توقيت القاهرة المحلي 01:59:29 آخر تحديث
  مصر اليوم -
عطل تقني يشل عمليات السفر في مطار بريطاني رئيسي والجهات المسؤولة توضح أن الخلل محلي إيرباص توضح أن تسليمات نوفمبر سجلت تراجعا بسبب خلل صناعي وأزمة جودة في خطوط الإنتاج المحكمة الجنائية الدولية تعتبر عقد جلسات الاستماع لنتنياهو أو بوتين في غيابهم ممكناً الرئاسة الفلسطينية تحذر من خطورة أوضاع الأسرى في سجون الاحتلال الإسرائيلي إصابة عدد من الفلسطينيين جراء قصف مدفعية الاحتلال الإسرائيلي على منطقة بيت لاهيا مقتل 79 مدنيا من بينهم 43 طفلا في هجوم بطائرة مسيرة استهدف كالوقي في جنوب كردفان قوات الدعم السريع تقول إن الجيش السوداني استهدف معبر أدري الحدودي مع تشاد بطائرات مسيرة تركية البنتاغون يعلن موافقة الخارجية الأمريكية على صفقة بيع مركبات تكتيكية متوسطة ومعدات إلى لبنان بتكلفة تتجاوز تسعين مليون دولار إنفانتينو يسلم ترمب جائزة فيفا للسلام قبل قرعة المونديال الاتحاد الأوروبي يفرض غرامة 120 مليون يورو على «إكس» لمخالفته قانون الخدمات الرقمية
أخبار عاجلة

اكتشاف ثغرة جديدة تعرض هواتف آيفون للخطر

  مصر اليوم -

  مصر اليوم - اكتشاف ثغرة جديدة تعرض هواتف آيفون للخطر

هواتف آيفون
القاهرة - مصر اليوم

تخوض شركة آبل معركة دائمة لإبقاء المتسللين والقراصنة بعدين عن أجهزتها، ومحاولة حماية تلك الأجهزة وجعلها آمنة، ولكن يبدو أن أحد الباحثين الأمنيين اكتشف ثغرة ساعدته في تجاوز رمز المرور الذي يحمي أي جهاز يعمل بواسطة نظام التشغيل آي أو إس iOS، بما في ذلك هواتف آيفون وحواسيب آيباد اللوحية، متجاوزًا آليات الأمان الخاصة بالبرمجيات وتاركًا خلفه الأجهزة عرضة لخطر الاستغلال، وذلك من خلال هجوم القوة العمياء.

وللتوضيح فإن هجوم القوة العمياء، هو نوع من الهجوم الذي يعتمد على النص المشفر فقط، وتتم من خلاله محاولة تجريب كل الرموز المحتملة لفك النص المشفر، ويفترض هذا النوع من الهجوم أن المنفذ على علم بخوارزمية التشفير وكذلك بجميع الرموز المحتملة، وكان استخدام هذا النوع من الهجوم في السابق  يعد أمرًا صعباً، ولكن في ظل وجود الحواسيب أصبح الأمر أكثر سهولة.

وأصبحت جميع أجهزة هواتف آيفون وحواسيب آيباد اللوحية مزودة بتشفير منذ طرح نظام التشغيل iOS 8 في عام 2014، وفي كثير من الأحيان محمية بواسطة رمز مرور مكون من أربعة أو ستة أرقام، مما جعل من المستحيل تقريبًا اقتحام هذه الأجهزة والبرمجيات بدون تعاون من مالك الجهاز، وفي حال تم إدخال رمز المرور الخطأ مرات عديدة، يتم مسح الجهاز.

وكانت هذه الإجراءات الأمنية هي حجر الأساس في نهج الخصوصية الخاص بشركة آبل خلال السنوات الأخيرة، والذي أغضب بدوره وكالات إنفاذ القانون التي اعتادت على أن تكون قادرة على الوصول إلى بيانات هواتف آيفون عن طريق إدخال عدد لا نهائي من رموز المرور أو مطالبة الشركة بالحصول على المعلومات الخاصة بالجهاز، وذلك مع العلم أن آبل لا تمتلك حق الوصول إلى رمز مرور المستخدم، لذلك فمن الناحية النظرية يمكن لمالك الجهاز فقط إلغاء قفل الجهاز.

واكتشف ماثيو هيكي Matthew Hickey، الباحث الأمني والمؤسس المشارك لشركة الأمن الإلكتروني هاكر هاوس Hacker House مؤخراً طريقة لتجاوز بعض الإجراءات الأمنية لشركة آبل التي تهدف إلى منع الجهات الفاعلة الخبيثة من الوصول إلى الأجهزة، بحيث يعمل الهجوم حتى على الأجهزة التي تعمل بأحدث إصدار من نظام التشغيل iOS 11.3، وسمحت له الثغرة بتجاوز الحد الأقصى المسموح به وهو 10 مرات وإدخال أكبر عدد ممكن من رموز المرور دون الحاجة إلى تدمير البيانات الموجودة على الجهاز.

