ثغرة جديدة في رقائق «آبل» تثير مخاوف أمنية حول أجهزة «آيفون» القديمة

أبل

أثارت شركة أمن سيبراني متخصصة في تطوير أدوات الاختراق جدلًا واسعًا. بعد نشرها تفاصيل ثغرة أمنية في رقائق شركة آبل. يمكن أن تفتح الباب أمام استغلال أجهزة iPhone القديمة.

وذلك يتعلق بتلك التي تعمل بشرائح A12 وA13، المستخدمة في أجهزة. مثل: iPhone XS وXR وiPhone 11.

تطوير أدوات الاختراق

وبحسب ما نشرته شركة Paradigm Shift، ومقرها برشلونة والمتخصصة في الأمن السيبراني الهجومي. فإن الثغرة التي أطلقت عليها اسم “usbliter8” تتعلق بمرحلة حساسة من تشغيل الجهاز.

وتحديدًا ما يعرف بـ“ذاكرة الإقلاع” (Boot ROM). وهي أول طبقة برمجية تعمل عند تشغيل الهاتف وتعد خط الدفاع الأساسي في النظام.

 في حين أوضحت الشركة، عبر مدونتها الرسمية، أنها نشرت أيضًا دليلًا تقنيًا يشرح آلية استغلال الثغرة. لكنه يتطلب الوصول المادي إلى الجهاز المستهدف. مثل توصيل الهاتف مباشرة بكابل USB، وهو ما يحدّ من نطاق الاستغلال، لكنه لا يلغي خطورته.

أهمية الثغرة

كما تكمن أهمية الثغرة في كونها تؤثر في جزء غير قابل للتعديل من شريحة المعالجة. ما يعني أن إصلاحها لا يمكن أن يتم عبر تحديثات برمجية. بل يتطلب تغيير العتاد نفسه أو الانتقال إلى أجهزة أحدث، وفق ما ذكرته الشركة.

يظهر كابل شحن بمنفذ Lightning من Apple مع هاتف iPhone.

ورغم أن الثغرة لا تتيح اختراق الأجهزة بشكل مباشر لأي مستخدم عادي. فإنها تمثل أداة محتملة في تطوير ما يُعرف بـ“جيلبريك” أو أدوات كسر حماية نظام iOS.

في حين أنها أدوات تستخدم عادة في الأبحاث الأمنية أو من قبل جهات متخصصة. بما في ذلك شركات تعمل لصالح جهات حكومية.

كما يرى خبراء أمنيون أن مثل هذه الثغرات تعد جزءًا من سباق مستمر بين شركات التكنولوجيا ومطوري أدوات الاختراق. إذ تحكم آبل قبضتها على نظامها المغلق.

بينما يسعى باحثو الأمن إلى اكتشاف نقاط ضعف يمكن استغلالها في التحليل أو الوصول إلى البيانات.

كذلك يأتي نشر هذه التفاصيل في وقت تتزايد فيه التحذيرات من توسع سوق أدوات التجسس. التي تعتمد على ثغرات مشابهة للوصول إلى بيانات أجهزة آيفون المصادرة أو المستهدفة، عبر شركات متخصصة في هذا المجال.

وبينما لم تصدر شركة آبل تعليقًا رسميًا بشأن الثغرة حتى الآن. فإن نشر تفاصيلها علنًا يعيد فتح النقاش حول حدود الشفافية في مجال الأمن السيبراني، وما إذا كان الكشف العلني عن مثل هذه الثغرات يعزز الحماية أم يفتح الباب أمام مزيد من المخاطر.

الرابط المختصر :