




Apple كتصيفط تنبيهات مستعجلة فـ Lock Screen كتحذر من ثغرات أمنية خطيرة كاينين فـ الأنترنيت
Apple كتصيفط تنبيهات مستعجلة فـ Lock Screen كتحذر من ثغرات أمنية خطيرة كاينين فـ الأنترنيت
خلاصة (TL;DR)
شركة Apple دارت خطوة ما مسبوقاش، وبدات كتصيفط تنبيهات مباشرة لـ Lock Screen (شاشة القفل) للمستخدمين اللي عندهم أجهزة iPhone و iPad قديمة. هاد التنبيهات كتحذر من هجمات إلكترونية خدامة دابا فـ الأنترنيت كتستعمل أدوات اختراق (exploit kits) متطورة سميتها Coruna و DarkSword. Apple كتحث المستخدمين باش يديرو التحديثات الأمنية فوراً ولا يخدمو خاصية Lockdown Mode.
تنبيهات غير مسبوقة لمستخدمي iOS
فـ تحول كبير فـ الطريقة باش كتعامل Apple مع الأمن، بدات الشركة كتصيفط إشعارات ضرورية نيشان لـ Lock Screen ديال الأجهزة اللي خدامة بنسخ قديمة ديال iOS و iPadOS. على حساب ما نقل موقع MacRumors، الرسالة كانت واضحة بخصوص خطورة الموقف:
"Apple عارفة بلي كاينين هجمات كتستهدف نسخ قديمة ديال iOS، بما فيها النسخة اللي فـ الـ iPhone ديالك. ثبت هاد التحديث الضروري باش تحمي الـ iPhone ديالك."
هاد الخطوة جات مورا واحد الوثيقة تقنية نشراتها Apple السيمانة اللي فاتت، واللي حذرات فيها من أدوات اختراق (exploit kits) جديدة كيستعملوها بزاف ديال الهكرز باش يوصلوا لبيانات المستخدمين عن طريق مواقع مشبوهة.
التهديد: أدوات الاختراق Coruna و DarkSword
السبب الرئيسي وراء هاد التنبيهات المستعجلة هما جوج ديال "أدوات الاختراق" اللي تلاحظ النشاط ديالهم هاد العام:
- Coruna: هاد الأداة كتحاول تضرب بزاف ديال النسخ القديمة، بالخصوص iOS من 13.0 حتى لـ 17.2.1. أبحاث جديدة من شركة Kaspersky لقات بلي Coruna هي تطور مباشر لواحد النظام كان مخدّم فـ عملية "Operation Triangulation"، وهي حملة اختراق متطورة بزاف تكشفت فـ يونيو 2023 وكانت كتستعمل ثغرات "zero-click" (بلا ما يبرك المستخدم على حتى شي رابط) فـ iMessage.
- DarkSword: هاد الأداة جديدة ومصممة باش تستهدف نسخ أحدث شوية (ولكن باقة قديمة). DarkSword كتستهدف بالخصوص الأجهزة اللي خدامة بـ iOS من 18.4 حتى لـ 18.7.
على حساب خبراء الأمن، Coruna ماشي مجرد مجموعة ديال الثغرات المعروفة، ولكنها "تطور مستمر" لأنظمة تجسس من مستوى عالي.
"ديمقراطية" أدوات الهجوم الإلكتروني
ظهور هاد الأدوات كيبين واحد التوجه خطير فـ عالم الأمن السيبراني. فـ الوقت اللي كانت فيه هاد الثغرات المتطورة حكر غير على الدول والمخابرات، توفر أدوات بحال Coruna و DarkSword كيعني بلي ولات كاين "سوق ثانية" لثغرات zero-day.
الخبراء كيحذرو بلي تسريب وتوزيع هاد الأدوات يقدر يخلي قدرات الاختراق المتطورة فـ يد أي واحد (ديمقراطية الولوج)، وهادشي كيحول عمليات الاختراق اللي كانت كتكون "جراحية" وموجهة لأشخاص محددين، لعمليات اختراق واسعة كتستهدف بزاف ديال الناس فـ دقة وحدة. هادشي كيزيد بزاف من المخاطر على مستخدمي iPhone و iPad فـ العالم كامل.
خطوات كينصحو بها الخبراء للمستخدمين
Apple وخبراء الأمن كينصحو بهاد الخطوات باش تحمي الجهاز ديالك:
- دير التحديث دابا (Update Immediately): أحسن دفاع هو تثبت آخر نسخة متوفرة ديال iOS ولا iPadOS للجهاز ديالك.
- خدم Lockdown Mode: بالنسبة للناس اللي ما يقدروش يديرو التحديث لنسخة مدعومة، ولا الناس اللي كيحسو براسهم مهددين (صحفيين، نشطاء...)، Apple كتنصحهم يخدمو Lockdown Mode.
- هاد الخاصية (Lockdown Mode) خرجات فـ 2022 للأجهزة اللي فيها iOS 16 والفوق.
- كتعطي حماية قصوى عن طريق تقييد بعض الوظائف فـ الأنترنيت اللي غالباً كيستغلوها الهكرز.
- Apple صرحات لموقع TechCrunch بلي "ما فراسهم حتى شي حالة نجح فيها اختراق جهاز Apple مفعل فيه Lockdown Mode من طرف برامج تجسس مأجورة".
وخا المصدر ما حددش بالضبط شحال من مستخدم وصلو هاد التنبيه، ولكن الطريقة باش Apple خرجات كتحذر بهاد القوة، كتدل بلي كاين مجهود كبير باش يحدو من التأثير ديال هاد الثغرات اللي خدامة دابا.
المصدر: The Hacker News