متابعات-'الخليج':
كشف باحثون عن وجود خلل في تطبيق 'آيفون' الذي يتم تحميله وتفعيله بشكل افتراضي، محذرين من أنه قد يشكل تهديداً للأمن القومي.
واكتشف فريق من جامعة 'جورج ميسون' في فيرجينيا مشكلة في شبكة تطبيق 'Find My' التابعة لشركة 'أبل'.
ويساعد التطبيق المستخدمين في العثور على الأجهزة المفقودة، مثل أجهزة AirTag والأشياء الأخرى التي تدعمها جهات خارجية.
والخلل، الذي أطلق عليه الفريق اسم 'nRootTag'، يخدع شبكة Find My ويجعلها تعتقد أن أي جهاز يدعم Bluetooth هو جهاز AirTag مفقود، مما يتيح للمجرمين الإلكترونيين تتبع مالك الجهاز دون علمه.
وقال تشيانغ زينغ، الذي شارك في البحث، لصحيفة 'ديلي ميل': 'المشكلة الأساسية هي أن الخلل يجعل شبكة Find My التابعة لشركة أبل، التي تضم 1.5 مليار جهاز آيفون وأجهزة أبل أخرى، أكبر نظام تجسس عالمي، دون أي تكلفة على المهاجمين'.
وأوضح زينغ أن الخلل قد يسمح للأعداء بمراقبة تحركات القوات حتى إذا كانت الوحدة تتجنب الاتصال بالإنترنت وتعطل جميع وحدات GPS، فإن أجهزة آيفون القريبة ستظل تقوم بالإبلاغ عن موقع الجهاز المصاب بالخلل إلى سحابة أبل.
هجوم افتراضي
وتمكن الفريق من تنفيذ هجوم إلكتروني عبر ذلك الخلل من موقع جهاز كمبيوتر ثابت ضمن دائرة قطرها 3 أمتار، وتعقب مسار دراجة كهربائية، وإعادة بناء مسار رحلة طيران وتحديد رقم الرحلة لجهاز ألعاب تم إدخاله إلى طائرة.
بينما لم يكشف الباحثون عن كيفية تنفيذ الهجوم، قالوا إن اختباراتهم أظهرت نسبة نجاح مقلقة تبلغ 90%.
وتعمل شبكة Find My عن طريق إرسال إشارة Bluetooth إلى الأجهزة القريبة من أبل، ثم إرسال تلك الإشارة بشكل مجهول إلى السحابة. وقد اكتشف الباحثون الخلل في هذه الإشارة المجهولة.
وتمكنوا بعد ذلك من إنشاء مفتاح يتكيف ديناميكياً أو يتغير في الوقت الفعلي، مما يتيح لهم التفاعل مع البيانات المشفرة لشبكة Find My أو تعديلها دون الحاجة إلى امتيازات إدارية تقليدية.
وأشار الفريق إلى أنهم أبلغوا أبل عن المشكلة، واعترفت الشركة بها في التحديثات الأمنية اللاحقة، بينما لم تتأثر منتجات أبل، قالت الشركة إنها قد عملت على تعزيز شبكة Find My لمنع استخدامها بشكل غير لائق.
وتم إصدار البرنامج على آيفون في 11 ديسمبر 2024 مع iOS 18.2، لكن 'زينغ' قال إن اعتماد التصحيح يستغرق وقتاً.
وأكد زينغ أنه اعتباراً من 21 يناير 2025 بعد أربعة أشهر من إصدار iOS 18 لا يزال 24% من أجهزة آيفون لم تُحدث، كما أن معدلات اعتماد التحديثات على أجهزة iPad والساعات الذكية تكون أبطأ.
وذلك يعني أنه على الرغم من أن أبل قد أصدرت التصحيح، فإن جزءاً كبيراً من الأجهزة سيظل غير مُصَحَّح لعدة سنوات.
ملحوظة: مضمون هذا الخبر تم كتابته بواسطة صحيفة الخليج ولا يعبر عن وجهة نظر مصر اليوم وانما تم نقله بمحتواه كما هو من صحيفة الخليج ونحن غير مسئولين عن محتوى الخبر والعهدة علي المصدر السابق ذكرة.