اكتشاف ثغرتين شديدي الخطورة في أجهزة iPhone

بعد أيام قليلة من تعرض شركة أبل للاختراق والاحتيال، قامت شركة Apple الأمريكية المالكة لهواتف iPhone الأشهر عالميا بإصدار تحديث مهم جداً لسد ثغرتين من نوع Zero-Day في أجهزة الآيفون بداية من إصدار 6s وأجهزة الآيباد وأجهزة الماك أيضا، وجاءت هذه الثُّغْرَة تحديدا في إطار AppleAVD وهو إطار ترميز لمعالجة الصوت والفيديو على الأجهزة التي تستخدم السوفتوير iOS الخاص بأجهزة شركة أبل فقط.
وتعد هذه الثغرة هي خامس ثُغْرَة شديدة الخطورة يتم اكتشافها في منتجات آبل السنة الحالية فقط حتى الآن، بعد ما تعرض أيضا متصفح جوجل كروم Google Chrome المتصفح الأشهر عالميا والأوسع انتشارا واستخداما لنفس الثُّغْرَة منذ أيام ولكن عمل أيضا على إصدار تحديث يعالج يزيل تلك الثغرات من المتصفح.
أما عن ثُغْرَة ما يسمى Zero-Day وهي ثُغْرَة تسمح للمهاجم بالوصول إلى ذاكرة المتصفح، وبذلك إصابة المتصفح في العمق والوصول لأي معلومة موجودة فيها، ده غير إمكانية استغلالها لتنفيذ أوامر عن بعد، والأهم من ذلك كله هو الوصول للحسابات الحساسة من حسابات مواقع التواصل الاجتماعي وأيضا الحسابات البنكية وكروت الائتمان ومحافظ العملات المشفرة والمحافظ الإلكترونية عموما والحسابات مدفوعة الثمن لجميع الخِدْمَات الأون لاين وما إلى ذلك.
ولمن لم يعرف ما هي الثغرات من نوع Zero-Day عموما، هي ثُغْرَة تم اكتشافها في منتج معين سواءً كان تطبيق ويب أو نظام تشغيل أو غير ذلك مثلما حدث في متصفح Google Chrome أو نظام iOS الخاص بهواتف iPhone، وتكون هذه الثُّغْرَة غير مكتشفة من قبل في هذا المنتج، لذلك يمكن وصفها بأنها (ثُغْرَة صفر يوم)، أي لم يمض على اكتشافها ولا حتى يوم واحد، لذلك تعتبر من أشد أنواع الثغرات خطورةً لأنه يمكن استغلالها وقت اكتشافها، مع عدم علم أصحاب المنتج بهذه الثُّغْرَة أو علمهم بها بعد انتشارها ليكون لديهم صفر يوم ليتمكنوا من إيجاد الثُّغْرَة وإصلاحها.

قد يهمك:

عن الكاتب:
اترك رد