- اكتشاف ثغرة أمنية في المحافظ الرقمية تسمح بسرقة الأموال من الهاتف المقفل
- تنفيذ تجربة حقيقية باستغلال الثغرة لسحب عشرة آلاف دولار من هاتف مارك براون
- شرح آلية عمل الثغرة وكيف تتجاوز أنظمة القفل في الهواتف الذكية
- نصائح لحماية محافظك الرقمية وتفادي التعرض لمثل هذا الاستغلال
تكشف هذه التجربة المثيرة عن ثغرة أمنية خطيرة في بعض المحافظ الرقمية المدمجة في هواتف آيفون، تمكّن من خلالها فريق فيريتاسيوم من سحب مبلغ عشرة آلاف دولار من هاتف آيفون مقفل يخص يوتيوبر التقنية الشهير مارك براون المعروف بـ"مكبهد"، دون الحاجة إلى كلمة مرور أو بصمة إصبع. يُعدّ هذا النوع من الثغرات من أخطر ما تواجهه منظومة أمان الهواتف الذكية اليوم.
تتمحور الثغرة حول آلية معالجة بعض تطبيقات الدفع الإلكتروني للمعاملات المالية في حالة قفل الشاشة، إذ تُجيز في سياقات معينة إتمام عمليات دفع كاملة دون التحقق الصارم من هوية الحامل. هذا الخلل في التصميم الأمني يعكس تحدياً حقيقياً أمام شركات التقنية التي تسعى إلى تحقيق التوازن بين سهولة الاستخدام والحماية الفعّالة.
يُنبّه هذا الفيديو المستخدمين إلى أهمية مراجعة إعدادات الأمان في تطبيقات الدفع الرقمي بصفة منتظمة، مع ضرورة تفعيل جميع خيارات الحماية المتاحة كالمصادقة الثنائية وتقييد الدفع في وضعية القفل. كما يُلقي الضوء على مسؤولية المطوّرين والشركات في سدّ هذه الثغرات فور اكتشافها، حمايةً للمستخدمين من أي استغلال محتمل.


