يني شفق العربية - أمين عام منتدى البركة: الاقتصاد الإسلامي فرض حضوره عالمياً الجزيرة نت - وليد صيام.. إمام المسجد الأقصى الراحل قناة الشرق للأخبار - لماذا اقترح زيلينسكي لقاء بوتين؟.. خلف الكواليس قناة التليفزيون العربي - خطة ألمانية فرنسية لحصار روسيا والحد من نفوذ الصين في أوروبا قناة الجزيرة مباشر - مشاهد مباشرة.. غارة إسرائيلية على بلدة كفررمان في قضاء النبطية جنوبي لبنان قناة التليفزيون العربي - زيلينسكي يوجه رسالة مباشرة إلى بوتين يطلب فيها إنهاء الحرب والكرملين يدعو كييف للقبول بشروطه قناة الشرق للأخبار - أين تخفي إيران اليورانيوم؟.. قراءة سياسية لمستجدات الأحداث بين واشنطن وطهران الجزيرة نت - الجزائر تصدر طابعا بريديا يخلد مشاركة محاربي الصحراء في كأس العالم FC Barcelona - برشلونة - ⏱️PAU CUBARSÍ vs JOAN GARCIA | 7 SECOND CHALLENGE (SUMMER EDITION) روسيا اليوم - مقتل 5 بحارة أذربيجانيين في هجوم بطائرات مسيرة على ناقلات حبوب في بحر آزوف
عامة

دارك سورد.. التهديد الجديد الذي يخترق هاتف آيفون بصمت

الجزيرة نت
الجزيرة نت منذ 1 شهر
1

كشفت تقارير تقنية حديثة عن ظهور أداة اختراق متطورة تدعى دارك سورد (Darksword)، وهذه الأداة، التي وصفت بأنها سلاح سيبراني صامت، قادرة على اختراق هواتف الآيفون دون الحاجة لأي تفاعل من المستخدم، مما يضع ...

ملخص مرصد
كشفت تقارير تقنية عن أداة اختراق متطورة تدعى دارك سورد قادرة على اختراق هواتف آيفون دون تفاعل المستخدم، مستهدفة ملايين الأجهزة عبر تقنية صفر نقرات. اكتشفت الأداة في مارس 2025 من قبل لوكآوت ثريت لابس وغوغل لذكاء التهديدات، وتعمل عبر مواقع إلكترونية مصابة. حذرت شركة آبل من خطورتها وأصدرت تحديثات أمنية عاجلة لحماية المستخدمين.
  • دارك سورد أداة اختراق متطورة تستهدف هواتف آيفون عبر تقنية صفر نقرات
  • اكتشفتها لوكآوت ثريت لابس وغوغل لذكاء التهديدات في مارس 2025
  • آبل أصدرت تحديث آي أو إس 18.7.7 و26.3 لحماية الأجهزة من التهديد
من: لوكآوت ثريت لابس، غوغل لذكاء التهديدات، آبل أين: عالمياً (أجهزة آيفون)

كشفت تقارير تقنية حديثة عن ظهور أداة اختراق متطورة تدعى دارك سورد (Darksword)، وهذه الأداة، التي وصفت بأنها سلاح سيبراني صامت، قادرة على اختراق هواتف الآيفون دون الحاجة لأي تفاعل من المستخدم، مما يضع مئات الملايين من الأجهزة تحت تهديد مباشر.

فدارك سورد تعتبر سلسلة استغلال ثغرات كاملة تستهدف نظام التشغيل آي أو إس (iOS).

حيث اكتشفت هذه الأداة بواسطة لوكآوت ثريت لابس (Lookout Threat Labs) ومجموعة غوغل لذكاء التهديدات (Google Threat Intelligence Group) في مارس/آذار الماضي من هذا العام.

وتكمن خطورتها في تحولها من" سلاح موجه" يستخدم ضد أهداف محددة إلى أداة" اختراق جماعي" قادرة على استهداف ملايين المستخدمين بمجرد زيارة مواقع إلكترونية مصابة.

تعتمد الأداة على تقنية صفر نقرات (Zero-Click) والتحميل التلقائي (Drive-by Download)، مما يعني أنها لا تتطلب تفاعلا من المستخدم مثل تحميل ملف أو النقر على" موافق".

