ثغرة دائمة في رقائق آبل A12 وA13 تُتيح كسر حماية آيفون

كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة أمنية في ذاكرة الإقلاع الثابتة لرقائق آبل A12 وA13 لا يمكن إصلاحها ببرامج التحديث، مما يُبقي أجهزة آيفون من إصدارات 2018-2019 عرضة لعمليات كسر الحماية.

تحرير
ألمعي · هيئة التحرير
النشر
٢٣ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
كابل USB متصل بجهاز آيفون — ثغرة أمنية في رقائق آبل

كشفت شركة Paradigm Shift للأمن السيبراني ومقرها برشلونة، يوم الاثنين 22 يونيو 2026، عن ثغرة أمنية خطيرة أسمتها "usbliter8" تسكن ذاكرة الإقلاع الثابتة في رقائق A12 وA13 الموجودة في أجهزة آيفون الصادرة بين عامَي 2018 و2019. والأخطر في هذه الثغرة أنها تقع في كود محفور في الرقيقة منذ تصنيعها ولا يمكن تحديثه أبداً عبر أي تحديث برمجي.

تطال الثغرة مجموعة من أجهزة آيفون التي لا تزال بأيدي ملايين المستخدمين حول العالم، وتشمل: آيفون XS وXS Max وXR الصادرة عام 2018، وآيفون 11 وسلسلته المصدرة عام 2019، فضلاً عن عدد من طرازات iPad وApple Watch من الجيل ذاته التي تحمل الرقاقتين المتأثرتين.

تعمل الثغرة عبر استغلال خلل في متحكم USB المُدمَج في الرقيقة، ورغم أن استغلالها يستلزم الوصول المادي إلى الجهاز عبر كابل USB ووضع الجهاز في وضعية DFU، فإن هذا القيد لا يُفقد الثغرة خطورتها. إذ يُمكّن الاستغلال الناجح من تشغيل كود مخصص قبل تحميل نظام iOS بالكامل، وتجاوز فحوص التوقيع الرقمي، وتشغيل برامج معدلة.

وقد نوّه باحثو Paradigm Shift إلى أن ثغرة الرقيقة A13 أكثر تعقيداً نظراً لاستخدامها تقنية PAC (مصادقة المؤشر)، غير أن الفريق البحثي أفلح في تجاوزها عبر تلف متحكم تدفق البيانات على مراحل، في ما وصفه بعض المتخصصين بأنه استغلال بالغ الإتقان التقني.

وأوضحت Paradigm Shift في تقريرها أن "التوصية الأجدى لأصحاب الأجهزة المتأثرة تبقى الترقية إلى عتاد أحدث"، وهي توصية جوهرية لمن يتعاملون مع معلومات حساسة. أما تشفير Secure Enclave المسؤول عن حماية كلمات المرور والبيانات الشخصية فلا تطاله الثغرة مباشرة وفق ما أكد الباحثون.

يُشير السياق الأمني المحيط بهذا الاكتشاف إلى أن جهات متخصصة في استخراج البيانات من الهواتف، كشركة Cellebrite ونظيراتها، تمتلك أدوات مشابهة أو أشمل منذ فترة. أما عمليات كسر حماية آيفون الموجهة للعموم، فقد باتت نادرة جداً خلال العقد الأخير لأن شركات أبحاث الثغرات تُفضل الإبقاء على اكتشافاتها طيَّ الكتمان للحفاظ على قيمتها السوقية.

تحمل هذه الثغرة دلالة خاصة في السياق العربي، إذ تُعدّ منطقة الخليج والشرق الأوسط من أعلى مناطق العالم في نسبة اعتماد أجهزة آيفون. وتُلفت هيئة الأمن السيبراني في المملكة العربية السعودية وهيئة الاتصالات الرقمية في الإمارات الانتباه إلى أهمية التحقق من إصدارات الأجهزة المستخدمة في المنشآت الحكومية والمالية الحساسة، والتعجيل بترقيتها إلى أجهزة بمعالجات A14 أو أحدث، تجنباً لاستغلال هذه الثغرة في سياقات التجسس أو سرقة البيانات.

تُلقي هذه الكشوفات الضوء مجدداً على أحد أعمق التحديات في أمن العتاد: الثغرات التي تُبنى في صلب الرقائق ولا يمكن معالجتها برمجياً. ففي حين تستطيع شركة آبل إطلاق تحديثات أمنية لمعالجة الثغرات البرمجية في غضون أسابيع، تبقى ثغرات ذاكرة الإقلاع الثابتة علامة أمنية لا يمكن محوها طوال عمر الجهاز.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

اختراق بيانات سنوفليك وسرقة ملايين السجلات من عملاء المنصة

قرصان يُقرّ بسرقة بيانات 165 شركة عبر سنوفليك وانتزاع ملايين بالعملات المشفرة

كندي عمره 26 عاماً يعترف أمام القضاء بأضخم عملية سرقة بيانات سحابية تستهدف عملاء سنوفليك، بما فيهم AT&T وتيكتماستر، بخسائر تجاوزت 9.5 ملايين دولار.

TechCrunch
شعار أوبن إيه آي على واجهة مبنى في سيول

مكبر الصوت الذكي من أوبن إيه آي: تصميم جوني آيف بسعر 300 إلى 400 دولار

أوبن إيه آي تكشف تفاصيل جهازها المنزلي الذكي المرتقب: شكل حلقي معدني بتصميم آيف، وتكامل مع تشات جي بي تي، وسعر يتراوح بين 300 و400 دولار مع إطلاق متوقع في 2027.

TechCrunch
مصنع تيرافاب للرقائق الإلكترونية لشركتي تيسلا وسبيس إكس في ولاية تكساس

تيسلا وسبيس إكس تستثمران 16.8 مليار دولار في مصنع تيرافاب للرقائق بتكساس

أعلنت شركتا تيسلا وسبيس إكس رسمياً عن إنشاء أحد أضخم مصانع أشباه الموصلات في العالم شمال هيوستن، يستوعب 3000 وظيفة ويسعى لتأمين الرقائق اللازمة لروبوتات أوبتيموس والسيارات ذاتية القيادة.

TechCrunch
مبنى شركة بلاكستون المالية في وول ستريت بنيويورك

قراصنة يستهدفون عمالقة المال الأمريكي بالتصيد الصوتي وابتزاز ملايين الدولارات

باحثو جوجل يرصدون حملة منظمة تستغل التصيد الصوتي لاختراق عمالقة المال كبلاكستون وKKR، بمطالب فدية تتراوح بين 750 ألفاً و3 ملايين دولار للضحية.

TechCrunch
رسم توضيحي لعملية اختراق إلكتروني صيني الأصل

برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة

باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

TechCrunch
ثغرة أمنية في ميزة التتابع الخاص من آبل تكشف عنوان IP

ثغرة في ميزة التتابع الخاص من آبل تكشف عنوان IP الحقيقي للمستخدمين في سفاري

باحثون يكشفون عن ثغرات في محرك ويب كيت تُمكّن المواقع من تجاوز ميزة الخصوصية التتابع الخاص وكشف عناوين IP الحقيقية لمشتركي iCloud+ أثناء تصفحهم عبر متصفح سفاري.

TechCrunch