ثغرات أمنية تهدد أجهزة آبل وتكشف هشاشة "المنظومة الآمنة"
يعتقد شريحة واسعة من مستخدمي أجهزة آبل أن هواتف الشركة ومنتجاتها الإلكترونية تتمتع بدرجة عالية من الحماية تجعلها بمنأى عن الهجمات السيبرانية، غير أن مستجدات في مجال الأمن الرقمي أعادت فتح النقاش حول مدى صلابة هذه السمعة، بعد الكشف عن ثغرات أمنية يمكن استغلالها للوصول إلى بيانات المستخدمين واختراق بعض الأجهزة.
وفي هذا السياق، أفادت تقارير إعلامية متخصصة بأن شركة أمن سيبراني تحمل اسم “بارادايم شيفت” (Paradigm Shift) رصدت ثغرة أمنية في شرائح إلكترونية تستخدم في عدد من إصدارات آيفون القديمة، بحسب ما أورده موقع “تيك كرانش” التقني الأمريكي.
وتكمن خطورة هذه الثغرة في قدرتها على منح المهاجم إمكانية اختراق نظام التشغيل وإلغاء القيود الأمنية التي تفرضها آبل، بما يسمح بالوصول إلى البيانات المخزنة داخل الهاتف.
وقد أطلق على هذه الثغرة اسم “usbliter8”، إذ تتمركز داخل شفرة الإقلاع الرئيسية للجهاز، ما يجعلها ذات طبيعة حساسة ومعقدة من الناحية التقنية.
ووفق المعطيات ذاتها، فإن الثغرة تستهدف هواتف آيفون المزودة بمعالجات “A12” و”A13″، والتي تم طرحها خلال عامي 2018 و2019، وهو ما يعني أن أجهزة مثل “آيفون XS” و”آيفون 11” قد تكون ضمن النطاق المتأثر.
ورغم خطورة الثغرة من الناحية التقنية، إلا أن استغلالها لا يبدو سهلا، إذ يتطلب وصولا ماديا مباشراً إلى الجهاز، إضافة إلى استخدام أدوات وبرمجيات متقدمة في مجال التجسس، وهو ما يجعلها موجّهة بشكل أكبر لعمليات دقيقة واستهدافات محددة.
وفي المقابل، يحذر خبراء من أن الخطر الأكبر الذي يواجه المستخدمين العاديين لا يرتبط فقط بالثغرات التقنية المعقدة، بل أيضاً بأساليب الاحتيال الشائعة، وعلى رأسها هجمات التصيد الاحتيالي المعروفة باسم “تنبيه آبل العاجل”، والتي جرى تسليط الضوء عليها في تقرير لموقع “ديجيتال تريندز”.
ويعتمد هذا الأسلوب على انتحال صفة موظفي الدعم الفني لشركة آبل، حيث يتواصل المحتال مع الضحية مدعياً أن جهازه تعرض للاختراق، بهدف دفعه إلى اتخاذ إجراءات قد تفضي إلى سرقة بياناته أو السيطرة على حساباته.
وتعيد هذه الأساليب إلى الأذهان هجمات مماثلة استهدفت في السابق مستخدمي منتجات مايكروسوفت، حيث لجأ القراصنة إلى نفس السيناريو القائم على انتحال هوية فرق الدعم الفني للشركة لإقناع الضحايا بتنفيذ تعليمات ضارة.



























