وتعمل دارك سورد عندما يقوم المهاجمون بزرع أكواد خبيثة بلغة جافا سكريبت داخل مواقع إلكترونية موثوقة أو إعلانات رقمية، وبمجرد تحميل الصفحة في متصفح سافاري (Safari) الخاصة بأجهزة آبل، تبدأ سلسلة الاستغلال.

كما تعتمد الأداة على دمج 6 ثغرات أمنية موزعة بين المتصفح ونواة النظام، وهي:ثغرات ويب كيت (WebKit) وجافا سكريبت كور (JavaScriptCore): (مثل CVE-2025-31277) للهروب من بيئة المتصفح الآمنة.

ثغرات النواة (Kernel): (مثل CVE-2025-43510) للحصول على صلاحيات" الجذر" (Root Access).

تجاوز الحماية (PAC Bypass): ثغرة CVE-2026-20700 لتجاوز حماية مؤشر التحقق (Pointer Authentication) في معالجات آبل الحديثة.

نهج اضرب واهرب (Hit-and-Run): صممت لتعمل بسرعة فائقة، حيث تقوم بسحب البيانات في غضون ثوان أو دقائق قليلة ثم تقوم بمسح آثارها تماما لتجنب الكشف التقليدي.

الأهداف والبيانات المستهدفةوفقا لتقرير شركة لوكاوت وموقع ماشابل التقني الأمريكي، تسعى الأداة للوصول إلى الرسائل قصيرة (إس إم إس)، ورسائل آي ماسيج (iMessage)، ورسائل واتساب وتيليغرام، كما تستهدف بشكل خاص محافظ العملات الرقمية (Crypto Wallets) وكلمات المرور المخزنة، وتملك القدرة على تسجيل الصوت عبر الميكروفون، والتقاط صور للشاشة، وتتبع الموقع الجغرافي.

الأجهزة والأنظمة المتأثرةتستهدف الأداة الأجهزة التي تعمل بإصدارات آي أو إس (iOS) 18.

4 وصولا إلى آي أو إس (iOS) 18.

7.

2، كما تؤكد التقارير أن الثغرات كانت موجودة أيضا في أنظمة آي باد أو إس (iPadOS) وماك أو إس (macOS) وفيجن أو إس (visionOS) قبل سدها.

استجابت شركة آبل لهذا التهديد عبر عدة إجراءات أمنية مشددة، أهمها كان التحديث الأمني الطارئ (iOS 18.

7.

7)، حيث أن التحديث كان خصيصا لمستخدمي نظام آي أو إس 18 الذين لا يرغبون أو لا يستطيعون الترقية إلى النظام الأحدث، وهو تحديث يجب تثبيته فورا لسد الثغرات الست المذكورة سابقا.

إضافة إلى الترقية إلى آي أو إس 26.

3 فما فوق، حيث تعتبر الأنظمة الأحدث محصنة تماما ضد النسخ الحالية من دارك سورد.

كما يمكن تفعيل نمط الحماية القصوى (Lockdown Mode) من خلال الدخول إلى الإعدادات ثم الخصوصية والأمن ثم نمط الحماية القصوى.

وهذا الأمر يقلل من" سطح الهجوم" عبر تقييد وظائف ويب جافا سكريبت المعقدة ومعاينة الروابط، مما يعطل عمل دارك سورد تماما.

ويقول المراقبون إن دارك سورد تثبت أن التفوق التقني الذي نعيشه اليوم يقابله ثمن باهظ من المخاطر الأمنية، فبينما نتجه نحو أنظمة أكثر ذكاء وتعقيدا، تظل الثغرات البشرية والبرمجية هي المنفذ الذي تتسلل منه مثل هذه الأسلحة السيبرانية.

فلم تعد الحماية مسؤولية الشركات المصنعة وحدها، بل هي ثقافة تبدأ بوعي المستخدم وتنتهي بتحديثات برمجية صارمة، والتكنولوجيا التي تمنحنا القوة، هي ذاتها التي تتطلب منا يقظة دائما لضمان ألا تتحول أجهزتنا التي تحمل أسرارنا إلى أدوات تجسس تعمل ضدنا.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك