اكتشاف 23 ثغرة أمنية في خاصية AirPlay بأجهزة آيفون.. اعرف الحل

كتب: أمنية سعيد

اكتشاف 23 ثغرة أمنية في خاصية AirPlay بأجهزة آيفون.. اعرف الحل

اكتشاف 23 ثغرة أمنية في خاصية AirPlay بأجهزة آيفون.. اعرف الحل

باتت أجهزة آيفون، وماك، وحتى السيارات الحديثة عرضة للاختراق عبر خاصية AirPlay من آبل، وذلك بسبب مجموعة من الثغرات الأمنية الخطيرة التي أطلق عليها اسم AirBorne، وقد اكتشف فريق شركة Oligo Security ما مجموعه 23 ثغرة أمنية في AirPlay، وهي التقنية التي تسمح لمستخدمي أجهزة آبل ببث الصوت والفيديو والصور إلى أجهزة ذكية أخرى.

ثغرات تهاجم مليارات الأجهزة

وبعد تحليل هذه العيوب، كشف باحثو التكنولوجيا عن 17 طريقة مختلفة يمكن للمتسللين من خلالها استغلال هذه الثغرات لمهاجمة مليارات الأجهزة التي تعتمد على تقنية البث اللاسلكي عن بعد، إذ تمثل هذه المشكلات الـ 17 أساليب متنوعة يمكن للمتسللين استخدامها لاختراق AirPlay، وكل منها يتطلب إصلاحات برمجية محددة لحماية الأجهزة من تهديدات مثل الاستيلاء عن بعد، سرقة البيانات، أو انتشار البرامج الضارة عبر الشبكات، بحسب ما ذكرت صحيفة «ديلي ميل» البريطانية.

وتسمح عيوب AirBorne بشن هجمات بدون نقرة، ما يعني أن القراصنة يمكنهم إلحاق الضرر بالأجهزة دون أي تفاعل من المستخدم، ومن الأمثلة على ذلك، ثغرة في نظام macOS كانت تسمح باستبدال تطبيق Apple Music بصورة خفية برمز ضار، وقد سارعت شركة آبل إلى معالجة هذه الثغرات بإصدار تحديثات أمنية لأجهزتها، مثل iOS 18.4 وmacOS Sequoia 15.4 وtvOS 18.4، وذلك في 31 مارس الماضي.

وعلى الرغم من تحديثات آبل، لا تزال عشرات الملايين من أجهزة AirPlay التابعة لجهات خارجية عرضة للخطر، ما لم تقم الشركات المصنعة بتوفير التحديثات اللازمة في الوقت المناسب، وللحفاظ على سلامتك، يُنصح بتعطيل مستقبلات AirPlay في إعدادات الجهاز وتقييد الوصول إلى المستخدم الحالي فقط، كما أن تثبيت برنامج أمان على أجهزة آبل يقلل من مخاطر البث الخلفي المستمر لـ AirPlay، ومع وجود 1.8 مليار جهاز آيفون و500 مليون جهاز آخر متوافق مع AirPlay نشط على مستوى العالم، فإن التهديد الذي تشكله AirBorne هائل، ويتفاقم بسبب قدرتها على شن هجمات متتالية عبر الشبكات.

هواتف آيفون

واكتشف فريق Oligo Security أن اثنتين من الثغرات الأمنية ضمن مجموعة AirBorne سمحتا للمهاجمين باختراق أجهزة الآيفون، وهذا الاختراق يمكّن القراصنة من نشر البرامج الضارة التي تنتشر إلى الأجهزة على أي شبكة محلية يتصل بها الجهاز المصاب، مما يوسع نطاق الهجوم بشكل خطير.

طريقة إيقاف التشغيل التلقائي

ولا تستهدف AirBorne أجهزة آبل فقط، بل تمتد لتشمل مكبرات الصوت الذكية وأنظمة المعلومات والترفيه في السيارات المجهزة بتقنية CarPlay، وهذا يعني أنّ المتسللين قد يتمكنون من تنفيذ إجراءات ضارة على هذه الأجهزة دون أي تفاعل من المستخدم، ويمكن أن تنتشر هذه الهجمات تلقائيًا إلى أجهزة أخرى على نفس الشبكة، مثل شبكة Wi-Fi العامة، مما يعرض المزيد من الأنظمة للخطر.

وللحفاظ على أجهزتك آمنة من تهديدات AirBorne، يُعد الجمع بين تحديثات البرامج الدورية، والإعدادات الأمنية الحذرة، واستخدام برامج الحماية أمرًا بالغ الأهمية، وعلى الرغم من أن متحدثًا باسم آبل قال إنّ المهاجمين لا يمكنهم استغلال هذه العيوب إلا إذا كانوا على نفس شبكة Wi-Fi مثل الجهاز المستهدف، إلا أن شركة Oligo تحذر من أن بعض الأجهزة التابعة لجهات خارجية المتوافقة مع AirPlay قد تظل عرضة للخطر إذا لم يقدم مصنعوها تحديثات في الوقت المناسب.

وعندما تكون خاصية AirPlay قيد التشغيل، يقوم جهازك باستمرار ببث إشارات AirPlay والاستماع إليها في الخلفية، حتى لو كنت لا تستخدم الميزة بشكل نشط، لذا يؤدي تعطيل هذه الميزة إلى منع الجهاز من القيام بذلك، وبالتالي إزالة ما يُعرف بسطح الهجوم وهي نقاط الوصول التي يمكن للمتسللين من خلالها السيطرة على جهازك.

ولتعطيل AirPlay على جهاز آيفون الخاص بك، ابدأ بفتح تطبيق «الإعدادات» ثم اضغط على «عام»، بعد ذلك، اختر «AirPlay والاستمرارية» في أعلى القائمة، ستجد علامة تبويب باسم «AirPlay تلقائيًا» اضغط عليها، ثم حدد خيار «أبدًا» لإيقاف تشغيل الميزة تمامًا.