ثغرة خطيرة في منفذ الشحن USB-C تهدد أمان مستخدمي iPhone
تاريخ النشر: 14th, January 2025 GMT
اكتشفت ثغرة أمنية خطيرة في منفذ الشحن USB-C بهواتف iPhone قد تتيح للمهاجمين تثبيت برمجيات خبيثة والوصول إلى بيانات المستخدمين.
بحسب “phonearena ”، تستهدف هذه الثغرة، التي كشف عنها الباحث الأمني توماس روث، شريحة ACE3 المسؤولة عن إدارة عمليات الشحن ونقل البيانات، وهي مكون صغير لكنه حيوي في عمل الجهاز.
تشتهر شركة آبل بصرامتها في التحكم بأجهزتها وبرمجياتها، مما يجعلها واحدة من الشركات الرائدة في مجال الأمان الرقمي.
لكن هذا النهج يؤدي أحيانًا إلى مواجهات مستمرة مع الباحثين الأمنيين ومجتمع "جيلبريك"، الذين يحاولون تجاوز الحدود التي تفرضها الشركة. ومع كل ثغرة مكتشفة، تعمل آبل بجهود مكثفة لسد الفجوات، لكن الاكتشاف الأخير يشكل تحديًا جديدًا للشركة.
خطر يتجاوز التطبيقات غير المصرح بهاتشير أبحاث روث إلى إمكانية إعادة برمجة شريحة ACE3 لتنفيذ إجراءات غير مصرح بها، مما يسمح للمهاجمين بتجاوز التدابير الأمنية والتحكم في الجهاز بالكامل.
لا يقتصر الخطر هنا على تثبيت تطبيقات غير موثوقة، بل يمتد إلى إمكانية الوصول إلى البيانات الحساسة المخزنة على الهاتف، مثل كلمات المرور، المعلومات المالية، الصور الشخصية، والرسائل الخاصة.
هجوم يستهدف المستخدمين والشخصيات البارزةورغم أن هذه الهجمات تتطلب وصولاً ماديًا إلى الجهاز وأدوات متخصصة، إلا أنها تثير قلقًا كبيرًا، خاصة فيما يتعلق باستهداف شخصيات بارزة مثل الصحفيين والنشطاء والمسؤولين الحكوميين.
كما قد يتم استغلالها في هجمات موجهة ضد المستخدمين العاديين لسرقة هوياتهم أو معلوماتهم المالية.
آبل أمام اختبار جديدحتى الآن، لم تُصدر آبل تعليقًا رسميًا على هذه الثغرة، ويبقى السؤال هل يكفي تحديث برمجي لمعالجة المشكلة، أم أن الأمر يتطلب إعادة تصميم مكونات الجهاز؟ الإجابة على هذا السؤال قد تكون لها تداعيات كبيرة على أمان ملايين مستخدمي iPhone حول العالم.
من الضروري أن تتعامل آبل بسرعة مع هذه الثغرة لتجنب استغلالها. مجرد التفكير في أن بياناتك الشخصية قد تكون عرضة للاختراق أمر مقلق للغاية.
المصدر: صدى البلد
كلمات دلالية: الشحن USB C ب المزيد
إقرأ أيضاً:
«ميتا» تمنح مستخدمي «إنستغرام» أدوات تحكم جديدة في الخوارزمية
كشف تطبيق «إنستغرام» الأربعاء عن خاصية جديدة مدعومة بالذكاء الاصطناعي تتيح للمستخدمين عرض الخوارزميات التي تشكل قسم الـReels «فيديوات موجزة» الخاص بهم وتعديلها، واصفا إياها بأنها خطوة رائدة نحو مزيد من تحكم المستخدم.
ويقدم التطبيق المملوك لشركة ميتا خاصية «خوارزميتك» (Your Algorithm) التي يمكن الوصول إليها عبر أيقونة في الزاوية اليمنى العليا من الريلز، تعرض المواضيع التي يعتقد «إنستغرام» أن المستخدمين مهتمون بها، بناء على سجل المشاهدة الخاص بهم.
وقالت الشركة في منشور، إن المستخدمين يمكنهم الآن إبلاغ المنصة مباشرة بالمواضيع التي يرغبون في رؤيتها بدرجة أكثر أو أقل، مع تعديل التوصيات وفقاً لذلك في الوقت الفعلي.
وواجهت منصات التواصل الاجتماعي ضغوطاً متصاعدة من الهيئات المنظمة والمستخدمين على حد سواء لتوفير مزيد من الشفافية بشأن تنظيم المحتوى الخوارزمي الذي يقول المنتقدون إنه يمكن أن يروج لمحتوى ضار.
ولكن الشركات عموماً تنظر إلى الخوارزميات على أنها «المكون السري» الذي يميز منصتها ويساهم في جذب المستخدمين، وغالباً ما قاومت زيادة الشفافية.
وقالت الشركة في منشورها، «لطالما كان (إنستغرام) مكاناً للتعمق في اهتماماتك والتواصل مع أصدقائك»، مضيفة «مع تطور اهتمامك بمرور الوقت، نريد أن نوفر لك وسائل أكثر فعالية للتحكم في ما تراه».
وتعرض هذه الميزة للمستخدمين ملخصاً لأبرز اهتماماتهم وتتيح لهم كتابة مواضيع محددة للتركيز عليها.
وقال «إنستغرام» إنه «في المقدمة» لجهة تقديم مثل هذه الشفافية والتحكم، مع وجود خطط لتوسيع نطاق هذه الخاصية لتشمل ما هو أبعد من الريلز في التطبيق.
وأوضحت الشركة أن الأداة أطلقت الأربعاء في الولايات المتحدة، وسيتم طرحها عالمياً باللغة الإنجليزية «قريباً».