أحدث الأخبار مع #بيلماركزاك


الجزيرة
١٢-٠٢-٢٠٢٥
- الجزيرة
ثغرة خطيرة في أنظمة آبل تسمح للمؤسسات الأمنية والمجرمين باستخراج بيانات آيفون
أصدرت شركة آبل تحديثا أمنيا طارئا لهواتف آيفون وآيباد وذلك عقب انتشار ثغرة أمنية خطيرة تسمح للمهاجمين بالوصول إلى بيانات الأجهزة دون أذن المستخدم، وفقا لموقع "تيك كرانش". وقالت آبل إن الثغرة قد تُستغل في تنفيذ هجوم متطور للغاية ضد أفراد محددين، حيث تسمح بتعطيل وضع تقييد "يو إس بي" (USB) على الجهاز المقفل، وهذا يعني أن المهاجمين سيتمكنون من الوصول إلى البيانات الموجودة على الهاتف حتى لو كان مقفلا. وقد طرحت آبل وضع تقييد "يو إس بي" عام 2018 وهو ميزة أمان تمنع نقل البيانات عبر اتصال "يو إس بي" لمدة 7 أيام في حال لم يكن الهاتف مفتوحا. والعام الماضي أصدر آبل ميزة أمان أخرى تعيد تشغيل الهاتف في حال لم يُلغ قفله لمدة 72 ساعة، مما يُصعب المهمة على سلطات إنفاذ القانون أو المجرمين الذين يستخدمون أدوات التحقيق الجنائي الرقمي للوصول إلى البيانات المخزنة على تلك الأجهزة. ويتضح من تحديث أمان آبل أن الهجمات نُفذت من خلال الوصول المادي إلى جهاز الضحية وليس عن بُعد، وأن المهاجم حتى يستطيع استغلال الثغرة فعليه الوصول للجهاز وشبكة بمنفذ "يو إس بي" مع الحاسوب واستخدام أحد برامج التحقيق الجنائي الرقمي مثل "سيلبرايت" (Cellebrite) أو "غريكي" (Graykey) وهما برنامجان يسمحان لسلطات إنفاذ القانون بفتح الهاتف والوصول للبيانات المخزنة على آيفون والأجهزة الأخرى. وكان أول من اكتشف هذه الثغرة يدعى بيل ماركزاك وهو باحث كبير بمجموعة "سيتيزن لاب" (Citizen Lab) التابعة لجامعة تورنتو والتي تحقق في الهجمات الإلكترونية ضد المجتمع المدني. وليس من الواضح -الوقت الحالي- من المسؤول عن استغلال هذه الثغرة أو ضد من استخدمت، ولكن كان هناك حالات موثقة في الماضي حيث استخدمت سلطات إنفاذ القانون أدوات التحقيق الجنائي الرقمي والتي عادة ما تستغل الثغرات غير المكتشفة بأجهزة مثل آيفون لفتح الأجهزة والوصول إلى البيانات الموجودة بداخلها. وفي ديسمبر/كانون الأول الفائت أصدرت منظمة العفو الدولية (أمنستي) تقريرا يوثق سلسلة من الهجمات من قبل السلطات الصربية حيث استخدموا أجهزة من شركة "سيلبرايت" الإسرائيلية لفتح هواتف الناشطين والصحفيين بالبلاد وقاموا بتثبيت برامج ضارة عليها، بحسب "تيك كرانش". ومن جهتها أفادت "أمنستي" أن باحثين أمنيين يعتقدون أن أجهزة "سيلبرايت" للتحليل الجنائي الرقمي قد استُخدمت على نطاق واسع ضد أفراد من المجتمع المدني.


