CNN بالعربية - إيران تفرض شروطًا جديدة لعبور مضيق هرمز بأمان الجزيرة نت - بكى لـ20 دقيقة ضد إيطاليا.. "توستاو" نجم برازيلي انتصر على العمى وتوج بكأس العالم رويترز العربية - مسؤول أمريكي: إسرائيل وحزب الله يتفقان على وقف إطلاق النار من اليوم Independent عربية - ضابط استخبارات إسرائيلي يكشف تفاصيل جديدة عن اغتيال نصرالله روسيا اليوم - أول تعليق من أشرف حكيمي بعد إحالته للمحاكمة Juventus - يوفنتوس - One More Game | Inside the Life of an EA SPORTS FC Pro قناة الجزيرة مباشر - عاجل | رويترز عن مسؤول أمريكي: إسرائيل وحزب الله اتفقا على وقف إطلاق النار من اليوم Independent عربية - تبادل اتهامات بين ترمب وإيران بعد يوم من توقيع التفاهم روسيا اليوم - وزير إسرائيلي يؤكد أن إسرائيل ستشن حربا على سوريا عاجلا أم آجلا Independent عربية - المتهمون بحرق ممتلكات ستارمر جندتهم روسيا عبر "تيليغرام"
عامة

ثغرة خطيرة في معالجات بعض هواتف آيفون القديمة لا حل لها سوى ترقية الجهاز

العربية نت
العربية نت منذ ساعتين

يُعاني اثنان من معالجات سلسلة A القديمة الخاصة بهواتف آيفون من شركة أبل من مشكلة خطيرة.وبحسب شركة أبحاث الأمن السيبراني" بارادايم شيفت"، فقد تم اكتشاف ثغرة أمنية في ذاكرة القراءة فقط" BootROM"، تؤثر...

يُعاني اثنان من معالجات سلسلة A القديمة الخاصة بهواتف آيفون من شركة أبل من مشكلة خطيرة.

وبحسب شركة أبحاث الأمن السيبراني" بارادايم شيفت"، فقد تم اكتشاف ثغرة أمنية في ذاكرة القراءة فقط" BootROM"، تؤثر على معالجي A12 Bionic وA13 Bionic.

ويُشغّل المعالج الأول هواتف آيفون من طرازات XR وXS وXS Max (إصدار 2018)، بينما يُشغّل معالج A13 Bionic هواتف آيفون 11 و11 برو و11 برو ماكس، بالإضافة إلى آيفون SE (الجيل الثاني)، بحسب تقرير لموقع" Phone Arena" المتخصص في أخبار الهواتف الذكية، اطلعت عليه" العربية Business".

تُعرف" BootROM"، أو" SecureROM"، بأنها أول كود يتم تشغيله في جهاز الآيفون عند بدء التشغيل.

وفي معظم الثغرات، تقوم" أبل" بإصدار تحديث برمجي لإصلاح المشكلة، على أمل معالجة الثغرة قبل أن يستغلها المخترقون.

لكن في هذه الحالة، وبسبب أن الخلل مدمج داخل الشريحة وقت تصنيعها، لا يمكن لأبل إصلاح الأمر عبر تحديث برمجي.

وآخر ثغرة من هذا النوع كانت في عام 2019 وكانت تُعرف باسم" checkm8"، وقد أثرت على معالجات الهواتف المستخدمة في آيفون 4S حتى آيفون X.

أما ثغرة" usbliter8" الجديدة فتؤثر على المعالجات الموجودة في سلسلة آيفون XS حتى سلسلة آيفون 11.

وعند تشغيل جهاز آيفون متأثر بهذه الثغرة، يستقبل الهاتف بيانات USB على شكل حزم صغيرة.

وكما لو أن ساعي بريد يوزع الرسائل على الشرائح المختلفة، يقوم متحكم USB في الشريحة بتخزين هذه الحزم في مخزن الذاكرة المؤقت.

تسمح الثغرة في متحكم USB، التي اكتشفتها شركة بارادايم شيفت، لحزم صغيرة الحجم، عند إرسالها بنمط محدد، بالتلاعب بمؤشر الجهاز الداخلي المسؤول عن تتبع مسار الحزمة التالية.

وبدلًا من أن يشير المؤشر إلى مخزن الذاكرة المؤقت التالي لتخزين الحزمة، فإنه يتحرك للخلف، ما يؤدي إلى كتابة البيانات في مناطق لا ينبغي الوصول إليها.

وأفاد الباحثون أن رد الفعل الناتج عن الثغرة يشير إلى أن المشكلة تكمن في وحدة تحكم USB وليست في برمجيات أبل.

وتسمح ثغرة" usbliter8" لأي شخص يمتلك جهاز آيفون متأثرًا بتشغيل برمجياته الخاصة قبل تحميل نظام iOS، مما يُمكّنه من تشغيل برامج مُعدّلة خصيصًا على الهاتف قبل تشغيل نظام iOS.

لكن الخبر الجيد هو أن كلمات المرور وبيانات المستخدم المُشفّرة تبقى آمنة.

وبحسب شركة الأمن السيبراني، فإن الطريقة الوحيدة لتجاوز هذه الثغرة هي الترقية إلى طراز آيفون أحدث.

ويُعتبر معالج A11 آمنًا لأن المؤشر يُعاد ضبطه بعد كل حزمة، بينما تعتبر معالجات A14 وما بعدها آمنة لأن" أبل" أصلحت الخلل العتادي في الإصدارات اللاحقة من المعالجات.

والخلاصة هي أن هذه الثغرة يمكنها خداع الآيفون لتشغيل كود غير مصرح به.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك