الرئيسية الأخبار التقنية متجر التطبيقات الخاص بشركة ابل يتعرض لهجوم كبير

متجر التطبيقات الخاص بشركة ابل يتعرض لهجوم كبير

0
0
772

اعلنت شركة ابل انها قامت بازالة مئات التطبيقات من متجر التطبيقات الخاص بها على الانترنت بعد تعرض هذه المنصة لأول هجوم واسع النطاق .

البرنامج الخبيث الذي استخدم في هذا الهجوم و الذي يطلق عليه اسم XcodeGhost كان جزءا لا يتجزأ من تطبيقات الايفون و الاي باد و قد تم  إنشاؤه من قبل مطوري التطبيقات باستخدام نسخة مزيفة من Xcode- البرنامج الذي تستخدمه ابل من أجل إنشاء تطبيقات iOS و ماك. قبل هذا الهجوم لم تعثر ابل سوى على خمسة تطبيقات خبيثة في متجرها منذ بدايته.

قالت المتحدثة باسم أبل كريستين موناغان لرويترز “لقد أزلنا من المتجر كل التطبيقات التي نعلم انه تم  إنشاؤها باستخدام هذا البرنامج المزيف” و اضافت . “نحن نعمل مع المطورين للتأكد من أنهم يستخدمون الإصدار المناسب من Xcode لإعادة بناء تطبيقاتهم.”

 

لم تصدر أبل أي تعليمات للمستخدمين الذين قاموا بتحميل التطبيقات المصابة على أجهزتهم. شملت التطبيقات الشعبية المتضررة بهذا البرنامج الخبيث كل من تطبيق المراسلة الصيني WeChat و تطبيق taxi-aggregator.

تم التكهن بانه كان للهكرز دور في كل هذا حيث اشير الى انهم قاموا باقناع بعض المطورين باستخدام نسخة مزورة أو نسخة معدلة من إكس كود. و السبب الذي دفع المطورين للموافقة يرجع لأن تنزيل البرامج يكون أسرع عند الاستعانة بالخوادم الصينية، مقارنة بخوادم أبل و مقرها في الولايات المتحدة.

ومع ذلك قالت صحيفة فاينانشال تايمز أن أبل لم تشرح للان كيف تمكنت التطبيقات المصابة من اجتياز الفحص الأمني الخاص بالمتجر .

في بلوق على مدونتها، صرحت WeChat  ان الإصدار الأخير من التطبيق خالي تماما من البرامج الضارة ولم يكن هناك اي سرقة للاموال و لا اي تسريب لمعلومات المستخدم. و اضافت ان هذه الثغرة الأمنية كانت تؤثر فقط على مستخدمي نظام التشغيل iOS الذين يستخدمون الإصدارات القديمة من WeChat. و قد تم اصلاح هذا الخلل الان.

وقال ريان أولسون، احد مسؤولي شركة Palo Alto Networks لرويترز ان الضرر الذي اصاب متجر التطبيقات App Store الخاص بشركة ابل لا يذكر , كان للبرنامج الخبيث وظائف محدودة و لم تجد الشركة اي أية أمثلة عن سرقة البيانات أو غيرها .اما شركة الامن الصينية Qihoo360 فقد اعلنت انها عثرت على 344 تطبيق تم  إنشاؤه باستخدام برنامج XcodeGhost.

شاهد المزيد
التعليقات مغلقة