ثغرات أمنية هزت عرش الشركات التكنولوجية تعرف عليها.. أحدثها Dell

الأربعاء، 25 نوفمبر 2015 04:17 ص
ثغرات أمنية هزت عرش الشركات التكنولوجية تعرف عليها.. أحدثها Dell ثغرات أمنية هزت عرش شركات
كتب مؤنس حواس

مشاركة

اضف تعليقاً واقرأ تعليقات القراء
بعد اعتراف شركة Dell اليوم بوجود ثغرة خطيرة فى بعض طرازات أجهزتها وإطلاقها عددًا من التحديثات لحل هذه المشكلة، أدى ذلك إلى إثارة نوبة من الغضب ضد الشركة خاصة مع مخاوف اختراق الخصوصية للمستخدمين، إلا أن هذه الحادثة ليست الأولى من نوعها، وفيما يلى نرصد أبرز الشركات التى ظهرت ثغرات فى أجهزتها واعترفت بها وقررت التغلب عليها:

شركة ديل:


اعترفت شركة Dell بوجود ثغرة أمنية خطيرة موجودة فى بعض طرازات الشركة بما فى ذلك طرازىInspiron 5000 وXPS 15 والتى تتيح للمخترقين استغلال كل أنظمة الجهاز، حيث جاءت هذه الثغرة نتيجة وجود شهادة أمنية موقعة من قبل ديل تحت اسم eDellRoot تسمح للقراصنة باختراق الكمبيوتر، وهو ما قد يتطور إلى سرقة بيانات بطاقات الائتمان وكلمات المرور أو حتى تنصيب برمجيات خبيثة على جهاز المستخدم.

وقامت ديل بنشر تعليمات لإزالة الشهادة بشكل دائم، كما دفعت بتحديث أمنى للمساعدة على التخلص منه بشكل تلقائى.

ثغرة أبل:


اعترفت شركة أبل فى وقت سابق بوجود بثغرة أمنية فى نظام التشغيل "iOS 7" الخاص بالهواتف الذكية والتى تتيح للقراصنة اعتراض البيانات التى يتبادلها المستخدمين عبر مواقع الإنترنت والخدمات الإلكترونية وفك التشفير الخاص بها وبالتالى الاطلاع على معلومات المستخدمين الخاصة، وهو ما جعل أبل تطلق فى النهاية التحديث iOS 7.0.6 لنظام التشغيل من أجل إصلاح عيب فى "SSL Connection" أى فى طبقة الاتصال المشفرة بين الهاتف والخدمات الإلكترونية.

ثغرة سامسونج:


كشفت شركة سامسونج عن وجود ثغرة خطيرة فى بعض أجهزة سامسونج التى تعمل بمعالجات Exynos ذات الرقم 4210 و4412، وذلك بعدما قام أحد أعضاء منتدى xda-developers باكتشافها، والتى تتيح تحميل تطبيقات عن بعد ودون علم المستخدم، وهو ما يسمح بقراءة جميع بيانات ذاكرة الوصول العشوائى والتحكم ببعض وظائف نواة النظام "kernel" بالإضافة إلى إمكانية تعطيل الجهاز وإجراء نشاطات مشبوهة عليه، فيما قامت سامسونج بإطلاق تحديث للأجهزة التى تحمل نفس المعالج لحل المشكلة.

ثغرة لينوفو:


كانت ثغرة لينوفو مختلفة قليلاً عن الثغرات الأخرى، حيث كانت هى السبب فى هذه الثغرة، وذلك من خلال برنامجSuperfish على أجهزة اللاب توب قبل بيعها، والذى يقوم بتخطى أى حماية على المتصفح من أجل التعرف على بيانات المستخدمين المسجلة عليه، الأمر الذى أدى إلى رفع العديد من الدعاوى القضائية ضدها، وهو ما جعل لينوفو تعترف بخطأها وتوفير وسيلة للتخلص من البرنامج من على أجهزة المستخدمين ومن المتصفح.












مشاركة



الرجوع الى أعلى الصفحة