ما يجب أن تعرفه عن البرمجية الخبيثة في App Store

متجر التّطبيقات الشّهير لنظام iOS من آبل، ربّما ليس محمياً بالقدر الذي كان يظنّه الجميع، فالإجراءات الصارمة التي تتبعها آبل في تدبيرها لهذا المتجر، تجعل من الصعب أن يكون App Store هدفاً سهلاً للبرمجيات الخبيثة، إلاّ أن الأسبوع الماضي شهد حدثاً كبيرا من هذا النوع، إذ تصدّر عناوين الصحف خبر وجود تطبيقات على المتجر والتي تحمل بعض البرمجيات الخبيثة، آبل بدورها أكّدت الخبر وقالت أنّها تعمل على إيجاد حلٍّ في أقرب وقت.

app store malware (1)

ما المشكلة؟

البرمجية الخبيثة (Malware) تحمل اسم XcodeGhost -مطوّروا تطبيقات iOS سيكون مؤلوفاً عندهم الجزء الأول من اسم البرمجية-، تّم نشر الخبر بخصوصها لأوّل مرة من طرف بعض باحثي الأمن المعلوماتي في Palo Alto NetworksK قائلين أنّ XcodeGhost يهدد مجموعة من البيانات الخاصة، أهمّها معلومات (اسم الدخول والكلمة السرية) لحساب Apple ID و iCloud إضافةً إلى المعلومات المتواجدة على ClipBoard الخاص بك ثمّ اسم الجهاز و UUID (رقم تعريفي خاص ووحيد لجهازك/ universally unique identifier).

ما هو مصدر XcodeGhost؟

حسب نفس المصدر، فـ XcodeGhost جاء بسبب استعمال مطوّري التّطبيقات لنسخة معدّلة من برنامج Xcode الخاص ببرمجة تطبيقات iOS، حيث لم يستعمل مطوّروا التطبيقات المصابة النسخة الرسمية آبل واعتمدوا على النسخ المتواجدة على بعض المنتديات. أمّا بخصوص المصدر الجغرافي، فـ  XcodeGhost مصدره الصّين.

ما درجة خطورة XcodeGhost؟

تزداد خطورة البرنامج في الصّين لأن أغلب التطبيقات المصابة هي تطبيقات موجّهة للصين بشكلٍ أساسي ولكون مبرمجي التطبيقات هم صينين استعملوا النسخة المعدّلة المتوفّرة على المنتديات الصينية، لكن هذا لا يعني سلامة باقي مناطق العالم، فهناك تطبيقات أخرى مصابة يتم استخدامها حول العالم كـ Angry Birds 2 مثلاً، وإليكم لائحة بأشهر 25 تطبيقاً مصاباً (العدد الإجمالي أكثر من 39):

app store malware (1)

ما يجب فعله:

قالت آبل أنّها حذفت بعض التطبيقات المصابة من App Store. لكن تبقّى الكثير منها هناك، لذا ننصحكم بالابتعاد عن التطبيقات المعلنة إصابتها أو تحديثها في حالة تمّ توفير تحديثات لها، كما ننصح باستبدال الرقم السرّي لـ Apple ID واستعمال Two-factor authentication.


المصدر: Mashable

Zarhouni
الكاتبZarhouni
مهتمّ بكلّ ما له علاقة بالتقنية والأعمال، أدرس الإدارة المالية وأسعى لتوفير محتوى عربي ذو مصداقية وجودة عالية.

اترك تعليقاً