أخبار الآن | الولايات المتحدة – theverge

كشف الباحث الأمني في مشروع “Google Project Zero” إيان بير، عن ثغرة أمنية تسمح بالتحكم الكامل بأجهزة آيفون عن بُعد، من دون أي تدخل من المستخدم.

وذكر بير أنّه حتى شهر مايو/أيار، فإنّ مجموعة متنوعة من هواتف آيفون وأجهزة iOS الأخرى كانت عرضة للتحكم عن بُعد من قبل مهاجمين، إذ كان بإمكان هؤلاء إعادة تشغيل أجهزة الضحايا والتحكم بها بشكل كامل وذلك من مسافة بعيدة”.

ويسمح الاستغلال للمهاجم بقراءة رسائل البريد الإلكتروني والرسائل الأخرى، وتنزيل الصور، ومشاهدتك والاستماع إليك من خلال ميكروفون وكاميرا آيفون.

وتستخدم أجهزة “آيفون” و “آيباد” و “ماك” بروتوكولاً يسمى “AWDL” لإنشاء شبكات متداخلة لميزات، مثل “AirDrop” و “Sidecar”، بحيث يمكنك إرسال الصور والملفات إلى أجهزة iOS الأخرى بسهولة وتحويل جهاز آيباد إلى شاشة ثانوية.

واكتشف الباحث الأمني طريقة لاستغلال ذلك، كما وجد أيضاً طريقة لإجبار بروتوكول “AWDL” على التشغيل حتى لو تم إيقافه سابقاً.

ووفقاً لبير، فإنّه “ليس لديه دليل على أن هذه المشكلات قد تم استغلالها في الواقع، ويعترف بأن الأمر استغرق 6 أشهر كاملة للتعرف على هذا الاستغلال والتحقق منه وإثباته.

وإثر ذلك، عمدت شركة “آبل” إلى تصحيح هذه الثغرة الأمنية اعتباراً من شهر مايو/أيار الماضي عبر iOS 13.5.

غير أنّ بير يقترح عدم الاستخفاف بوجود مثل هذا الاختراق، ويقول: “لا ينبغي أن تكون النتيجة المستفادة من هذا المشروع: لن يقضي أي شخص 6 أشهر من حياته لمجرد اختراق هاتفي، وبدلاً من ذلك، يجب أن تكون النتيجة أن هناك شخصاً واحداً يعمل بمفرده كان قادراً على إيذاء مستخدمي آيفون بشكل خطير”.

ومع هذا، فإنّ “آبل” لم تنفِ وجود الذكرة، واستشهدت بالباحث الأمني في سجلات التغييرات للعديد من تحديثات الأمان لشهر مايو 2020 المرتبطة بالثغرة الأمنية.

وتشير الشركة إلى أن معظم مستخدمي iOS يستخدمون إصدارات أحدث من إصدارات iOS المصححة، موضحة أنّ الاختراق لن يعمل إلا عندما تكون في نطاق الشبكة اللاسلكية، وذلك بالرغم من أنك لست بحاجة إلى أن تكون ضمن الشبكة اللاسلكية نفسها.

وسط كثرة الإختراقات الرقمية.. كيف تحافظ على سرية بياناتك في الإنترنت؟

ليس خافياً على الجميع أن الإنترنت أصبح جزءاً مهماً من حياتنا اليومية ، اذ ترتبط به كثير من الأمور من ضمنها أمور عملنا ومراسلاتنا وأحياناً عمليات شرائنا لكثير من الحاجيات خاصة في ظل أزمة جائحة كورونا المستجد وإضطرار كثير من الناس الى إتمام كثير من مهامهم عبر الانترنت ، لذا في ظل التزايد الكبير للمستخدمين للإنترنت حول العالم يسعى كثير من مستخدمي الشبكة العنكبوتية اليوم للحفاظ على سرية بياناتهم عند استعمال هذه التقنية.