ويوضح هيكي من خلال مقطع فيديو نشره عبر شبكة الإنترنت كيفية عمل الهجوم وحاجته فقط إلى جهاز مقفل وكابل Lightning، بحيث عند توصيل جهاز هاتف آيفون أو حاسب آيباد لوحي يمكن للهاكر استخدام مدخلات لوحة المفاتيح لإدخال تخمينات رمز المرور بدلاً من النقر على الأرقام على شاشة الجهاز، وعند حدوث ذلك يتم تشغيل طلب مقاطعة يأخذ الأولوية على كل شيء آخر يحدث ضمن الجهاز.

ويمكن للمهاجم إنشاء سلسلة ضخمة من المدخلات وإرسالها كلها دفعة واحدة، بحيث يسمح نظام آي أو إس بمجموعة لا نهائية من التخمينات دون تدمير بيانات الجهاز، ويعد هذا النوع من الهجوم بطيء، إذ يتطلب إدخال رمز مرور واحد ما بين ثلاث إلى خمس ثوان، مما يعني أن المهاجم بحاجة إلى ساعة كاملة لإدخال نحو 100 رمز مرور مكون من أربعة أرقام، ولكن يبدو أنه فعال حتى مع أجهزة iOS التي تعمل بأحدث إصدار 11.3.

وتعتبر هذه الثغرة أداة ذات قيمة للوكالات الحكومية والمجموعات التي تعمل مع أجهزة إنفاذ القانون من أجل الوصول إلى أجهزة آيفون المشفرة، وليس من الواضح بعد ما إذا كانت الثغرة قيد الاستخدام بالفعل من قبل أجهزة مثل GrayKey المستخدم لفك تشفير أجهزة الهواتف المصنعة من قبل شركة آبل.

وقد يصبح هجوم القوة العمياء أقل قيمة مع إصدار آبل للنسخة القادمة من نظامها التشغيلي iOS 12 في وقت لاحق من هذا العام، حيث توفر آبل ميزة جديدة تسمى وضع تقييد المحتوى عبر USB، وبمجرد وصولها، سوف تعمل الميزة على تقييد وصول USB على أجهزة iOS بعد إغلاق جهاز آيفون أو حاسب آيباد اللوحي لمدة ساعة واحدة، مما يجعل الجهاز صندوقًا أسود إذا لم اختراقه خلال 60 دقيقة.

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

اكتشاف ثغرة جديدة تعرض هواتف آيفون للخطر اكتشاف ثغرة جديدة تعرض هواتف آيفون للخطر



أجمل إطلالات نانسي عجرم المعدنية اللامعة في 2025

بيروت ـ مصر اليوم

GMT 11:06 2025 السبت ,04 تشرين الأول / أكتوبر

حظك اليوم برج الجدي السبت 04 أكتوبر / تشرين الأول 2025

GMT 16:54 2025 الخميس ,27 تشرين الثاني / نوفمبر

تلامذة غزة يستأنفون الدراسة تحت الخيام وسط الدمار

GMT 08:59 2024 الثلاثاء ,23 كانون الثاني / يناير

القمر في منزلك الثاني ومن المهم أن تضاعف تركيزك

GMT 10:48 2025 السبت ,04 تشرين الأول / أكتوبر

حظك اليوم برج الجوزاء السبت 04 أكتوبر / تشرين الأول 2025

GMT 16:45 2019 الخميس ,04 إبريل / نيسان

أبرز الأحداث اليوميّة عن شهر أيار/مايو 2018:

GMT 12:39 2020 الأحد ,01 تشرين الثاني / نوفمبر

حظك اليوم برج الحوت الاثنين 2 تشرين الثاني / نوفمبر 2020

GMT 03:34 2018 الثلاثاء ,17 إبريل / نيسان

استقرار سعر الذهب في الأسواق المصرية الثلاثاء

GMT 05:48 2013 الأحد ,27 تشرين الأول / أكتوبر

كيلي بروك ترتدي ملابس ماري أنطوانيت

GMT 04:24 2021 الثلاثاء ,05 تشرين الأول / أكتوبر

أخبار البورصة المصرية اليوم الإثنين 4 أكتوبر 2021

GMT 15:13 2019 الجمعة ,15 تشرين الثاني / نوفمبر

زلزال يضرب سواحل إندونيسيا وتحذيرات من وقوع تسونامي

GMT 19:42 2018 الأربعاء ,25 إبريل / نيسان

أربع محطات فنية في حياة مخرج الروائع علي بدرخان

GMT 13:07 2018 الأربعاء ,14 آذار/ مارس

فضل الله والماشطة يوضحان موقف عبدالله السعيد

GMT 06:20 2018 الأربعاء ,14 آذار/ مارس

مؤسس "غوغل" يكشف عن سيارة طائرة بنظام "أوبر"
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

egypttoday egypttoday egypttoday egypttoday
egypttoday egypttoday egypttoday
egypttoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche,Achrafieh Beirut- Lebanon
egypt, egypt, egypt