Close Menu
    رائج الآن

    بعد إغلاق «هرمز».. ما خطة الصين لمواجهة أزمة النفط؟ – أخبار السعودية

    الثلاثاء 24 مارس 3:04 ص

    تحركات حادة بأسواق العالم.. برنت إلى 88 دولاراً والذهب يرتد والأسهم تصعد – أخبار السعودية

    الإثنين 23 مارس 8:22 م

    انخفاض أسعار الذهب أكثر من 3% – أخبار السعودية

    الإثنين 23 مارس 1:40 م
    فيسبوك X (Twitter) الانستغرام
    عاجل الآن
    • بعد إغلاق «هرمز».. ما خطة الصين لمواجهة أزمة النفط؟ – أخبار السعودية
    • تحركات حادة بأسواق العالم.. برنت إلى 88 دولاراً والذهب يرتد والأسهم تصعد – أخبار السعودية
    • انخفاض أسعار الذهب أكثر من 3% – أخبار السعودية
    • ريال مدريد يتفوق على أتلتيكو ويقلص الفارق مع برشلونة
    • المملكة العربة السعودية تودع الأمير محمد بن بندر بن محمد بن سعود الكبير
    • بعد القفزة التاريخية.. نقطة تحول هبطت بأسعار الذهب – أخبار السعودية
    • كيف تسبب «البيع البطيء» في الضغط على الأسواق العالمية؟ – أخبار السعودية
    • رحلة العقل العربي من الانبهار بكنوز أمريكا الجنوبية إلى تشريح أسباب الحضارة
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا
    وداي السعوديةوداي السعودية
    header
    • الرئيسية
    • اخر الاخبار
    • المناطق
      • الرياض
      • المدينة المنورة
      • المنطقة الشرقية
      • مكة المكرمة
      • الباحة
      • الجوف
      • القصيم
      • تبوك
      • جازان
      • حائل
      • عسير
      • نجران
    • العالم
    • سياسة
    • اقتصاد
      • بورصة
      • عقارات
      • طاقة
    • تكنولوجيا
    • رياضة
    • المزيد
      • ثقافة
      • صحة
      • علوم
      • فنون
      • منوعات
     اختر منطقتك Login
    وداي السعوديةوداي السعودية
    الرئيسية » مستخدمو آبل يتعرضون لهجوم احتيالي خبيث.. احذر هذا الخطأ الكبير
    تكنولوجيا

    مستخدمو آبل يتعرضون لهجوم احتيالي خبيث.. احذر هذا الخطأ الكبير

    فريق التحريربواسطة فريق التحريرالجمعة 29 مارس 11:33 م0 زيارة تكنولوجيا لا توجد تعليقات
    فيسبوك تويتر واتساب تيلقرام بينتيريست البريد الإلكتروني

    تعرض مستخدمو أجهزة آبل -خلال الأيام الماضية- لموجة جديدة من هجمات التصيد الاحتيالي تسمى “إم إف إيه بومبنغ” (MFA Bombing) استهدفت جميع أجهزة آبل من هواتف آيفون وحواسيب ماك وأجهزة آيباد، وحتى ساعات آبل الذكية، عن طريق إغراق المستخدم بإشعارات تطلب منه تغيير كلمة مرور حساب آبل (Apple ID).

    واستند تقرير للخبير الأمني براين كريبس إلى أقوال أشخاص تعرضوا للاستهداف، وأفاد العديد من مستخدمي أجهزة آبل بأنهم تلقوا عددا كبيرا من الإشعارات التي تطلب إذنهم لتغيير كلمة مرور حسابهم عبر جميع أجهزتهم، مما شكل حالة من الإزعاج الكبير، لأن المستخدم لا يمكنه استخدام جهازه بنحو طبيعي إلا بعد الضغط على هذه الإشعارات كلها والتخلص منها.

    ويستعرض تقرير كريبس المنشور على مدونته كيف يتم اصطياد الضحايا بهذه الطريقة، فعندما يستقبل المستخدم هذه الإشعارات، يكون عليه التفاعل معها جميعا، واحدا تلو الآخر، من خلال الضغط على الإشعار، وبعد ذلك الضغط على خيار من اثنين “السماح” (Allow) أو “عدم السماح” (Don’t Allow).

