ثغرة غير قابلة للإصلاح تعرّض بيانات أجهزة أبل القديمة للخطر، ماذا يعني ذلك؟

واحدة من التحسينات الأمنية الرئيسية التي أدخلتها أبل على أجهزتها على مر السنين هي شريحة Secure Enclave، التي تقوم بتشفير وحماية جميع البيانات الحساسة المخزنة على الأجهزة. ومع ذلك، ادعى بعض الهاكرز أنهم وجدوا ثغرة دائمة غير قابلة للاصلاح في هذه الشريحة الأمنية، مما قد يعرض بيانات مستخدمي الآي-فون والآي-باد وحتى الماك للخطر، فهل أنا كمستخدم عادي علي أن أقلق؟ ومتى أكون في خطر؟ تابع المقال لأن فهناك معلومات تهمك.


ما هو Secure Enclave

الـ Secure Enclave واختصاره SEP هو معالج أمان مضمّن مع كل أجهزة أبل تقريبًا لتوفير طبقة إضافية من الأمان، بحيث يتم تشفير جميع البيانات المخزنة على الآي-فون والآي-باد والماك وساعة أبل وأجهزة أبل الأخرى باستخدام مفاتيح خاصة عشوائية لا يمكن الوصول إليها إلا من خلال معالج Secure Enclave. هذه المفاتيح فريدة لجهازك ولا تتم مزامنتها مطلقًا مع iCloud هي على جهازك فقط، من خلال هذا المعالج تتم عمليات الشراء عبر خدمة دفع أبل Apple Pay و فتح الهاتف عن طريق بصمة الوجه Face ID أو بصمة الإصبع Touch ID وكلمة المرور وغيرها من الخدمات التي تتطلب مستوى عالي من الأمان، وتصعب الأمر على أي مخترق ان يخترق بياناتك.

من المهم ملاحظة أنه على الرغم من أن شريحة Secure Enclave مدمجة في الجهاز، إلا أنها تعمل بشكل منفصل تمامًا عن بقية النظام. يضمن هذا عدم وصول التطبيقات إلى مفاتيحك الخاصة، بحيث لا يمكنها سوى إرسال طلبات لفك تشفير بيانات محددة مثل بصمة إصبعك لفتح تطبيق معين مثلا.

حتى إذا كان لديك آي-فون عليه جيلبريك ووصول كامل إلى الملفات الداخلية للنظام، فإن كل شيء تتم إدارته بواسطة Secure Enclave يظل محميًا لأنه بعيد عن النظام وله شريحة خاصة.

وهذه قائمة بالأجهزة التي تحتوي حاليًا على شريحة Secure Enclave:

◉ آي-فون 5S و الأحدث.

◉ آي-باد الجيل الخامس والأحدث.

◉ آي-باد Air الجيل الأول والأحدث.

◉ آي-باد ميني 2 والأحدث.

◉ أجهزة ماك شريحة T1 أو  T2

◉ تلفاز أبل Apple TV HD الجيل الرابع والأحدث.

◉ ساعة أبل جميع الإصدارات.

◉ HomePod


ما الذي يعنيه هذا؟  وما تأثيره على المستخدم؟

هذه ليست المرة الأولى التي يواجه فيها الهاكرز ثغرات أمنية تتعلق بـ Secure Enclave. في عام 2017، تمكنت مجموعة من الهاكرز من فك تشفير برنامج Secure Enclave الثابت لاستكشاف كيفية عمل المكون. ومع ذلك، لم يتمكنوا من الوصول إلى المفاتيح الخاصة، لذلك لم يكن هناك أي خطر على المستخدمين.

تفيد التقارير الآن أن هاكرز صينيين من فريق Pangu يزعمون أنهم قد اكتشفوا ثغرة دائمة “غير قابلة للترقيع” على شريحة Secure Enclave الخاصة بأجهزة أبل والتي يمكن أن تؤدي إلى كسر تشفير مفاتيح الأمان الخاصة، وهذا يعني وجود ثغرة أمنية في الأجهزة في الهاردوير وليس في النظام، لذلك ربما لا يوجد شيء يمكن لشركة أبل فعله لإصلاحه على الأجهزة التي تم بيعها بالفعل.

ما زلنا لا نملك المزيد من التفاصيل حول ما يمكن أن يفعله الهاكرز بالضبط مع هذه الثغرة الأمنية المحددة، ولكن الوصول الكامل إلى Security Enclave قد يعني أيضًا الوصول إلى كلمات المرور وبطاقات الائتمان وغير ذلك الكثير. الشيء الوحيد الذي نعرفه حتى الآن هو أن هذه الثغرة الأمنية في Secure Enclave تؤثر على جميع شرائح أبل بين A7 و A11 Bionic، على غرار ثغرة checkm8 التي تتيح كسر الحماية (جيلبريك) لجميع أجهزة iOS تقريبًا حتى آي-فون X.

