Connect with us

التقنية اليوم

ثغرات أمنية جديدة تهدد مستخدمي أجهزة أبل.. ما القصة؟

Published

on

اكتشف فريق من الباحثين في “جامعة جورجيا التقنية” ثغرتين أمنيتين خطيرتين تؤثران على أحدث معالجات أجهزة أبل، مما يعرّض خصوصية ملايين المستخدمين حول العالم للخطر. 

وتتيح الثغرتان الجديدتان، اللتان تحملان اسم “SLAP” و”FLOP”، للقراصنة استغلال ثغرات في بنية المعالجات للوصول إلى بيانات حساسة مثل رسائل البريد الإلكتروني، ومعلومات بطاقات الائتمان، وسجل التصفح، وحتى الموقع الجغرافي للمستخدمين.

 

كيف تعمل الثغرتان؟

تنتمي الثغرتان إلى فئة هجمات القنوات الجانبية (Side Channel Attacks)، التي تعتمد على تحليل سلوك المعالج لاستخلاص معلومات حساسة دون الحاجة للوصول المباشر إلى الجهاز.

وتستغل هذه الهجمات تقنية “التنفيذ التخميني” (Speculative Execution)، وهي ميزة في معالجات أبل تهدف إلى تحسين الأداء عبر التنبؤ ببيانات قد يحتاجها المستخدم وتحميلها مسبقاً، إلا أن هذه التقنية قد تؤدي عن غير قصد إلى كشف بيانات محمية للمهاجمين.

وتُعتبر ثغرة “FLOP” الأخطر بين الثغرتين، إذ تستهدف وحدة التنبؤ بقيمة التحميل (LVP) في معالجات أبل.

ومن خلال خداع هذه الوحدة، يتمكن المخترقون من قراءة محتوى الذاكرة الذي يجب أن يكون محمياً، مما يتيح لهم الوصول إلى معلومات حساسة مثل بيانات خرائط غوغل، ورسائل البريد الإلكتروني، والفعاليات المجدولة في تطبيق “آي كلاود”.

وتزداد خطورة “FLOP” لأنها تؤثر على متصفحي “سفاري” و”غوغل كروم” معاً، ما يمنح المهاجمين نطاقاً أوسع لتنفيذ هجماتهم.

أما ثغرة “SLAP”، فهي تستهدف وحدة التنبؤ بعنوان التحميل (LAP)، وتسمح للقراصنة باستغلال ضعف في هذه الوحدة لجعل المتصفح يحمّل محتوى خاطئاً، مما يسمح بقراءة بيانات من تبويبات أخرى مفتوحة في نفس النافذة.

وعلى سبيل المثال، إذا كان المستخدم يتصفح بريده الإلكتروني عبر “Gmail” وفتح في نفس الوقت موقعاً خبيثاً، يمكن لهذا الموقع الوصول إلى أجزاء من الرسائل الإلكترونية.

ورغم خطورتها، فإن تأثير “SLAP” يقتصر فقط على متصفح “سفاري”، مما يجعل نطاق تأثيرها أقل مقارنة بـ”FLOP”.

 

ما هي الأجهزة المتأثرة؟

تؤثر الثغرتان على الأجهزة التي تعمل بمعالجات M2 والإصدارات الأحدث، بالإضافة إلى معالجات A15 وما بعدها.

وتشمل قائمة الأجهزة المتضررة:

  • جميع أجهزة “ماك” المحمولة التي تم إصدارها منذ عام 2022.
  • أجهزة “ماك” المكتبية التي تم إطلاقها منذ عام 2023.
  • جميع إصدارات “آيباد برو”، و”آيباد إير”، و”آيباد ميني” الصادرة منذ سبتمبر/أيلول 2021.
  • هواتف “آيفون” من الإصدارات 13 حتى 16، بالإضافة إلى “آيفون SE 3”.

كيف ردّت أبل؟

تلقى فريق أبل بلاغاً عن الثغرتين الأمنيتين في مايو/أيار وسبتمبر/أيلول من عام 2024، لكن حتى الآن لم تُصدر الشركة الأميركية أي تحديث أمني لمعالجة هذه الثغرات في معالجاتها.

