اكتشاف ثغرات أمنية في بروتوكول شائع الاستخدام على أجهزة آبل
تحذير من ثغرات AirBorne: تهديد جديد لأجهزة آبل عبر شبكة الواي فاي
كشفت شركة Oligo Security المتخصصة في الأمن السيبراني، عن مجموعة خطيرة من الثغرات الأمنية في بروتوكول AirPlay، المستخدم على نطاق واسع في أجهزة آبل.
تحذير من ثغرات AirBorne: تهديد جديد لأجهزة آبل عبر شبكة الواي فاي
وبحسب ما ذكرته تقارير تقنية، فإن هذه الثغرات تنذر بإمكانية تنفيذ هجمات إلكترونية صامتة تستهدف أجهزة مثل آيفون وماك، بالإضافة إلى أنظمة السيارات الذكية المرتبطة بخدمات آبل، وحتى الأجهزة المنزلية الذكية.
شاهد أيضاً: أهمية النهج الاستباقي في مجال الأمن السيبراني
وأطلقت Oligo Security على هذه الثغرات اسم AirBorne، وهي عبارة عن 23 ثغرة أمنية، من بينها 17 ثغرة يمكن استغلالها فعلياً لتنفيذ هجمات متقدمة، دون أي تفاعل من المستخدم.
وتعرف هذه الهجمات باسم Zero Click، وتد من أكثر أنواع الهجمات تعقيداً وخطورة، نظراً لصعوبة اكتشافها، وعدم الحاجة إلى فتح رابط أو تنزيل ملف.
وأشارت التقارير إلى أن خطورة هذه الثغرات تكمن في قدرتها على تنفيذ تعليمات برمجية خبيثة عن بعد، وزرع برمجيات ضارة قادرة على الانتقال من جهاز إلى آخر داخل نفس الشبكة، مما يزيد من نطاق الضرر بشكل كبير.
وقد أثبتت اختبارات شركة Oligo Security أنه يمكن السيطرة على الأجهزة المستهدفة دون علم المستخدم أو تدخله.
ولفتت التقارير إلى أن الأجهزة المعرضة للخطر تشمل: مكبرات الصوت، شاشات التلفاز، وميزات CarPlay في السيارات الذكية.
وتبين أن إحدى الثغرات تتيح استبدال تطبيق Apple Music على حواسب ماك برمز خبيث يثبت تلقائياً، ما يمنح المهاجم صلاحيات تحكم كاملة بالجهاز.
ونوهت التقارير إلى أنه رغم أن شركة آبل قد أطلقت تحديثات أمنية في مارس الماضي لمعالجة هذه المشكلات على أنظمتها الرسمية، إلا أن المخاوف لا تزال قائمة بشأن الأجهزة التابعة لأطراف ثالثة، والتي لم تحصل على هذه التحديثات بعد، ما يترك عشرات الملايين من الأجهزة حول العالم عرضة للخطر.
شاهد أيضاً: تهديد سيبراني جديد يستهدف مستخدمي قوقل كروم
وأكدت آبل أن الهجوم يتطلب وجود المهاجم على نفس شبكة الواي فاي، إلا أن Oligo Security شددت على أن هذا الشرط غير كاف للحماية، خاصة في الأماكن العامة، مثل الفنادق والمطارات، حيث تتصل العديد من الأجهزة بالشبكة نفسها.
وأضافت التقارير أنه مع وجود أكثر من 2.35 مليار جهاز آبل نشط عالمياً، يبرز هذا الاكتشاف مدى اتساع نطاق التهديد، ويضع الشركات والمستخدمين أمام تحديات جديدة في مجال الأمن السيبراني.