ثغرة في ميزة التتابع الخاص من آبل تكشف عنوان IP الحقيقي للمستخدمين في سفاري
باحثون يكشفون عن ثغرات في محرك ويب كيت تُمكّن المواقع من تجاوز ميزة الخصوصية التتابع الخاص وكشف عناوين IP الحقيقية لمشتركي iCloud+ أثناء تصفحهم عبر متصفح سفاري.

كشف باحثان في مجال الأمن الرقمي عن ثغرات خطيرة في ميزة التتابع الخاص التي تُقدمها شركة آبل لمشتركي iCloud+، والمصممة أصلًا لإخفاء عنوان بروتوكول الإنترنت الحقيقي للمستخدم أثناء تصفحه عبر متصفح سفاري. وقد أفادت تقارير صحفية نشرها موقع تك كرانش بالتحقق الميداني من وجود هذا التسرب، مما يُعني أن الميزة التي يدفع المستخدمون ثمنها ضمن اشتراك iCloud+ لا تُؤدي وظيفتها الحماية على النحو المطلوب.
حدد الباحثان تالال حاج بكري وتومي ميسك ثلاث آليات في محرك ويب كيت، وهو المحرك التقني الذي يُشغّل متصفح سفاري وتطبيقات iOS، تُتيح للمواقع الإلكترونية التعرف على عنوان IP الفعلي للمستخدم رغم تفعيله لميزة التتابع الخاص. وقد طورا موقعًا اختباريًا يتيح لأي مستخدم التحقق بنفسه مما إذا كان عنوانه الحقيقي ينكشف خلال جلسة تصفح مع تفعيل الميزة.
تعمل ميزة التتابع الخاص من آبل عبر توجيه طلبات التصفح من خلال خوادم وسيطة مشفرة تمنع المواقع الإلكترونية من رؤية عنوان IP الفعلي للمستخدم. غير أن الثغرات المكتشفة في ويب كيت تُمكّن المواقع من تجاوز هذه الحماية واستنباط العنوان الحقيقي، مما يُعرّض هوية المستخدم وموقعه الجغرافي للكشف. ويختلف هذا الوضع جذريًا عن الشبكة الافتراضية الخاصة التي توفر حماية على مستوى النظام بأكمله وليس فقط المتصفح.
رفض الباحثان الإبلاغ عن هذه الثغرات مباشرةً إلى آبل، مستندَين إلى تجارب سلبية سابقة تضمنت "أشهرًا من التأخير وتواصلًا غير منتظم" مع الشركة. وبدلًا من ذلك، اختارا الإفصاح العلني للتوعية المباشرة بالمخاطر. كما أشار ميسك إلى أن متصفح Psylo الذي طورته شركته يتضمن إجراءات تخفيفية تحول دون وقوع هذا النوع من التسرب.
يُضاف هذا الكشف إلى سياق أوسع من التدقيق المتصاعد في ادعاءات الخصوصية التي تُقدمها شركات التكنولوجيا الكبرى. فعلى الرغم من تسويق التتابع الخاص باعتباره درعًا حماية فعالًا للخصوصية، يبدو أن حدود هذه الحماية أضيق مما يُتصوّر عند كثير من المستخدمين؛ إذ يكفي وجود ثغرة في محرك عرض الصفحات لإبطال الفائدة الأساسية من الميزة.
لم تُعلّق آبل حتى وقت نشر هذا الخبر على الثغرات المُكتشفة، ولم تُصدر أي بيان يُوضح موقفها منها أو الخطوات التي تعتزم اتخاذها لمعالجتها. وتُواجه الشركة هنا معضلة: فإصدار تحديث عاجل يُقرّ ضمنيًا بوجود المشكلة، في حين أن الصمت يُعرّضها لانتقادات أشد حدةً من جمهور حريص على خصوصيته.
من منظور أوسع، يُذكّر هذا الحادث بأن الخصوصية الرقمية منظومة متكاملة لا مجرد ميزة تُنشّط بضغطة زر. فالحماية الفعلية تستلزم فهم كيفية عمل الأدوات المستخدمة وحدودها التقنية، واختيار أدوات تُقدم تغطية شاملة على مستوى النظام لا على مستوى التطبيق وحده. ويُوصي الباحثون المستخدمين الحريصين على إخفاء هوياتهم الرقمية باستخدام شبكة افتراضية خاصة موثوقة بدلًا من الاعتماد الحصري على التتابع الخاص.
يُمسّ هذا الكشف مباشرةً ملايين مستخدمي أجهزة آبل في منطقة الخليج والشرق الأوسط، حيث تتصدر هذه الأجهزة معدلات الانتشار في أوساط المهنيين والمؤسسات. وفي ظل توجه دول كالإمارات والمملكة العربية السعودية والكويت نحو الحكومة الرقمية وبنية المدن الذكية، يتضاعف خطر ثغرات كشف عنوان IP على أمن بيانات المواطنين. وتضع هيئة الاتصالات والفضاء والتقنية السعودية ونظيراتها الخليجية برامج للتوعية بالأمن الرقمي الشخصي يُوفّر هذا الكشف لها دليلًا واقعيًا يُعزز أهميتها.
وتبقى الفجوة بين وعود الخصوصية والواقع التقني التحدي الأكبر الذي تواجهه الصناعة، في ظل تزايد الاعتماد العالمي على الأجهزة الذكية وتراكم البيانات الشخصية عليها.
المزيد من أمن

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي
أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.
ريديت تغلق خلاصات RSS وواجهتها البرمجية العامة بسبب روبوتات الذكاء الاصطناعي
منصة ريديت تعلن وقف دعم خلاصات RSS في نوفمبر 2026 وإنهاء الوصول العام إلى واجهة برمجة التطبيقات في مارس 2027، بذريعة مكافحة استخلاص البيانات الآلي.