لو معك آيفون قديم.. انتبه فورًا! ثغرة داخل المعالج تهدد أمان جهازك

كشفت أبحاث أمنية حديثة عن ثغرة خطيرة تستهدف عددًا من هواتف آيفون القديمة، في مشكلة تقنية تختلف عن معظم الثغرات التقليدية التي تعالجها آبل عبر تحديثات نظام التشغيل، إذ ترتبط هذه المرة بجزء أساسي مدمج داخل المعالج نفسه.

ايفون 16

وبحسب باحثين أمنيين من شركة Paradigm Shift، تحمل الثغرة الجديدة اسم «usbliter8»، وتستغل خللًا في آلية الإقلاع المبكرة لبعض أجهزة آيفون وساعات آبل الذكية، ما قد يسمح بتنفيذ أوامر غير مصرح بها قبل تشغيل نظام iOS بشكل كامل.

خلل داخل التشغيل

تتركز المشكلة في مكون يعرف باسم BootROM، وهو أول جزء برمجي يعمل عند تشغيل الهاتف.

وتتمثل مهمة BootROM في التحقق من سلامة عملية الإقلاع، والتأكد من تحميل البرمجيات الموثوقة قبل انتقال التحكم إلى نظام التشغيل.

وتكمن خطورة الثغرة في أن BootROM يوجد داخل الشريحة الإلكترونية نفسها، وليس ضمن نظام iOS، لذلك يصبح إصلاحها عبر تحديثات البرامج أمرًا شبه مستحيل بالنسبة للأجهزة التي وصلت بالفعل إلى المستخدمين.

طريقة استغلال الثغرة

أوضح الباحثون أن الثغرة تعتمد على استغلال طريقة تعامل بعض شرائح آبل القديمة مع بيانات USB خلال مراحل التشغيل الأولى.

وفي حال تمكن شخص من توصيل الجهاز بمصدر USB وإرسال بيانات مصممة خصيصًا أثناء الإقلاع أو وضع الاستعادة، فقد يؤدي ذلك إلى حدوث خلل في إدارة الذاكرة.

وقد يسمح هذا الخلل بالتأثير على عملية التشغيل وتشغيل تعليمات برمجية غير معتمدة قبل تحميل النظام.

ورغم خطورة السيناريو، أكد الخبراء أن الثغرة لا تسمح بالاختراق عن بُعد، إذ لا يمكن استغلالها عبر مواقع الإنترنت أو الرسائل أو التطبيقات.

وتحتاج عملية الاستغلال إلى وصول فعلي للجهاز من خلال اتصال USB.

الأجهزة المتأثرة

تشمل الأجهزة المعرضة للخطر هواتف آيفون المزودة بمعالجات A12 وA13، ومن أبرزها:

  • iPhone XR
  • iPhone XS
  • iPhone XS Max
  • iPhone 11
  • iPhone 11 Pro
  • iPhone 11 Pro Max
  • iPhone SE (الجيل الثاني)

كما تمتد الثغرة إلى بعض ساعات آبل الذكية، ومنها:

  • Apple Watch Series 4
  • Apple Watch Series 5
  • Apple Watch SE (الجيل الأول)

وأشار الباحثون إلى أن استغلال الثغرة على أجهزة A13 أكثر تعقيدًا مقارنة بأجهزة A12، لكنه يظل ممكنًا من الناحية التقنية.

آبل لا تستطيع  إصلاحها؟

تختلف هذه الثغرة عن الثغرات البرمجية المعتادة، لأنها ترتبط بالبنية المادية للشريحة الإلكترونية نفسها.

ولهذا السبب، لا تملك آبل وسيلة مباشرة لإعادة كتابة أو تعديل الكود الموجود داخل BootROM بعد وصول الأجهزة إلى المستخدمين.

وبالتالي، ستقتصر الإجراءات الوقائية المستقبلية على تقليل تأثير الثغرة أو الحد من فرص استغلالها، دون القضاء عليها نهائيًا في الأجهزة المتأثرة.

نصائح للمستخدمين

ينصح خبراء الأمن السيبراني مستخدمي الأجهزة المتأثرة بتجنب توصيل هواتفهم وساعاتهم بأجهزة كمبيوتر مجهولة أو منافذ USB عامة في الأماكن العامة.

كما يوصون بعدم استخدام الملحقات غير الموثوقة.

ويرى مختصون أن الترقية إلى أجهزة أحدث قد تكون الخيار الأكثر أمانًا للمستخدمين الذين يتعاملون مع بيانات حساسة أو يحتاجون إلى مستويات حماية رقمية مرتفعة.

ورغم أن الثغرة لا تتيح تنفيذ هجمات إلكترونية عن بُعد، فإن اكتشافها يكشف التحديات الأمنية التي تواجه الشركات المصنعة للأجهزة عندما تكون نقاط الضعف موجودة في العتاد نفسه وليس في البرمجيات القابلة للتحديث.

وأكد الباحثون أن المخاطر الفعلية تظل محدودة بالنسبة لمعظم المستخدمين العاديين، لكنها تمثل مصدر قلق للمؤسسات الأمنية والجهات التي تحتاج إلى أعلى مستويات الحماية للبيانات والأجهزة.

آيفون 17

الرابط المختصر

يمكنكم متابعة موقع «القرار المصري» المتخصص في الصناعة والاقتصاد، ويهتم بتقديم خدمة صحفية متميزة للقارئ، وهدفنا أن نصل لقرائنا الأعزاء بالخبر الأدق والأسرع والحصري، إضافة للتغطية والمتابعة على مدار الـ24 ساعة، لـ أسعار الذهب، الدولار،اللحوم ،العملات ، الدواجن ، أخبار مصر، ونبض السوق ، وأهم الأخبار،و بنوك وبورصة ، والعقارات تكنولوجيا ،حوادث، ثقافة منوعات،سياسة،

لمتابعة موقع «القرار المصري»عبر جوجل اضغط  هـــــنـــــا

تابع موقع «القرار المصري» عبر الفيس بوك اضغط  هـــــــــــنا

تابع موقع «القرار المصري» عبر التيك توك  اضغط  هـــــــــــنا 

قد يعجبك ايضا
آخر الأخبار