    وقد ذكر كريبس في تقريره حالة مستخدم يسمى بارث باتيل، وما حدث معه في هذا الهجوم عبر منصة إكس، وقال إنه لم يستطيع استخدام أجهزته إلا بعد النقر على خيار عدم السماح في أكثر من 100 إشعار.

    Last night, I was targeted for a sophisticated phishing attack on my Apple ID.

    This was a high effort concentrated attempt at me.

    Other founders are being targeted by the same group/attack, so I’m sharing what happened for visibility.

    🧵 Here’s how it went down:

    — Parth (@parth220_) March 23, 2024

    ويهدف القراصنة من هذه العملية أن يخطئ المستخدم ويقوم بعد إغراقه بهذه الإشعارات بالضغط عن طريق الخطأ على زر “السماح” مما سيؤدي إلى السماح للمهاجم بإعادة تعيين كلمة مرور حساب آبل، وبالتالي يمنحه حق الوصول إلى الحساب.

    ولكن حتى إذا لم ينجح العدد الهائل من الإشعارات في إرباك المستخدم لكي يضغط على زر السماح، سيلجأ المهاجمون إلى المرحلة الثانية، خصوصا إذا كانوا يعرفون رقم هاتف المستخدم، إذ ستكون الخطوة التالية هي انتحال المخترق صفة أحد موظفي خدمة عملاء آبل، ويجري مكالمة هاتفية مع المستخدم، ليخبره بأن الشركة لاحظت تعرض حسابه لمحاولات اختراق، ولتأمين الحساب وتغيير كلمة المرور، سيطلب الحصول على الرمز المؤقت الذي حصل عليه المستخدم في رسالة نصية عبر هاتفه.

    وعندما تنجح هذه الحيلة، ويحصل المخترق على الرمز المؤقت سيستخدمه لإكمال عملية تغيير كلمة مرور الحساب، وبمجرد نجاحه في هذه العملية سيصل إلى كافة بيانات المستخدم الموجودة في الحساب، ويمكنه طرد المستخدم نهائيا من جميع الأجهزة المسجلة بهذا الحساب، كما يمكنه حذف كافة البيانات الموجودة بهذه الأجهزة من بعد.

    وفي حالة المستخدم باتيل الذي شارك ما حدث معه، قال إنه تلقى المكالمة ولكنه كان متشككا للغاية لأن المتصل طلب منه الرمز المؤقت الذي ترسله آبل ولمعرفته أن آبل لا تطلب تلك الرموز، فقد طلب من المتصل التحقق من بعض المعلومات عنه، وللغرابة أعطاه المتصل معلومات دقيقة للغاية، باستثناء اسمه الحقيقي.

    ويقول باتيل إنه عندما طلب من المتصل التحقق من الاسم الموجود في ملفه الخاص بحساب آبل، أعطاه المتصل اسما لم يكن اسمه الحقيقي ولكنه اسم لم يره باتيل إلا في تقارير بيانات مسربة معروضة للبيع عبر موقع ويب للبحث عن الأشخاص يُسمى بيبول داتا لابس (PeopleDataLabs).

    عميل آخر هو كريس ومالك صندوق تحوط للعملات المشفرة، أخبر كريبس أنه واجه محاولة تصيد مماثلة بشكل ملحوظ أواخر فبراير/شباط.

    وقال كريس “في التنبيه الأول الذي تلقيته، قمت بالضغط على (لا تسمح) ولكن بعد ذلك مباشرة تلقيت ما يقرب من 30 إشعارًا آخر على التوالي (وأضاف) اعتقدت أنني ربما جلست على هاتفي، أو كنت أضغط بطريق الخطأ على بعض الأزرار التي كانت تسبب ذلك، ولذلك رفضت كل طلبات السماح”.

    ويقول كريس إن المهاجمين استمروا في إغراق أجهزته بإشعارات إعادة التعيين لعدة أيام، بعدها تلقى مكالمة على هاتفه وعرف الشخص عن نفسه أنه من الدعم الفني في آبل.

