هكر يستطيع تجاوز الحد المسموح لإدخال كلمة مرور فتح الآي-فون

بالرغم من الجهود التي تبذلها أبل لحماية أنظمتها وأجهزتها من الاختراقات والهاكرز، إلا أنه بين الحين والآخر يستطيع أحد الهاكر المخضرمين اختراق الدفاعات الحصينة. مما يثبت أن التحدي ضد آبل ونظام حمايتها باق حتى النهاية. ذكرنا في أخبار على الهامش مثلاً أن هاكر استطاع عمل جيلبريك لنظام iOS 12 التجريبي. واليوم يقوم أحد الهاكر بحيلة خطيرة يستطيع بها تجاوز الحد الأقصى لإدخال كلمة مرور فتح الآي-فون! فكيف تم ذلك؟


من المعروف أن أبل تسمح فقط بعشر محاولات خاطئة لإدخال كلمة مرور فتح قفل الآي-فون، ثم بعد تلك المحاولات الفاشلة يقوم النظام تلقائياً بمسح جميع المحتويات التي عليه إلى الأبد (إن اخترت هذا الأمر من الإعدادات) أو إيقاف الآي فون لمدد طويلة للغاية تصل لعشرات السنين

وهذا الاجراء الأمني يعتبر من ضمن القواعد الأمنية وحماية الخصوصية التي أرستها أبل في أنظمتها. والحقيقة أن تلك المسألة أرهقت وأغضبت قوات الأمن على مستوى العالم وخاصة المباحث الفيدرالية الأمريكية، فهم يريدون الوصول إلى محتويات هواتف المشتبه بهم أو المتهمين، ولا يتم ذلك إلا من خلال إدخال كلمة المرور إلى مالا نهاية حتى يتوصلوا إلى فتح الهاتف بدون أي قيود. إلا أن أبل وغيرها من الشركات منعت ذلك ووضعت حدود لإدخال كلمات المرور” حتى أن أبل نفسها لا تملك حق الوصول إلى رمز المرور الخاص بالمستخدم، وصاحب الجهاز فقط هو من يمكنه إلغاء قفل جهازه”. لهذا لجأت تلك الشركات إلى أجهزة باهظة الثمن ليتمكنوا من إلغاء قفل الهاتف، ومن هذه الأجهزة التي تكلمنا عنها في مقالات سابقة جهاز GrayKey.


قام Matthew Hickey الباحث الأمني والمؤسس المشارك لشركة Hacker House للأمن السيبراني، بالكشف عن طريقة محتملة لتجاوز الحدود الأمنية المسموحة لعدد مرات إدخال رمز فتح قفل الآي-فون، مما يسمح له بإدخال أكبر عدد من رموز المرور حتى على إصدارات حديثة مثل iOS 11.4 حتى تتمكن من فتح الآي-فون.

ولكي يتم ذلك قام Hickey باستخدام لوحة مفاتيح خارجية فقط واستخدامها لكتابة كلمة المرور بدلا من لوحة المفاتيح التي على شاشة الآي-فون. وبذلك تستطيع إدخال ما تشاء من كلمات المرور وبدون حد أقصى حتى تتمكن من فتح الجهاز.

يمكنك مشاهدة الفيديو

يبدوا أن تلك الطريقة تعمل لكنها ليست ذات خطورة ضخمة لأن الإدخال بطيء وقدرت المواقع أنه يمكنك تجربة 100 كلمة مرور في الساعة مثلاً لكن في النهاية الطريقة تعمل وقد تكون ذات خطورة كبيرة لأن هناك الكثير من المستخدمين لم يحدثوا إلى iOS 11.4 لأنهم ينتظرون الجيلبريك. لكن بالتأكيد أبل سوف تغلق هذه الثغرة أو بالفعل أغلقتها لأنه يظهر في الفيديو أن الهاكرز يعمل بنظام 11.3 فربما ثغرته أغلقت في 11.4. بشكل عام اطمئن وفي iOS 12 سوف تحصل على طبقة حماية جديدة وهى منع الاتصال بأجهزة USB إذا مر أكثر من ساعة على آخر استخدام للجهاز.

هل تقلقك الثغرات الأمنية التي تظهر في iOS؟ وما رأيك في هذه الثغرة لتجاوز الحد الأقصى لتجربة كلمة المرور؟

المصادر:

gizmodo | zdnet

20 تعليق

comments user
احمد

هذا ماظهر وما خفي اعظم

comments user
صقر العزام

مستحيل لو تشوف الفيديو على االفوتشوب اليستريتور بتعرف انو برجع المفطع الى الوراء مجربه

comments user
اسماعيل نصرالدين

شكرا استاذ محمود على المقال والايضاح.

احببت الاضافة .. ان شركة ابل نشرت توضيح مقتضب صباح اليوم (في رد لاحد صحفيين المتخصصين ) حول القضية بما مضمونه : ” ان هذه ليست ثغرة امنية انما هي نتيجة خطأ .. وخلل في في الية التطبيق من الباحث الامني نفسه”..

بحيث اشار بعض الباحثيين الامنين ان طريقة ادخاله لكلمات المرور جعلت النظام لا يحتسب هذه المحاولات بشكل فعلي (واعتبرها ادخالات فارغة ) .. وبالتالي يفسر الامر الذي حال دون توقف الجهاز (اذ انه لم يصل الى ١٠ تجارب لكلمة سر خطأ).. ما يجعل الثغرة ليست بثغرة فعليا..

