ثغرة أمنية جديدة تهدد مستخدمي آيفون.. تؤثر على 7 طرازات

كتب: آية أشرف

ثغرة أمنية جديدة تهدد مستخدمي آيفون.. تؤثر على 7 طرازات

ثغرة أمنية جديدة تهدد مستخدمي آيفون.. تؤثر على 7 طرازات

حذر باحثون في مجال الأمن السيبراني من وجود ثغرة أمنية تؤثر في سبعة طرازات من هواتف «آيفون» القديمة، وهو ما يثير مخاوف بشأن حماية بيانات ملايين المستخدمين.

وأوضحت شركة Paradigm Shift المتخصصة في الأمن السيبراني، أن الثغرة تستهدف الأجهزة المزودة بمعالجي A12 Bionic وA13 Bionic

وأشار الخبراء إلى أن استغلال هذه الثغرة قد يمنح المهاجمين صلاحيات متقدمة داخل الجهاز، بما يسمح لهم بتجاوز بعض وسائل الحماية والوصول إلى مكونات حساسة، وقد يؤدي ذلك إلى سرقة البيانات الشخصية، أو تثبيت برامج تجسس تعمل دون علم المستخدم، أو التحكم في أجزاء مهمة من الهاتف.

وتعود خطورة المشكلة إلى أنها موجودة في المعالج نفسه، وليس في نظام التشغيل أو التطبيقات، الأمر الذي يجعل إصلاحها أكثر تعقيداً من الثغرات البرمجية المعتادة.

هواتف آيفون

ووفقاً للشركة، فإن الثغرة تقع في ذاكرة BootROM، وهي أول جزء برمجي يعمل عند تشغيل الهاتف، وبما أنها مرتبطة مباشرة بمكونات العتاد، فلا يمكن معالجتها عبر تحديثات نظام iOS التقليدية.

وأطلق الباحثون على هذه الثغرة اسم usbliter8، موضحين أنها تعتمد على استغلال وحدة التحكم المدمجة الخاصة بمنفذ USB داخل المعالج، وخلال عملية الإقلاع، تقوم هذه الوحدة بتخزين حزم بيانات USB في ذاكرة مؤقتة صغيرة، وهو ما يفتح المجال أمام استغلال الخلل.

ووفقًا لما نقلته جريدة «ديلي ميل» فسبب المشكلة يعود إلى تصميم الشريحة نفسها وليس إلى خطأ في البرمجيات، مشيرة إلى أن الأجهزة الأحدث من آبل لا تتأثر بهذه الثغرة نتيجة إدخال تعديلات على تصميم معالجاتها.

ورغم خطورة هذا النوع من الثغرات، يرى المختصون أن احتمالية تعرض المستخدم العادي للهجوم تبقى منخفضة، لأن استغلالها يتطلب الوصول الفعلي إلى الجهاز واستخدام أدوات تقنية متقدمة.

ويؤكد خبراء الأمن أن ثغرات العتاد تُعد من أكثر التحديات الأمنية تعقيداً، لأنها تكون جزءاً من تصميم الشريحة منذ تصنيعها، ولا يمكن تعديلها أو إصلاحها لاحقاً من خلال التحديثات البرمجية.

وفي المقابل، أوضح الباحثون أن بعض الطرازات الأقدم، مثل آيفون X المزود بمعالج A11، لا تتأثر بهذه المشكلة، وذلك بفضل آلية داخلية تعيد تهيئة مؤشر الذاكرة بعد معالجة كل حزمة بيانات، ما يمنع استغلال الثغرة.

هل هاتفك من بينهم؟

وتشمل الهواتف التي حذرت منهالشركة الآتي:

آيفون XS

آيفون XS Max

آيفون XR

آيفون 11

آيفون 11 Pro

آيفون 11 Pro Max

آيفون SE من الجيل الثاني.


مواضيع متعلقة