بعد التحذيرات الأخيرة التي أرسلتها شركة آبل لبعض مستخدمي iPhone بشأن احتمال إصابة أجهزتهم ببرمجية التجسس "Pegasus" الإسرائيلية، عادت الشركة مجددًا لإطلاق تحذير جديد، وهذه المرة يتعلق الأمر بثغرات أمنية خطيرة تم اكتشافها في بروتوكول Airplay الخاص بها.

23 ثغرة أمنية تحت اسم Airborne تهدد مستخدمي Apple

رصد باحثون أمنيون مجموعة من 23 ثغرة أمنية أُطلق عليها اسم Airborne في بروتوكول Airplay وحزمة تطوير البرمجيات (SDK) التابعة له.

 

وتُستخدم هذه التقنية من قبل مستخدمي iPhone وiPad وMac لبث الصور والفيديو والصوت إلى أجهزة متوافقة مثل:

Apple TV.أجهزة التلفاز الذكية الداعمة لـ Airplay (من عدة شركات مصنّعة).مكبرات الصوت المتوافقة مع Airplay.أجهزة Mac (كمستقبِل، بداية من macOS Monterey).بعض أجهزة التلفاز في الفنادق.آبل تتعاون مع أنثروبيك لتطوير منصة برمجية تعتمد على الذكاء الاصطناعيهل سترتفع أسعار أجهزة آبل بسبب الرسوم الجمركية؟آبل تكشف رسمييا عن مدى تأثرها برسوم ترامب الجمركيةآبل تجري تعديلا كبيرا على قواعد متجر التطبيقات في أمريكاآبل: نحرز تقدما في ميزات Siri ضمن مشروع الذكاء الاصطناعيآبل : المساعد الصوتي الذكي Siri الجديد ما زال يحتاج إلى وقت إضافيEpic Games تحقق انتصارا كبيرا .. حكم قضائي يجبر آبل على تغيير سياساتهامبيعات آيفون تتراجع.. آبل تواجه اختبارا صعبا في 2025تنافس آبل ..أفضل ساعات ذكية في الأسواق في 2025 وبسعر معقولآبل تقلب موازين الذكاء الاصطناعي.. كيف سيؤثر ذلك على سيري وأيفونك القادم؟كيف يمكن استغلال هذه الثغرات؟

وفقًا للتقارير، يمكن للمهاجمين استخدام هذه الثغرات لتشغيل برمجيات خبيثة على أجهزة iPhone والوصول إلى البيانات الشخصية.

وأوضحت التقارير: لكن يجب أن يكون المهاجم متصلًا بنفس شبكة Wi-Fi التي يتصل بها المستخدم، ما يجعل شبكات Wi-Fi العامة (مثل الموجودة في المطارات والفنادق والمقاهي) أهدافًا محتملة، وحتى الشبكات المكتبية التي قد تكون غير مؤمّنة بشكل كافٍ.
 

توصيات آبل لحماية المستخدمين

أوصت شركة آبل المستخدمين باتباع الخطوات التالية، تحديث جميع الأجهزة، خاصة تلك التي تدعم AirPlay، إلى أحدث إصدار من النظام فورًا، تعطيل خاصية AirPlay عند عدم استخدامها، التأكد من فصل مكبرات الصوت بتقنية Bluetooth القديمة أو غير المستخدمة، لأنها قد تُستخدم كنقطة اختراق للهاتف.

ورغم أن آبل قامت بالفعل بطرح تحديثات لسد هذه الثغرات في أجهزتها؛ فإن الملايين من الأجهزة التابعة لأطراف خارجية لا تزال معرضة للخطر في حال لم تقم الشركات المصنعة لها بتحديثها بعد.


أجهزة صوتية قد تتحول لأدوات تجسس

وفقًا للتقرير، بعض الأجهزة التي تحتوي على ميكروفونات مدمجة قد تُستخدم للتجسس، مثل بعض مكبرات الصوت الذكية.

وتوضح مقاطع فيديو أرفقت في التقرير، كيف يمكن استغلال هذه الثغرات للحصول على صلاحيات الجذر (Root access) على جهاز مثل مكبر صوت من نوع Bose يدعم AirPlay، وإرسال صورة إليه.

طباعة شارك آبل iPhone AirPlay

المصدر: صدى البلد

كلمات دلالية: آبل هذه الثغرات

إقرأ أيضاً:

“إيفانتي” تطلق ميزة “النشر المرحلي” لتعزيز مرونة الأمن السيبراني في دول الخليج

 

أعلنت شركة “إيفانتي”، المتخصصة في أنظمة تكنولوجيا المعلومات الآمنة والذكية، عن إطلاق ميزة “النشر المرحلي” (Ring Deployment) ضمن منصتها “إيفانتي نيورونز” لإدارة التحديثات، في خطوة تُعد تحولاً نوعياً في كيفية تعامل المؤسسات في دول مجلس التعاون الخليجي مع التهديدات السيبرانية والاستجابة لها.