اعتذر اذا لم يسعفني التعبير في نقل الصورة بشكل اوضح .. بحكم بعض المتعابير التقنية.

ولمن يجيد الانكليزية يمكنكم الاطلاع على النص الكامل والواضح من هنا ..

https://t.co/9M3wvVJ7nQ

او في حال رغب الاخوة في ايفون اسلام (او فعلوا ) بترجمته ونشره كملحق توضيحي ..

تحية طيبة

    comments user
    ⭕️نور وسام

    مشكور جداً اخي اسماعيل .. تعليقاتك مهمة ومفيدة جداً كالعادة🌹🌹

comments user
waeil99

شباب ايش حل اب ستور احاول الشراء من اللعاب ويعطني لا وش الحل

comments user
mohamad

أوافق الأخ سيمو سن تماماً

comments user
semo sun

اعتقد انه الثغرة فاشلة ومُفلسة
والسبب اظهارها على الاعلام!
الطرق الناجحة تُباع للمؤسسات التي يهمها الامر
وبمبالغ خيالية!

    comments user
    اسماعيل نصرالدين

    عادة يظهر الخبراء الامنيون اي ثغرة بعد التأكد انها اغلقت في الاصدرات اللاحقة .. وذلك لتجنب استخدام بشكل خطأ .. وهو امر اساسي من قواعد الهاكر الاخلاقي ..

    الخيار الثاني .. ارسالها للشركة الام وجني مكافئة مادية لقاء اكتشافها او تنويه علني (حسب كل شركة)..

    تحية طيبة

comments user
علي حسين سالم صالح المرفدي

‏الحين الجوال إذا دخلت 10 مرات خط الرمز الدخول ‏

انتظر 10 سنين حتى ينفتح إذا كنت تذكر أربعة من الأرقام يمكن ‏
نسيت
أربعة أرقام بفترة هاذه ‏

هذا إذا تذكرت ال iPhone انه موجود هههههه

    comments user
    اسماعيل نصرالدين

    اذا تخطيت العشر محاولات سيتوجب عليك عمل ريستور للجهاز

comments user
علي حسين سالم صالح المرفدي

‏اللي فهمته من كلامك انه إذا كان الشاحن ليس من شركة Apple التحديث iOS 12 يتوقف الشحن خلال ساعة هل هذا صحيح؟ يعني مكان الشحن من شركة anchor ‏

يتوقف الشحن ولا كيف؟

    comments user
    اسماعيل نصرالدين

    بل اي شاحن سواء من ابل او اي شركة طرف ثالث ..

    الميزة تمنعك من الوصول او ارسال اي معلومات من والى الجهاز (لكن لا يؤثر على وظيفة شحن البطارية)

    تحية طيبة

comments user
⭕️نور وسام

اعجبتني طريقته جداً 🙂
لايقلقني امر الخصوصية، ماوصلت له ابل من مستوى امان عالي حالياً + اهتمامها وتكثيف جهودها لزيادة الامان وسد الثغرات في كل تحديث يرضيني
شكراً لك اخي محمود شرف👍🏻🌹

comments user
Amr Yousry

لا يقلقني موضوع الخصوصيه مع ابل اطلاقاً لان ماهو متاح من امكانيات الخصوصيه الي الان يرضيني جداً هذا بخلاف التحدث القادم الذي يحتوي علي الاكثر 👍 اما بالنسبه لهذه الثغره فانا اقوم بتحديثات فوريه دائماً فور صدور التحديث 😊

comments user
حسين بورشيد

بعد عشر محاولات وش يطلع اذا مقفل مسح البيانات؟

    comments user
    علي حسين سالم صالح المرفدي

    ‏إذا كنت مشغله من الاعدادات Touch ID ورمز الدخول مسح البيانات حذف البيانات كلها ويحط في ال iPhonm ‏
    يتقفل
    ويشتغل
    وبعدها يعود iPhone من جديد بدون ال iTunes

    comments user
    حسين بورشيد

    انا قلت اذا مقفلة 🙂

    comments user
    اسماعيل نصرالدين

    في حال تخطيت العشر محاولات .. الجهاز يتم ايقافه عن العمل وبالتالي ستضطر ان تقوم بعمل ريستور لاستعادته .. حتى لو قمت بايقاف ميزة مسح البيانات .. ( يدخل “Disabled mode” )

    الفرق الوحيد انه حين تفعيلها يمحي البيانات بشكل مباشر حتى قبل عمل الريستور ..

    تحية طيبة

    comments user
    حسين بورشيد

    وصلت المعلومة شكرًا

    comments user
    فرج الشمري

    الصحيح هو iPhone وليس iPhonm

اترك رد

نحن لا نتحمل أي مسؤولية لأية اساءة في استعمال المعلومات المذكورة أعلاه. آي-فون إسلام لا ينتمي ولا يمثل شركة آبل. اي-فون و آبل واسم اي منتج آخر، واسماء الخدمات أو الشعارات المشار اليها هنا هي علامات تجارية او علامات تجارية مسجلة للابل كمبيوتر

العربية简体中文NederlandsEnglishFilipinoFrançaisDeutschΕλληνικάहिन्दीBahasa IndonesiaItaliano日本語한국어كوردی‎فارسیPolskiPortuguêsРусскийEspañolTürkçeУкраїнськаاردوTiếng Việt