هجوم على أجهزة ماك! ثغرة خطيرة تسمح للقراصنة باختراق حواسيب أبل
اكتشف باحث أمني ثغرة خطيرة في بعض أجهزة أبل "ماك" تسمح للقراصنة بالتسلل إليها والبقاء دون اكتشاف، مما يتيح لهم التحكم في الجهاز عن بُعد.
ترجم هذا المحتوى آليا باستخدام Gemini.

اكتشف باحث أمني ثغرة خطيرة في بعض أجهزة أبل "ماك" تسمح للقراصنة بالتسلل إليها والبقاء دون اكتشاف.
وهذا يعني أن بإمكان قرصان - من مكان بعيد - إدخال جهاز "ماك" في حالة خمول. كما يمكن التجسس على أجهزة "ماك" الشخصية أو الخاصة بالشركات أو الحكومات بطريقة لا تكتشفها حتى أفضل الفحوصات الأمنية - إلا بعد فوات الأوان.
قالت سارة إدواردز، محللة الأدلة الجنائية الرقمية في معهد "سانس" والمتخصصة في فحص الحواسيب بحثاً عن أدلة الاختراق: "هذا أمر مخيف. لن أتمكن من رؤية هذا أبداً. قد تحدث أمور مريبة داخل نظام الحاسوب، ولن أعرف السبب أبداً".
ما الذي يجعل هذه الثغرة سيئة للغاية؟ إنها خلل برمجي يتغلغل بعمق داخل الجهاز.
تحتوي جميع الحواسيب على نوع من نظام الإدخال/الإخراج الأساسي (BIOS)، وهو البرنامج الجوهري الذي يبث الحياة في الجهاز. وهو من الأشياء التي لا ينبغي العبث بها أبداً، ويجب أن يظل محمياً بشكل مشدد.
لكن يبدو أن أجهزة "ماك" التي تم شراؤها قبل عام أو أكثر تترك باباً مفتوحاً.
فعندما يدخل جهاز "ماك" في وضع السكون ثم يستيقظ، فإنه يسمح بالوصول المباشر إلى نظام (BIOS). إنها سمة غريبة تسمح لشخص ما بالتلاعب بالكود البرمجي هناك. وهذا ما اكتشفه مؤخراً بيدرو فيلاكا، وهو باحث مستقل في أمن الحواسيب في البرتغال.
وقد كشف عن هذه الثغرة علناً في تدوينة يوم الجمعة الماضي. وأخبر شبكة "سي إن إن موني" أنه أبلغ شركة أبل مباشرة بعد ذلك بوقت قصير.

لم ترد شركة أبل (AAPL, Tech30) على الأسئلة المتعلقة بهذه الثغرة - كما لم تذكر متى تخطط لإصدار تحديث لإصلاحها.
وقد أكد العديد من خبراء الأمن السيبراني لشبكة "سي إن إن موني" أن هذه مشكلة حقيقية، وأنهم يخططون لإجراء مزيد من الأبحاث خلال الأسابيع القليلة المقبلة.
هذا الاختراق ليس سهلاً. إذ يحتاج المهاجم أولاً إلى صلاحيات إدارية على الجهاز. ولكن ما يعنيه هذا هو أنه إذا تم اختراق جهاز "ماك" بفيروس حاسوبي منخفض المستوى، فيمكنه الاختباء بعمق لدرجة أنك لن تعثر عليه أبداً.
تلك هي المشكلة الحقيقية هنا. فهي تمنح القراصنة مزيداً من الوقت للتخطيط لعملية سرقة بنكية ضخمة أو هجوم كبير على شركة، مثل اختراق شركة "سوني بيكتشرز".
إذن، من هم المعرضون للخطر الحقيقي؟ الأهداف ذات القيمة العالية: فكر في المديرين التنفيذيين للشركات، والمصرفيين، والسياسيين، والأثرياء، والصحفيين، أو أي شخص آخر يستحق التجسس عليه لفترة طويلة.
لا داعي لأن يقلق مستخدم "ماك" العادي بشأن هذا الأمر، لأنهم في الواقع عرضة لهجمات أرخص وأسهل - يسهل اكتشافها وإصلاحها. هكذا تقول كاتي موسوريس، وهي مسؤولة تنفيذية في شركة "هاكر ون"، التي تساعد الشركات على إصلاح الثغرات البرمجية الخطيرة.
وأكد تود بيردسلي، مدير أبحاث الأمن في شركة الأمن السيبراني "رابيد 7"، أن معظم مستخدمي "ماك" ليسوا عرضة للاختراق بسبب هذه الثغرة. وقال إن الخلل "مفاجئ بالتأكيد... لكن مستوى الصعوبة مرتفع للغاية".
هذه هي الثغرة الكبرى الثانية في أجهزة أبل التي يتم اكتشافها في الأسبوع الماضي. فمؤخراً، اكتشف الناس أنه يمكنك تعطيل هاتف آيفون الخاص بشخص ما بمجرد إرسال رسالة نصية إليه.
قرر فيلاكا عدم تسمية هذه الثغرة. لكن كل خلل حاسوبي كبير في الوقت الحاضر يستحق اسماً. وبالنظر إلى أنها تنطوي على قبلة سامة توقظ جهاز "ماك" نائماً، تقترح موسوريس هذا الاسم: الأمير المؤذي (Prince Harming).