ثغرة دائمة في رقائق آبل A12 وA13 تُتيح كسر حماية آيفون
كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة أمنية في ذاكرة الإقلاع الثابتة لرقائق آبل A12 وA13 لا يمكن إصلاحها ببرامج التحديث، مما يُبقي أجهزة آيفون من إصدارات 2018-2019 عرضة لعمليات كسر الحماية.

كشفت شركة Paradigm Shift للأمن السيبراني ومقرها برشلونة، يوم الاثنين 22 يونيو 2026، عن ثغرة أمنية خطيرة أسمتها "usbliter8" تسكن ذاكرة الإقلاع الثابتة في رقائق A12 وA13 الموجودة في أجهزة آيفون الصادرة بين عامَي 2018 و2019. والأخطر في هذه الثغرة أنها تقع في كود محفور في الرقيقة منذ تصنيعها ولا يمكن تحديثه أبداً عبر أي تحديث برمجي.
تطال الثغرة مجموعة من أجهزة آيفون التي لا تزال بأيدي ملايين المستخدمين حول العالم، وتشمل: آيفون XS وXS Max وXR الصادرة عام 2018، وآيفون 11 وسلسلته المصدرة عام 2019، فضلاً عن عدد من طرازات iPad وApple Watch من الجيل ذاته التي تحمل الرقاقتين المتأثرتين.
تعمل الثغرة عبر استغلال خلل في متحكم USB المُدمَج في الرقيقة، ورغم أن استغلالها يستلزم الوصول المادي إلى الجهاز عبر كابل USB ووضع الجهاز في وضعية DFU، فإن هذا القيد لا يُفقد الثغرة خطورتها. إذ يُمكّن الاستغلال الناجح من تشغيل كود مخصص قبل تحميل نظام iOS بالكامل، وتجاوز فحوص التوقيع الرقمي، وتشغيل برامج معدلة.
وقد نوّه باحثو Paradigm Shift إلى أن ثغرة الرقيقة A13 أكثر تعقيداً نظراً لاستخدامها تقنية PAC (مصادقة المؤشر)، غير أن الفريق البحثي أفلح في تجاوزها عبر تلف متحكم تدفق البيانات على مراحل، في ما وصفه بعض المتخصصين بأنه استغلال بالغ الإتقان التقني.
وأوضحت Paradigm Shift في تقريرها أن "التوصية الأجدى لأصحاب الأجهزة المتأثرة تبقى الترقية إلى عتاد أحدث"، وهي توصية جوهرية لمن يتعاملون مع معلومات حساسة. أما تشفير Secure Enclave المسؤول عن حماية كلمات المرور والبيانات الشخصية فلا تطاله الثغرة مباشرة وفق ما أكد الباحثون.
يُشير السياق الأمني المحيط بهذا الاكتشاف إلى أن جهات متخصصة في استخراج البيانات من الهواتف، كشركة Cellebrite ونظيراتها، تمتلك أدوات مشابهة أو أشمل منذ فترة. أما عمليات كسر حماية آيفون الموجهة للعموم، فقد باتت نادرة جداً خلال العقد الأخير لأن شركات أبحاث الثغرات تُفضل الإبقاء على اكتشافاتها طيَّ الكتمان للحفاظ على قيمتها السوقية.
تحمل هذه الثغرة دلالة خاصة في السياق العربي، إذ تُعدّ منطقة الخليج والشرق الأوسط من أعلى مناطق العالم في نسبة اعتماد أجهزة آيفون. وتُلفت هيئة الأمن السيبراني في المملكة العربية السعودية وهيئة الاتصالات الرقمية في الإمارات الانتباه إلى أهمية التحقق من إصدارات الأجهزة المستخدمة في المنشآت الحكومية والمالية الحساسة، والتعجيل بترقيتها إلى أجهزة بمعالجات A14 أو أحدث، تجنباً لاستغلال هذه الثغرة في سياقات التجسس أو سرقة البيانات.
تُلقي هذه الكشوفات الضوء مجدداً على أحد أعمق التحديات في أمن العتاد: الثغرات التي تُبنى في صلب الرقائق ولا يمكن معالجتها برمجياً. ففي حين تستطيع شركة آبل إطلاق تحديثات أمنية لمعالجة الثغرات البرمجية في غضون أسابيع، تبقى ثغرات ذاكرة الإقلاع الثابتة علامة أمنية لا يمكن محوها طوال عمر الجهاز.
المزيد من أمن

بطاريات صغيرة في المواقد والدراجات الكهربائية تخفف الضغط عن شبكات الكهرباء
تتجه شركات ناشئة إلى تضمين بطاريات صغيرة داخل المواقد الحثية ومحطات تبديل بطاريات الدراجات الكهربائية، لتوفير طاقة احتياطية وتخفيف الضغط عن شبكة الكهرباء دون تراخيص المحطات الكبيرة.

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي
أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

بِت كمي من الهليوم فائق السيولة قد يقلل أخطاء الحوسبة الكمومية 100 مرة
باحثون بريطانيون وأمريكيون يصممون بتاً كمياً جديداً يعتمد على الهليوم فائق السيولة بدلاً من الدوائر فائقة التوصيل، بهدف تقليص معدلات الخطأ الناتجة عن التشويش الكهرومغناطيسي في الحواسيب الكمومية.

جوجل تطلق أول شريحة تنسورية إلى الفضاء ضمن مشروع مراكز بيانات مدارية
جوجل تختبر تشغيل شريحة TPU على متن قمر صناعي في المدار المنخفض، في خطوة أولى ضمن رؤية طويلة الأمد لبناء مراكز بيانات تعمل بالطاقة الشمسية خارج الغلاف الجوي للأرض.