على الرغم من الاعتقاد السائد بين العديد من المستخدمين بأن أجهزة آبل تتمتع بحصانة كاملة ضد الاختراق، إلا أن تقارير أمنية حديثة كشفت عن وجود ثغرات تقنية وهجمات تصيد احتيالي تستهدف مستخدمي الشركة بشكل مباشر، مما يضع أمن بياناتهم على المحك.
ثغرة يو إس بي ليتر 8 في الأجهزة القديمة
كشفت شركة بارادايم شيفت (Paradigm Shift) للأمن السيبراني عن ثغرة تقنية أطلقت عليها اسم يو إس بي ليتر 8 (usbliter8)، والتي تكمن في شفرة الإقلاع الرئيسية لشريحة المعالجة في بعض طرازات آيفون القديمة.
تؤثر هذه الثغرة بشكل خاص على هواتف آيفون المزودة بمعالجات إيه 12 وإيه 13 (إصدارات 2018 و2019)، وتحديداً أجهزة آيفون إكس إس (iPhone XS) وآيفون 11. وتتيح هذه الثغرة للمهاجمين -في حال توفر وصول مباشر للجهاز- تجاوز قيود نظام التشغيل والوصول إلى البيانات المخزنة.
احتيال تنبيه آبل العاجل
بعيداً عن الثغرات التقنية المعقدة، يواجه المستخدم العادي تهديداً أكثر انتشاراً يُعرف بهجوم تنبيه آبل العاجل. يعتمد هذا الأسلوب على تقمص المهاجمين لدور موظفي الدعم الفني في شركة آبل لإيهام الضحية بأن هاتفه قد تعرض للاختراق.
يتم تنفيذ الهجوم عبر إرسال تحذيرات مزيفة تحث المستخدم على النقر على روابط خبيثة، أو التواصل عبر البريد الإلكتروني ومكالمات هاتفية تستخدم تقنيات الذكاء الاصطناعي لتعزيز المصداقية. الهدف النهائي هو دفع المستخدم لإدخال كلمة مرور حساب آي كلاود (iCloud)، مما يمنح المهاجمين وصولاً كاملاً للصور، والرسائل، وجهات الاتصال، وحتى بيانات بطاقات الدفع، وقد يصل الأمر إلى استغلال حساب الضحية لشراء بطاقات هدايا رقمية.
كيف تحمي نفسك من الرسائل المزيفة؟
يوصي الخبراء باتباع إجراءات وقائية لاكتشاف الرسائل الاحتيالية، أبرزها:
- التدقيق في الروابط: يجب فحص الرابط بدقة؛ وفي حال ظهور رسالة تنبيه، يُفضل إغلاق كافة التطبيقات وإعادة تشغيل الجهاز للتأكد من صحة التنبيه.
- فحص عنوان المرسل: التأكد من أن البريد الإلكتروني ينتهي بالنطاق الرسمي لشركة آبل، وعدم الاكتفاء بالتشابه الظاهري في النطاق.
- اللغة والإملاء: غالباً ما تحتوي الرسائل المزيفة على أخطاء إملائية أو صياغة لغوية ركيكة تكشف عن مصدرها غير الرسمي.