    ويضيف “قلت له إنني سأعاود الاتصال بهم وأغلق الخط، وعندما اتصلت مرة أخرى بشركة آبل على الرقم الحقيقي، فأكدوا له أن من تحدثت معه لم يكن موظف دعم. وقالوا إن شركة آبل تنص بوضوح شديد على أنها لن تبدأ أبدا مكالمات صادرة للعملاء ما لم يطلب العميل الاتصال به”.

    Ken shared this photo he took of an alert on his watch that woke him up at 12:30 a.m. Ken said he had to scroll on the watch face to see the “Don’t Allow” button.

    سبب الثغرة؟

    بحث الخبير الأمني في المشكلة، ووجد أن المهاجمين يستخدمون صفحة في موقع آبل مخصصة لإعادة تعيين كلمة مرور ‌لحساب آبل في حالة نسيانها، لإرسال إشعارات غير مرغوب فيها.

    وتتطلب هذه الصفحة البريد الإلكتروني أو رقم الهاتف، كما أنها تحتوي على اختبار (CAPTCHA). وعند إدخال عنوان البريد الإلكتروني، تعرض الصفحة آخر رقمين من رقم الهاتف المرتبط بحساب آبل، وبمجرد إدخال رقم الهاتف والضغط على إرسال يصل للمستخدم إشعار لطلب تعيين كلمة المرور.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    الذكاء الاصطناعي يقود العملية الأمريكية ضد إيران – أخبار السعودية

    الذكاء الاصطناعي ينهي عصر البحث.. الوكلاء يحكمون! – أخبار السعودية

    Why Smart E-commerce Brands Use Gamification to Increase Sales & Retention

    معركة هوية رقمية.. «يوتيوب» تتحرك لكشف انتحال الشخصيات – أخبار السعودية

    كيف تتعاقد مع أفضل شركة سيو مناسبة لتحسين ظهور موقعك في جوجل؟

    فاراداي فيوتشر تُنجز تسليم روبوتات الذكاء الاصطناعي المتجسّد في ولاية تكساس وتوسّع سيناريوهات “الروبوت والمركبة + التعليم” و“الروبوت والمركبة + العروض”

    فاراداي فيوتشر تسلّم مركبة FX Super One إلى شركتي Infinite Glory وNoorizon في دولة الإمارات، معزّزةً تكاملها مع المنظومة المحلية ومسرّعةً وتيرة تسليماتها في الشرق الأوسط

    اشتراك IPTV – الدليل الشامل للحصول على أفضل خدمة اي بي تي في غير عائلي من Adam IPTV

    الاعتماد المفرط على chatgpt ينتهي بالموت – أخبار السعودية

    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    تحركات حادة بأسواق العالم.. برنت إلى 88 دولاراً والذهب يرتد والأسهم تصعد – أخبار السعودية

    الإثنين 23 مارس 8:22 م

    انخفاض أسعار الذهب أكثر من 3% – أخبار السعودية

    الإثنين 23 مارس 1:40 م

    ريال مدريد يتفوق على أتلتيكو ويقلص الفارق مع برشلونة

    الإثنين 23 مارس 11:12 ص

    المملكة العربة السعودية تودع الأمير محمد بن بندر بن محمد بن سعود الكبير

    الإثنين 23 مارس 10:54 ص

    بعد القفزة التاريخية.. نقطة تحول هبطت بأسعار الذهب – أخبار السعودية

    الإثنين 23 مارس 6:58 ص
    اعلانات
    Demo

    رائج الآن

    كيف تسبب «البيع البطيء» في الضغط على الأسواق العالمية؟ – أخبار السعودية

    الإثنين 23 مارس 12:17 ص

    رحلة العقل العربي من الانبهار بكنوز أمريكا الجنوبية إلى تشريح أسباب الحضارة

    الأحد 22 مارس 10:59 م

    الذكاء الاصطناعي يقود العملية الأمريكية ضد إيران – أخبار السعودية

    الأحد 22 مارس 10:58 م

    عيد مُثقل بالحزن.. الأقصى مغلق والقدس فارغة

    الأحد 22 مارس 10:00 م

    سجن مدرب إسباني بتهمة التحريض والاعتداء الجنسي

    الأحد 22 مارس 6:11 م
    فيسبوك X (Twitter) تيكتوك الانستغرام يوتيوب
    2026 © وادي السعودية. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • إعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