امن وانظمة الحماية

باحث أمنى يكشف عن ثغرة بهواتف أيفون تؤدى لإيقافها

رصد باحث أمنى بعض التعليمات البرمجية من فئة CSS الخاصة بتنسيق صفحات الإنترنت، والتى قد تؤدى لحدوث عطل مفاجئ بهواتف أيفون وأجهزة الأيباد، مما يؤدى لإعادة تشغيلها أكثر من مرة.

ووفقا لما نشره موقع techcrunch الأمريكى فقد عثر الباحث الأمنى Sabri Haddouche الذى رصد المشكلة، أن هذه التعليمات البرمجية تعمل على تعطل الهاتف عند زيارة بعض المواقع، كما أشار إلى أن هذا الهجوم يشمل أيضا أجهزة macOS، والذى يؤدى إلى تجميد مفاجئ لمتصفح Safari عند فتح الرابط الخاص بالمواقع التى تحتوى على التعليمات البرمجية.

وأوضح الباحث الأمنى أن هذه التعليمات البرمجية التى تؤدى لتعطيل الأجهزة تستغل بشكل رئيسى ثغرة فى نظام iOS، تأتى فى محرك WebKit الذى تفرضه أبل على المتصفحات والتطبيقات فى نظام iOS، حيث تعمل هذه التعليمات البرمجية على توجيه العديد من العلامات مثل علامة <div> داخل سطور صفحات CSS، مما يؤدى إلى استهلاك موارد الأجهزة فى وقت واحد وإغلاق الجهاز وإعادة تشغيله للحماية.

وأشار الباحث إلى أن هذه الثغرة قد تؤثر على جهاز المستخدم فى حالة زيارة أحد المواقع التى تضم هذه التعليمات البرمجية فى صفحات CSS الخاصة بها، أو عن طريق روابط ترسل للمستخدم عن طريق البريد الإلكترونى، أو فيس بوك أو تويتر.

إغلاق