أبل تصدر تحديثا أمنيا لإصلاح ثغرة استُغلت في هجمات متطورة
أعلنت شركة "أبل"، أمس الاثنين، عن إطلاق تحديثات جديدة لأنظمة تشغيل أجهزتها المحمولة، تشمل iOS 18.3.1 وiPadOS 18.3.1، لمعالجة ثغرة أمنية تم استغلالها في هجمات متقدمة استهدفت أفرادا محددين.
وأوضحت الشركة أن الخلل المكتشف مكن من تعطيل ميزة "وضع تقييد USB" على الأجهزة المقفلة، وهي خاصية أطلقتها "أبل" عام 2018 لتعزيز الحماية، حيث تمنع نقل البيانات عبر USB إذا لم يتم إلغاء قفل الجهاز لمدة سبعة أيام.
كما أضافت الشركة في العام الماضي ميزة أخرى تعيد تشغيل الأجهزة بعد 72 ساعة من عدم استخدامها، للحد من إمكانية الوصول غير المصرح به للبيانات.
وتشير المعطيات إلى أن استغلال هذه الثغرة تطلب وصولا ماديا إلى أجهزة المستخدمين، ما يرجح استخدام أدوات تحليل جنائي متطورة مثل "Cellebrite" و"GrayKey"، التي تلجأ إليها جهات إنفاذ القانون لاستخراج البيانات من أجهزة "أبل".
وقد تم اكتشاف هذه الثغرة من قِبل الباحث الأمني بيل ماركزاك، التابع لمجموعة "Citizen Lab" بجامعة تورنتو، والتي تعنى برصد الهجمات السيبرانية ضد المجتمع المدني.
ورغم أن الجهة المسؤولة عن استغلال الثغرة لم تتحدد بعد، إلا أن الحادثة تعيد إلى الأذهان تقارير سابقة لمنظمة العفو الدولية، التي كشفت في ديسمبر 2024 عن استخدام السلطات الصربية لأدوات مثل "Cellebrite" لاختراق هواتف النشطاء والصحفيين وتثبيت برامج تجسس عليها.


























