الميزة الجديدة تمنح فرق تقنية المعلومات مرونة وتحكماً أكبر من خلال تمكينهم من توزيع الأجهزة على مراحل استراتيجية منظمة. ويسهم هذا النهج في اختبار التحديثات ونشرها بكفاءة عبر الإدارات أو الفروع المختلفة، مع تقليل المخاطر والانقطاعات التشغيلية، في ظل ازدياد تعقيد مشهد التهديدات السيبرانية على مستوى المنطقة.

وتواجه المؤسسات في الخليج ارتفاعاً ملحوظاً في الهجمات السيبرانية المعقدة وهجمات الفدية، إلى جانب ضغوط مستمرة للتعامل مع تحديثات الأمان الدورية والعاجلة مثل إصلاحات “يوم الصفر” وتحديثات المتصفحات. وهنا تبرز أهمية “النشر المرحلي” الذي يتيح آلية منظمة لتقليل الثغرات الأمنية وضمان تجربة سلسة للمستخدمين وامتثال أفضل لمعايير الأداء الداخلية.

وقال حسني حمود، المدير العام لشركة “إيفانتي”، التي تدير عملياتها في الشرق الأوسط وشمال إفريقيا عبر “آي في إم إي إم إي”: “طورنا خاصية النشر المرحلي استجابة للتحديات الحقيقية التي تواجه فرق تقنية المعلومات، خاصة في منطقة تسير بخطى متسارعة نحو الرقمنة وتوسيع بنيتها التحتية الحيوية. الحل يتيح لعملائنا في المنطقة معالجة الثغرات بسرعة وكفاءة دون التأثير على الأداء التشغيلي”.

من جانبه، قال علي إكرام، المدير الفني في “إيفانتي” – الشرق الأوسط: “توفّر عملية النشر المنظم إطاراً لضمان اختبار التحديثات والتحقق من فاعليتها قبل تعميمها، مما يقلل من أوقات التعطل ويضمن الاستمرارية التشغيلية. بالنسبة للقطاعات الحيوية مثل المالية والرعاية الصحية والحكومة، يُعد هذا الحل أداة لا غنى عنها لتحقيق توازن بين الحماية والأداء”.

وتعتمد “إيفانتي” في منصتها على مقياس “تقييم خطر الثغرات ” (Vulnerability Risk Rating – VRR)، الذي تم تطويره داخلياً، لتحديد أولويات التحديثات بناءً على البيانات الواقعية للتهديدات، وليس فقط درجة خطورتها. وعلى عكس المؤشرات التقليدية مثل CVSS، يعتمد هذا التقييم على احتمالية الاستغلال الفعلي، ما يمنح المؤسسات الخليجية تصوراً أدق لمستوى المخاطر الفعلي.

وتتيح المنصة إمكانية الترقية التلقائية أو اليدوية للتحديثات عبر مراحل متعددة، بما يضمن عمليات نشر آمنة ومنظمة، ويمنح فرق تقنية المعلومات رؤية آنية وتحكمًا كاملاً في كل مرحلة.


مقالات مشابهة

  • “إيفانتي” تطلق ميزة “النشر المرحلي” لتعزيز مرونة الأمن السيبراني في دول الخليج
  • أخبار التكنولوجيا| ثغرات خطيرة تهدد ملايين أجهزة ويندوز.. إطلاق تطبيق واتساب لأجهزة آيباد بعد انتظار 15 عاما
  • تحذير عاجل لمستخدمي منتجات مايكروسوفت.. ثغرات خطيرة تهدد ملايين الأجهزة
  • تحذير صارم من الكاف.. كينيا مهددة بفقدان استضافة كأس أمم إفريقيا 2027
  • أساطير انتشار الكنوز تقود إلى رواج البحث عن الذهب في سوريا بعد سقوط نظام الأسد
  • أجهزة متطورة لمشفى العيون الجراحي بحمص
  • لجنة الصحة كشفتهم.. قرار عاجل ضد موظفي مستشفى أم المصريين بسبب أجهزة أكسجين
  • الحكومة العراقية تدين وترفض سياسة التجويع التي يتعرض لها الفلسطينيون
  • تحرير 149 مخالفة للمحال التي لم تلتزم بقرار مجلس الوزراء بالغلق
  • ب78 مليون جنيه.. الداخلية تحبط تهريب صفقة كوكايين ضخمة بالإسماعيلية