن الثغرات والذي كان من بينهم عبد القادر معز.

وأبدى مدونون ومغردون عبر منصات التواصل الاجتماعي إعجابهم بما فعله معز ودعوا السلطات الجزائرية إلى الاهتمام أكثر بموهبته ورعايتها من أجل الاستفادة منها مستقبلا.

وكان عبد القادر نشر تدوينة الشهر الماضي قال فيها إنه استطاع إثبات أن الثغرة حقيقية ولها تأثير، ووافقت شركة آبل عليها وصرفت له مكافأة مالية.

وحدد الهاكر الجزائري نوع الثغرات التي اكتشفها، وهي من نوع البرمجة العابرة للمواقع (Cross-site scripting) أو كما يعرف اختصارا بـ”إكس إس إس” (xss).

ويعمل هذا النوع من الهجمات على الأنظمة الحاسوبية، ونجدها خصوصا في تطبيقات الإنترنت عبر ما يسمى البرمجة بالحقن، التي يلجأ فيها بعض القراصنة لإدخال بعض الجمل البرمجية للصفحات التي يستعرضها الآخرون. ويحاولون العبث ببعض المبادئ الرئيسية في النظام مثل تنظيم الدخول (Access Control)، أو محاولة الاستيلاء على معلومات حساسة ومهمة.

وبحسب الشرح الذي نشره معز فإن الثغرتين استخدمتا التقنية نفسها، ولكن الثغرة الثانية والأخطر كانت تشمل حساب المشرف وليس حساب مستخدم عادي مما أتاح له الوصول لمعلومات حساسة عن بعض المستخدمين.

وتابع معز -على صفحته في فيسبوك- يبدو أن هذه الثغرات كانت في مواقع تابعة لآبل وليست خاصة بالهواتف أو الأجهزة الأخرى التابعة للشركة الأميركية.

عن Radio RM FM

شاهد أيضاً

وزير السياحة: الشروع في إعداد دراسة إستراتيجية لإعادة تأهيل مختلف المحطات السياحية

أعلن وزير السياحة محمد المعز بلحسين، ان الوزارة أعطت مؤخرا إشارة انطلاق اعداد دراسة استراتيجية …