ثغرة دائمة في رقائق آبل A12 وA13 تُتيح كسر حماية آيفون

كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة أمنية في ذاكرة الإقلاع الثابتة لرقائق آبل A12 وA13 لا يمكن إصلاحها ببرامج التحديث، مما يُبقي أجهزة آيفون من إصدارات 2018-2019 عرضة لعمليات كسر الحماية.

تحرير
ألمعي · هيئة التحرير
النشر
٢٣ يونيو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
كابل USB متصل بجهاز آيفون — ثغرة أمنية في رقائق آبل

كشفت شركة Paradigm Shift للأمن السيبراني ومقرها برشلونة، يوم الاثنين 22 يونيو 2026، عن ثغرة أمنية خطيرة أسمتها "usbliter8" تسكن ذاكرة الإقلاع الثابتة في رقائق A12 وA13 الموجودة في أجهزة آيفون الصادرة بين عامَي 2018 و2019. والأخطر في هذه الثغرة أنها تقع في كود محفور في الرقيقة منذ تصنيعها ولا يمكن تحديثه أبداً عبر أي تحديث برمجي.

تطال الثغرة مجموعة من أجهزة آيفون التي لا تزال بأيدي ملايين المستخدمين حول العالم، وتشمل: آيفون XS وXS Max وXR الصادرة عام 2018، وآيفون 11 وسلسلته المصدرة عام 2019، فضلاً عن عدد من طرازات iPad وApple Watch من الجيل ذاته التي تحمل الرقاقتين المتأثرتين.

تعمل الثغرة عبر استغلال خلل في متحكم USB المُدمَج في الرقيقة، ورغم أن استغلالها يستلزم الوصول المادي إلى الجهاز عبر كابل USB ووضع الجهاز في وضعية DFU، فإن هذا القيد لا يُفقد الثغرة خطورتها. إذ يُمكّن الاستغلال الناجح من تشغيل كود مخصص قبل تحميل نظام iOS بالكامل، وتجاوز فحوص التوقيع الرقمي، وتشغيل برامج معدلة.

وقد نوّه باحثو Paradigm Shift إلى أن ثغرة الرقيقة A13 أكثر تعقيداً نظراً لاستخدامها تقنية PAC (مصادقة المؤشر)، غير أن الفريق البحثي أفلح في تجاوزها عبر تلف متحكم تدفق البيانات على مراحل، في ما وصفه بعض المتخصصين بأنه استغلال بالغ الإتقان التقني.

وأوضحت Paradigm Shift في تقريرها أن "التوصية الأجدى لأصحاب الأجهزة المتأثرة تبقى الترقية إلى عتاد أحدث"، وهي توصية جوهرية لمن يتعاملون مع معلومات حساسة. أما تشفير Secure Enclave المسؤول عن حماية كلمات المرور والبيانات الشخصية فلا تطاله الثغرة مباشرة وفق ما أكد الباحثون.

يُشير السياق الأمني المحيط بهذا الاكتشاف إلى أن جهات متخصصة في استخراج البيانات من الهواتف، كشركة Cellebrite ونظيراتها، تمتلك أدوات مشابهة أو أشمل منذ فترة. أما عمليات كسر حماية آيفون الموجهة للعموم، فقد باتت نادرة جداً خلال العقد الأخير لأن شركات أبحاث الثغرات تُفضل الإبقاء على اكتشافاتها طيَّ الكتمان للحفاظ على قيمتها السوقية.

تحمل هذه الثغرة دلالة خاصة في السياق العربي، إذ تُعدّ منطقة الخليج والشرق الأوسط من أعلى مناطق العالم في نسبة اعتماد أجهزة آيفون. وتُلفت هيئة الأمن السيبراني في المملكة العربية السعودية وهيئة الاتصالات الرقمية في الإمارات الانتباه إلى أهمية التحقق من إصدارات الأجهزة المستخدمة في المنشآت الحكومية والمالية الحساسة، والتعجيل بترقيتها إلى أجهزة بمعالجات A14 أو أحدث، تجنباً لاستغلال هذه الثغرة في سياقات التجسس أو سرقة البيانات.

تُلقي هذه الكشوفات الضوء مجدداً على أحد أعمق التحديات في أمن العتاد: الثغرات التي تُبنى في صلب الرقائق ولا يمكن معالجتها برمجياً. ففي حين تستطيع شركة آبل إطلاق تحديثات أمنية لمعالجة الثغرات البرمجية في غضون أسابيع، تبقى ثغرات ذاكرة الإقلاع الثابتة علامة أمنية لا يمكن محوها طوال عمر الجهاز.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

شخص يرتدي خوذة دراجة يصل إلى خزانة بطاريات في محطة تبديل بطاريات دراجات كهربائية

بطاريات صغيرة في المواقد والدراجات الكهربائية تخفف الضغط عن شبكات الكهرباء

تتجه شركات ناشئة إلى تضمين بطاريات صغيرة داخل المواقد الحثية ومحطات تبديل بطاريات الدراجات الكهربائية، لتوفير طاقة احتياطية وتخفيف الضغط عن شبكة الكهرباء دون تراخيص المحطات الكبيرة.

MIT Technology Review
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصور فني لبتات كمومية متشابكة في نظام حوسبة كمومية

بِت كمي من الهليوم فائق السيولة قد يقلل أخطاء الحوسبة الكمومية 100 مرة

باحثون بريطانيون وأمريكيون يصممون بتاً كمياً جديداً يعتمد على الهليوم فائق السيولة بدلاً من الدوائر فائقة التوصيل، بهدف تقليص معدلات الخطأ الناتجة عن التشويش الكهرومغناطيسي في الحواسيب الكمومية.

ScienceDaily
قمر صناعي تجريبي يحمل شريحة معالجة تنسورية من جوجل قبل إطلاقه إلى الفضاء

جوجل تطلق أول شريحة تنسورية إلى الفضاء ضمن مشروع مراكز بيانات مدارية

جوجل تختبر تشغيل شريحة TPU على متن قمر صناعي في المدار المنخفض، في خطوة أولى ضمن رؤية طويلة الأمد لبناء مراكز بيانات تعمل بالطاقة الشمسية خارج الغلاف الجوي للأرض.

TechCrunch
ثغرة دائمة في رقائق آبل A12 وA13 تُتيح كسر حماية آيفون — ألمعي