واشنطن/سان فرانسيسكو: تعتزم شركة أبل إصلاح ثغرة أمنية قالت شركة أمنية إنها قد تكون تركت أكثر من نصف مليار جهاز آيفون عرضة للاختراق. تم اكتشاف الخلل، الموجود أيضاً في أجهزة آيباد، من قبل زوك أفراهام، الرئيس التنفيذي لشركة زيك أوبس للأمن السيبراني.
واشنطن/سان فرانسيسكو
تعتزم شركة أبل إصلاح ثغرة أمنية قالت شركة أمنية إنها قد تكون تركت أكثر من نصف مليار جهاز آيفون عرضة للاختراق. تم اكتشاف الخلل، الموجود أيضاً في أجهزة آيباد، من قبل زوك أفراهام، الرئيس التنفيذي لشركة "زيك أوبس" (ZecOps) للأمن السيبراني ومقرها سان فرانسيسكو، وذلك أثناء التحقيق في هجوم إلكتروني متطور ضد أحد العملاء في أواخر عام 2019.
وقال أفراهام إنه وجد أدلة على استغلال الثغرة في ست عمليات اختراق أمني على الأقل. وأقر متحدث باسم أبل بوجود ثغرة في برنامج البريد الإلكتروني الخاص بأبل على أجهزة آيفون وآيباد، والمعروف باسم تطبيق البريد (Mail)، وأن الشركة طورت إصلاحاً سيتم طرحه في تحديث قادم على ملايين الأجهزة التي باعتها عالمياً.
ورفضت أبل التعليق على بحث أفراهام، الذي نُشر أمس، والذي يشير إلى أن الثغرة يمكن تفعيلها عن بُعد وأنها استُغلت بالفعل من قبل قراصنة ضد مستخدمين بارزين. وقال أفراهام إنه وجد أدلة على أن برنامجاً ضاراً كان يستغل الثغرة في نظام تشغيل أبل (iOS) منذ يناير 2018.
ولم يتمكن أفراهام من تحديد هوية القراصنة، كما لم تتمكن وكالة رويترز من التحقق بشكل مستقل من ادعائه. ولتنفيذ الاختراق، قال أفراهام إنه يتم إرسال رسالة بريد إلكتروني تبدو فارغة إلى الضحايا عبر تطبيق البريد، مما يؤدي إلى تعطل التطبيق وإعادة تشغيله.
ويفتح هذا التعطل الباب أمام القراصنة لسرقة بيانات أخرى على الجهاز، مثل الصور وتفاصيل جهات الاتصال. وتزعم شركة "زيك أوبس" أن الثغرة سمحت للقراصنة بسرقة البيانات عن بُعد من أجهزة آيفون حتى لو كانت تعمل بإصدارات حديثة من نظام (iOS). وبحد ذاتها، تمنح الثغرة وصولاً إلى كل ما يمكن لتطبيق البريد الوصول إليه، بما في ذلك الرسائل السرية.
وقال أفراهام، وهو باحث أمني سابق في جيش الدفاع الإسرائيلي، إنه يشتبه في أن تقنية الاختراق كانت جزءاً من سلسلة من البرامج الضارة، التي لم يُكتشف بقيتها، والتي كان من الممكن أن تمنح المهاجم وصولاً كاملاً عن بُعد. ورفضت أبل التعليق على هذا الاحتمال.
واستند أفراهام في معظم استنتاجاته إلى بيانات من "تقارير التعطل"، التي يتم إنشاؤها عندما تفشل البرامج في منتصف المهمة على الجهاز. ثم تمكن من إعادة إنشاء تقنية تسببت في عمليات التعطل الخاضعة للرقابة.
ووجد باحثان أمنيان مستقلان قاما بمراجعة اكتشاف "زيك أوبس" أن الأدلة ذات مصداقية، لكنهما قالا إنهما لم يتمكنا بعد من إعادة إنشاء النتائج بالكامل بسبب ضيق الوقت.
وقال باتريك واردل، خبير أمن أبل والباحث السابق في وكالة الأمن القومي الأمريكية، إن الاكتشاف "يؤكد ما كان دائماً سراً مكشوفاً إلى حد ما: وهو أن الخصوم الذين يمتلكون موارد جيدة يمكنهم اختراق أجهزة (iOS) المحدثة بالكامل عن بُعد وبصمت". ونظراً لأن أبل لم تكن على علم بخلل البرنامج حتى وقت قريب، فقد كان من الممكن أن يكون ذا قيمة كبيرة للحكومات والمقاولين الذين يقدمون خدمات القرصنة.
يمكن أن تبلغ قيمة برامج الاستغلال التي تعمل دون سابق إنذار ضد هاتف محدث أكثر من مليون دولار.
وفي حين يُنظر إلى أبل على نطاق واسع داخل صناعة الأمن السيبراني على أنها تتمتع بمعايير عالية للأمن الرقمي، فإن أي تقنية اختراق ناجحة ضد آيفون قد تؤثر على الملايين بسبب الشعبية العالمية للجهاز. وفي عام 2019، قالت أبل إن هناك حوالي 900 مليون جهاز آيفون قيد الاستخدام النشط.