ثغرة خطيرة في معالجات بعض هواتف آيفون القديمة لا حل لها سوى ترقية الجهاز
يُعاني اثنان من معالجات سلسلة A القديمة الخاصة بهواتف آيفون من شركة أبل من مشكلة خطيرة.
وبحسب شركة أبحاث الأمن السيبراني “بارادايم شيفت”، فقد تم اكتشاف ثغرة أمنية في ذاكرة القراءة فقط “BootROM”، تؤثر على معالجي A12 Bionic وA13 Bionic.
ويُشغّل المعالج الأول هواتف آيفون من طرازات XR وXS وXS Max (إصدار 2018)، بينما يُشغّل معالج A13 Bionic هواتف آيفون 11 و11 برو و11 برو ماكس، بالإضافة إلى آيفون SE (الجيل الثاني)، بحسب تقرير لموقع “Phone Arena” المتخصص في أخبار الهواتف الذكية، اطلعت عليه “العربية Business”.
تُعرف “BootROM”، أو “SecureROM”، بأنها أول كود يتم تشغيله في جهاز الآيفون عند بدء التشغيل.
وفي معظم الثغرات، تقوم “أبل” بإصدار تحديث برمجي لإصلاح المشكلة، على أمل معالجة الثغرة قبل أن يستغلها المخترقون. لكن في هذه الحالة، وبسبب أن الخلل مدمج داخل الشريحة وقت تصنيعها، لا يمكن لأبل إصلاح الأمر عبر تحديث برمجي.
وآخر ثغرة من هذا النوع كانت في عام 2019 وكانت تُعرف باسم “checkm8″، وقد أثرت على معالجات الهواتف المستخدمة في آيفون 4S حتى آيفون X. أما ثغرة “usbliter8” الجديدة فتؤثر على المعالجات الموجودة في سلسلة آيفون XS حتى سلسلة آيفون 11.
وعند تشغيل جهاز آيفون متأثر بهذه الثغرة، يستقبل الهاتف بيانات USB على شكل حزم صغيرة. وكما لو أن ساعي بريد يوزع الرسائل على الشرائح المختلفة، يقوم متحكم USB في الشريحة بتخزين هذه الحزم في مخزن الذاكرة المؤقت.
تسمح الثغرة في متحكم USB، التي اكتشفتها شركة بارادايم شيفت، لحزم صغيرة الحجم، عند إرسالها بنمط محدد، بالتلاعب بمؤشر الجهاز الداخلي المسؤول عن تتبع مسار الحزمة التالية.
وبدلًا من أن يشير المؤشر إلى مخزن الذاكرة المؤقت التالي لتخزين الحزمة، فإنه يتحرك للخلف، ما يؤدي إلى كتابة البيانات في مناطق لا ينبغي الوصول إليها.
وأفاد الباحثون أن رد الفعل الناتج عن الثغرة يشير إلى أن المشكلة تكمن في وحدة تحكم USB وليست في برمجيات أبل.
وتسمح ثغرة “usbliter8” لأي شخص يمتلك جهاز آيفون متأثرًا بتشغيل برمجياته الخاصة قبل تحميل نظام iOS، مما يُمكّنه من تشغيل برامج مُعدّلة خصيصًا على الهاتف قبل تشغيل نظام iOS. لكن الخبر الجيد هو أن كلمات المرور وبيانات المستخدم المُشفّرة تبقى آمنة.
وبحسب شركة الأمن السيبراني، فإن الطريقة الوحيدة لتجاوز هذه الثغرة هي الترقية إلى طراز آيفون أحدث.
ويُعتبر معالج A11 آمنًا لأن المؤشر يُعاد ضبطه بعد كل حزمة، بينما تعتبر معالجات A14 وما بعدها آمنة لأن “أبل” أصلحت الخلل العتادي في الإصدارات اللاحقة من المعالجات.
والخلاصة هي أن هذه الثغرة يمكنها خداع الآيفون لتشغيل كود غير مصرح به.
المصدر: العربية – تكنولوجيا