البوابة العربية للأخبار التقنية
١١-٠٢-٢٠٢٥
- البوابة العربية للأخبار التقنية
آبل تطلق تحديثًا جديدًا لإصلاح ثغرة أمنية خطِرة في آيفون
أصدرت آبل تحديثات جديدة لهواتف آيفون وأجهزة آيباد تركز على تحسين الأمان، وإصلاح ثغرة خطِرة قد تسمح للمهاجمين بتجاوز رمز المرور، والوصول غير المصرح به إلى بيانات المستخدمين. ووفرت آبل تحديث iOS 18.3.1 لهواتف آيفون وتحديث iPadOS 18.3.1 لأجهزة آيباد لمعالجة الثغرة التي كانت تُستغل بنحو فعلي. وكشفت الشركة لاحقًا في وثيقة أمنية أن الثغرة تتعلق بمزايا تسهيلات الاستخدام (Accessibility) داخل النظام. وأكّدت الشركة أن هذه الثغرة، التي اكتشفها بيل ماركزاك من مؤسسة Citizen Lab، قد 'استُغلت في هجوم متقدم للغاية ضد أفراد مستهدفين'، مما يشير إلى أنها لم تُستخدم على نطاق واسع، بل في عمليات اختراق دقيقة وموجهة. وتعمل الثغرة على وجه التحديد في 'وضع تقييد USB' الذي يمنع الأجهزة المقفلة من الاتصال بالحواسيب أو أي أجهزة أخرى عبر USB دون إدخال رمز المرور. ومع ذلك، سمحت هذه الثغرة للمهاجمين بتعطيل هذا الوضع، مما فتح المجال أمامهم للوصول إلى بيانات الأجهزة بسهولة. وإلى جانب الإصلاحات الأمنية، تضمن تحديث iOS 18.3.1 إصلاحات أخرى مثل حل مشكلة في لوحة المفاتيح كانت تؤدي إلى اختفائها عند إدخال استفسارات للمساعد الصوتي Siri، وإعادة ميزة في الآلة الحاسبة تتيح متابعة العملية الحسابية عند الضغط على زر 'يساوي =' بعد إغلاق التطبيق، وتعديل طريقة عرض ملخصات الأخبار المستندة إلى الذكاء الاصطناعي، بعد انتقادات بشأن دقة المحتوى الذي تقدمه. وأصدرت آبل تحديثات أمنية أيضًا لحواسيب ماك العاملة بنظام macOS 15 Sequoia وساعاتها الذكية العاملة بنظام watchOS 11، لكن الشركة لم تذكر تفاصيل حول التصحيحات الأمنية في التحديثين. ولضمان حماية الأجهزة، يُنصح بتحديثها فورًا بالذهاب إلى الإعدادات، ثم اختيار 'عام General'، ثم اختيار 'تحديث البرنامج Software Update'، ثم تنزيل التحديث المُتاح وتثبيته.


أخبار مصر
١١-٠٢-٢٠٢٥
- أخبار مصر
آبل تطلق تحديثًا جديدًا لإصلاح ثغرة أمنية خطِرة في آيفون
آبل تطلق تحديثًا جديدًا لإصلاح ثغرة أمنية خطِرة في آيفون أصدرت آبل تحديثات جديدة لهواتف آيفون وأجهزة آيباد تركز على تحسين الأمان، وإصلاح ثغرة خطِرة قد تسمح للمهاجمين بتجاوز رمز المرور، والوصول غير المصرح به إلى بيانات المستخدمين.ووفرت آبل تحديث iOS 18.3.1 لهواتف آيفون وتحديث iPadOS 18.3.1 لأجهزة آيباد لمعالجة الثغرة التي كانت تُستغل بنحو فعلي. وكشفت الشركة لاحقًا في وثيقة أمنية أن الثغرة تتعلق بمزايا تسهيلات الاستخدام (Accessibility) داخل النظام. وأكّدت الشركة أن هذه الثغرة، التي اكتشفها بيل ماركزاك من مؤسسة Citizen Lab، قد استُغلت في هجوم متقدم للغاية ضد أفراد مستهدفين ، مما يشير إلى أنها لم تُستخدم على نطاق واسع، بل في عمليات اختراق دقيقة وموجهة.وتعمل الثغرة على وجه التحديد في وضع تقييد USB الذي يمنع الأجهزة المقفلة من الاتصال بالحواسيب أو أي أجهزة أخرى عبر USB دون إدخال رمز المرور. ومع ذلك، سمحت هذه الثغرة للمهاجمين بتعطيل…..لقراءة المقال بالكامل، يرجى الضغط على زر 'إقرأ على الموقع الرسمي' أدناه