تحذيرات تقنية من خلل هيكلي في معالجات أجهزة أبل يهدد خصوصية المستخدمين

ثغرة أمنية غير قابلة للإصلاح تضع ملايين هواتف آيفون في دائرة الخطر

هاتف آيفون يظهر عليه رمز تحذير رقمي يرمز للثغرات ا

كشف باحثون أمنيون عن ثغرة تقنية خطيرة تُهدد ملايين أجهزة آيفون، مؤكدين عجز شركة آبل عن معالجتها عبر التحديثات البرمجية التقليدية. يعود هذا الخلل إلى طبيعة العتاد المادي والشرائح الإلكترونية نفسها، مما يجعله خطأً مصنعيًا دائمًا يلازم الأجهزة المتأثرة طوال فترة عملها.

  • تكشف ثغرة آيفون الأمنية الجديدة خطرًا دائمًا يهدد أجهزة A11 وiPhone X.
  • يتيح USBLiter8 تجاوز الحماية عند توصيل الهاتف عبر منفذ الشحن.
  • يثبت BootROM أن الخلل مصنعي ولا يُصلح بتحديثات برمجية.
  • يدفع Lockdown Mode وقفل USB إلى تقليل احتمالات الاختراق.

نطاق التهديد: 7 إصدارات في دائرة الخطر

تستهدف الثغرة الأمنية، التي أُطلق عليها اسم USBLiter8، سبعة إصدارات من هواتف آيفون، وتتركز المخاطر بشكل أساسي في الأجهزة التي تعمل بمعالج (A11 Bionic). ويشمل هذا التهديد مستخدمي هواتف آيفون 8، وآيفون 8 بلس، بالإضافة إلى هاتف آيفون إكس (iPhone X).

رسم توضيحي للثغرة الأمنية

تمنح أداة USBLiter8 المهاجمين قدرة على تخطي حواجز الحماية بمجرد توصيل الهاتف عبر منفذ الشحن سلكيًا، مما يفتح الباب أمام اختراق البيانات الشخصية دون الحاجة إلى ثغرات برمجية معقدة.

جذور الأزمة: عيب في BootROM

يربط المتخصصون هذه الأزمة برمز التمهيد الأساسي (BootROM) المدمج في نظام التشغيل. وبما أن هذا الرمز يُكتب مباشرة على رقاقة السيليكون أثناء عملية التصنيع، فإن أي تعديل عليه عبر رقع الأمان اللاسلكية يُعد مستحيلاً من الناحية الهندسية.

تحليل تقني للثغرة

يمنح هذا الخلل للمخترق وصولاً كاملاً إلى عمق النظام، مما يسهل كسر حماية الجهاز وفتح الطريق لقراءة الملفات المشفرة وسرقة الهويات الرقمية.

آلية الاستغلال والتدابير الوقائية

تعتمد عملية الاختراق على التلاعب بأوامر البيانات عبر بروتوكول اتصال USB في اللحظات الأولى لإقلاع الهاتف، حيث يستغل المهاجم خطأً في آلية تخصيص الذاكرة المؤقتة لتنفيذ تعليمات خبيثة.

آلية عمل ثغرة USBLiter8

وفي ظل استحالة الحل البرمجي، ينصح الخبراء بضرورة اتباع إجراءات وقائية صارمة لحماية البيانات الحساسة:

  1. تجنب استخدام منصات الشحن العامة في الأماكن المفتوحة كالمطارات والمقاهي.
  2. تفعيل خاصية قفل ملحقات USB من إعدادات النظام لمنع نقل البيانات.
  3. تفعيل وضع الحظر الصارم (Lockdown Mode) لإيقاف أي محاولات تسلل مادية.
  4. التفكير الجدي في ترقية الأجهزة القديمة إلى إصدارات أحدث تحتوي على معالجات محمية.
إضافة تعليق
الأسم
موضوع التعليق
النص