ورغم هذا التأخير، أكدت أبل في تصريح لموقع “Bleeping Computer أنها تعمل على تطوير تصحيح أمني سيتم تضمينه في تحديث قادم لنظام التشغيل.

وأضافت: “نقدّر تعاون الباحثين في تقديم هذا الدليل التقني الذي يساعدنا على فهم هذه التهديدات بشكل أفضل.. وبناءً على تحليلنا، لا نعتقد أن هذه الثغرات تشكل خطراً مباشراً على مستخدمينا”.

فيسبوك

Advertisement
رقم دائرة الهجرة في اسطنبول بيازيد ، أخبار تركيا اليوم عاجل ، قرارات دائرة الهجرة التركية 2024
أخبار السوريين في تركيا48 دقيقة ago

خبر سار للأجانب في تركيا.. إلغاء الأحياء المحظورة من النفوس قريباً

مساعدات غزةساعة واحدة ago

لم تستلم الـ 1250 شيكل؟ فتح باب الشكاوي لمستفيدي المنحة النقدية الطارئة في قطاع غزة

أخبار تركيا اليومساعة واحدة ago

غرامات قاسية تنتظر المدخنين أشهر شواطئ تركيا

إسطنبول اليومساعة واحدة ago

زلزال إسطنبول خيال.. خبير يطلق تحذيراً عاجلاً من زلزال مرتقب في هذه الولاية التركية!

رابط برنامج الأغذية العالمي يقدم مساعدات نقدية ، رقم تليفون برنامج الأغذية العالمي ، فحص كابونة الغذاء العالمي ، التسجيل في برنامج الغذاء العالمي WFP غزة
منوعاتساعة واحدة ago

تحديث هام من برنامج الغذاء العالمي بشأن المساعدات في قطاع غزة

سعر صرف الليرة التركية مقابل الدولار ، سعر الدولار مقابل الليرة التركية ifc market
اخر الاخبارساعة واحدة ago

تعرف على أغنى رجل في تركيا.. وهذه ثروته

مقالات وتقاريرساعة واحدة ago

بين القضاء والسياسة.. هل ينجو حزب الشعب الجمهوري من أخطر أزماته؟

اخر الاخبارساعتين ago

 النيابة العامة التركية تطالب بسجن عنصر استخبارات سرّب معلومات لنظام الأسد

دوليساعتين ago

شیخ محمد اسحاق فیاض

سعر الدولار مقابل الليرة التركية ifc market
اخر الاخبارساعتين ago

أسعار الذهب والدولار اليوم في تركيا: تحديث مباشر لجميع العيارات

معبر رفح خريطة ، هل معبر رفح مفتوح الآن ، معبر رفح الآن
مساعدات غزةيومين ago

رابط الاستعلام عن المنع القضائي وقيود السفر في قطاع غزة

فيديو البنت المنتشر في سوريا كامل
منوعات23 ساعة ago

فيديوهات يوسف ميزو

مساعدات غزةيومين ago

فرصة عمل جديدة في غزة.. منظمة إنقاذ الطفل الدولية تعلن عن وظيفة براتب وعقد قابل للتجديد

منوعات23 ساعة ago

عنتيل الشرقيه ١٧ سنه صاحب محل اكسسوارات

مساعدات غزة17 ساعة ago

منحة طارئة تصل إلى 1000 يورو.. جمعية المرأة العاملة الفلسطينية للتنمية تفتح باب التقديم للاستفادة من صندوق العمل المدني الطارئ

منوعات14 ساعة ago

رابط التسجيل: إطلاق مشروع لتوفير كراسي متحركة لذوي الإعاقة في قطاع غزة لدعم الفئات الأكثر احتياجًا

منوعات24 ساعة ago

صحفية أمريكية تؤكد عثورها على أدلة تثبت أن زوجة الرئيس الفرنسي هي رجل

منوعات14 ساعة ago

فيديو اطفال رانيا العباسي

الاقتصاد التركييومين ago

ترامب قد يمنح تركيا خط مبادلة دولار قبل الانتخابات

الرياضية اليوم16 ساعة ago

فتح التسجيل للحصول على طرود خضار مجانية للأسر النازحة في قطاع غزة