رئيس مجلس الإدارة
رضا سالم
رئيس التحرير
نصر نعيم

هجوم متطور يستهدف آيفون

ثغرة صامتة في آيفون.. أبل تكشف خطرًا أمنيًا وتطلق تحديثًا

صورة أرشيفية
صورة أرشيفية

في تحذير أمني جديد لمستخدمي آيفون كشفت أبل عن إصلاح ثغرة في نظام التشغيل قد يكون مهاجمون قد استغلوها بالفعل ضمن هجمات محدودة استهدفت أشخاصًا بعينهم. 

وتوجد الثغرة داخل مكون مسؤول عن معالجة المحتوى المرئي ويمكن استغلالها من خلال ملف مُعد خصيصًا في ظروف معينة.

وفي السطور التالية نستعرض تفاصيل الثغرة الأمنية التي دفعت أبل إلى إصدار تحديث عاجل لمستخدمي آيفون وآيباد.

ثغرة في معالجة المحتوى المرئي

يعمل إطار كور جرافيكس في مستويات أساسية داخل نظام التشغيل لمعالجة الصور والمحتوى المرئي.

ويمكن للثغرة أن تتسبب في عملية كتابة خارج حدود الذاكرة وهو خلل يحدث عندما يضع النظام بيانات في منطقة من الذاكرة خارج النطاق المخصص لها.

وفي ظروف معينة يمكن استغلال هذا النوع من تلف الذاكرة لتنفيذ تعليمات برمجية يسيطر عليها المهاجم. 

وبعبارة أبسط يمكن لملف خبيث مُعد بطريقة خاصة استغلال الثغرة لدفع آيفون إلى تنفيذ أوامر يحددها المهاجم وهو ما قد يشكل خطوة مهمة في اختراق الجهاز.

تفاصيل الهجوم لا تزال غير معلنة

لم تكشف أبل حتى الآن الطريقة التي استخدمها المهاجمون لإيصال الملف إلى الضحايا كما لم توضح ما إذا كان الضحية بحاجة إلى التفاعل معه حتى يبدأ الاستغلال.

ولا تتوافر معلومات عامة كافية حتى الآن لوصف الثغرة بأنها هجوم دون نقرة أو القول إن مجرد تلقي صورة أو رسالة يمكن أن يؤدي تلقائيًا إلى اختراق آيفون.

كما لم تكشف الشركة نوع الملف الذي استُخدم في الهجمات أو ما إذا كانت الثغرة قد استُخدمت إلى جانب ثغرات أخرى ضمن سلسلة استغلال أكبر، بحسب تقرير نشره موقع «digitaltrends».

هجمات موجهة ضد أفراد محددين

أشارت أبل إلى أن الهجمات المحتملة استهدفت أفرادًا محددين وليس جميع مستخدمي الإصدارات القديمة من نظام التشغيل على نطاق واسع.

ويرتبط هذا النوع من التهديدات بوضع الإغلاق الذي توفره أبل للأشخاص الذين قد يكونون عرضة لهجمات إلكترونية شديدة التطور وموجهة بشكل خاص.

وأبلغ فريق أمن المنتجات في شركة ميتا عن الثغرة إلى أبل لكن لا توجد حتى الآن أدلة علنية تربطها بتطبيق واتساب أو انستجرام أو أي خدمة أخرى تابعة لميتا.

وبالتالي فإن الربط بين الثغرة وأي من هذه الخدمات يظل مجرد احتمال غير مؤكد في الوقت الحالي.

ماذا يجب على مستخدمي آيفون فعله

إذا كان الجهاز يعمل بإصدار متأثر من نظام التشغيل فمن الأفضل تثبيت تحديث آي أو إس 26.7.1 أو أحدث إصدار أمني متاح للجهاز بدلًا من انتظار الكشف عن التفاصيل التقنية الكاملة للهجوم.

كما تواصل أبل توفير تحديثات أمنية للأجهزة الأقدم المدعومة وهو ما يجعل إبقاء أنظمة التشغيل محدثة خطوة أساسية لتقليل مخاطر استغلال الثغرات المعروفة.

وأصلحت الشركة الثغرة كذلك على أجهزة ماك بينما يشير تحذيرها بشأن الاستغلال إلى هجمات موجهة ضد مستخدمي آيفون الذين كانوا يشغلون إصدارات أقدم من نظام التشغيل.

تم نسخ الرابط