على الرغم من أن أبل قد اكتشفت هذا الخلل الأمني قبل شرائح A12 حيث قامت بالفعل بإصلاح هذا الخرق الأمني ​​مع شرائح A12 و A13 Bionic ، لكن لا يزال هناك ملايين من أجهزة أبل التي تعمل بشرائح A11 Bionic أو الأقدم التي يمكن أن تتأثر بهذه الثغرة. ونحن في انتظار معرفة التأثيرات التي ستحدثها هذه الثغرة الموجودة في Security Enclave على المستخدمين على مدار الأيام القادمة.

هل يجب ان تقلق من هذه الثغرة؟

ضع في اعتبارك أن عمليات الاختراق هذه تتطلب أن يتمكن المخترق من الوصول الفعلي إلى الجهاز من أجل الحصول على أي بيانات، لذلك من غير المحتمل أن يتمكن أي شخص من الوصول إلى جهازك عن بُعد. السيناريو المتوقع هو أن تستخدم الوكالات الحكومية هذا الخرق الأمني ​​على الأجهزة المصادرة، وهذا أذا كان ما يدعيه فريق Pangu صحيح.

الخلاصة: إذا كان لديك جهاز احدث من آي-فون X لا خطر عليك ابداً، أذا كان جهازك آي-فون X أو اقدم، لا ضرر عليك إلا من الأجهزة الحكومية أو الهيئات التي لديها صلاحية مصادرة جهازك وفي حالة فقط إذا قام فريق Pangu ببيع الثغرة.

 

هل تعتقد أن هذه الثغرة قد تسبب ضررا لشركة آبل؟ أخبرنا في التعليقات.

المصدر:

9to5mac

18 تعليق

comments user
احمد ال عمار

مشكورين على المجهود  

comments user
kuwait

اعتقد هذا الكلام غير صحيح فقط محاولت ابل لشرا الجهاز الجديد لتجعلك عدم استعمال الحهاز القديم

4
4
comments user
علي حسين سالم صالح المرفدي

‏أنا عندي iPhone أس اي 2020

5
1
comments user
husein bitar

يعني بظن ابل مانها سهلة في هاد الموضوع وبما انه لسا الثغرة غير معروفة راح نتظر لنشوف

6
1
comments user
أبل و ما أدراك

أصحاب الاندرويد سيجن جنونهم بسبب هذا المقال هههه

comments user
محمد

من الواضح أنه صاحب الثغرة صغير العقل لأن هذا لعب أطفال فقط !

6
1
comments user
عمر عبد الغني

“ضع في اعتبارك أن عمليات الاختراق هذه تتطلب أن يتمكن المخترق من الوصول الفعلي إلى الجهاز”

الصراحة كنت خائف عندما قرأت العنوان و بدأت أقرأ المقال لكن عند رؤيتي للعبارة أعلاه ارتحت نفسيا و أدركت أنها ليست خطيرة جدا و أكيد أن شركة عملاقة مثل أبل لن تسمح باستغلال الثغرة و ستحاول بشتى الطرق إغلاقها أو على الأقل تخفيف الأضرار

comments user
احمد نصر

الله يعينكم من تعليقات مطبلي الأندرويد

comments user
Ahmadislam8

كيف اسرع الايفون

2
4
    comments user
    محمود

    اخي ahmadislam8،
    نظام ios نظام خفيف وسلس دائما يجعل الايفون يعمل بسرعة وسلاسة بدون مشاكل ، ولكن على كل حال اعطيك بعض الحلول والنصائح.
    1- قم دائما بالتحديث الى اخر اصدار ios ، هذا يجعل الجهاز اكثر سلاسة وسرعة واكثر استقرارا.
    2- لا تقم بالتخلص من التطبيقات عن طريق الضغط مرتين على زر الهوم ومن ثم سحبها لكي تنظف الرام.. هذه الطريقة لا تنفع في الايفون بل تضر البطارية.. نظام ios مصمم لكي يحافظ بشكل مثالي على الرام.
    3- تخلص من التطبيقات التي لا تحتاجها.. مثلا اذا كان لديك تطبيق انت لا تستعمله ابدا فلا حاجة لان تبقيه في الايفون ، اخذفه وهكذا يكون لديك مساحة اكبر في ذاكرة الايفون ويعطيك سرعة افضل.

    ارجو ان اكون قد افدتك ولو قليلا

    5
    1
comments user
al_fanar AR

الذي يجعلون اموالهم في الايفون هم الذين في مشكله

2
11
comments user
محمود

يا اخي انا لا افهم ما الذي يحدث..
ما كل هذه المحاولات المستميتة والدائمة لاختراق ايفون و ios بينما لا يكترث الهاكرز بالاجهزة الاخرى والانظمة الاخرى؟
هل شركة ابل عدوتهم؟
ام انهم يسعون لاثبات مهاراتهم للعالم باختراق ايفون؟
اظن ان الامر وصل الى حد السخافة والسخرية..
ظاهرة عجيبة، دائما نسمع عن محاولات اختراق ايفون ( فقط ).
ما الذي يحدث بالضبط؟

11
1
    comments user
    jafar 595

    اتوقع بسبب انو نظام الاندرويد مخترق مسبقا اقصد كل شيء نسمعه من القصص الي نبداء نخاف فيها من التهكير هي لاجهزة اندرويد و غير انه نظام بسيط و سهل اختراقه ف محمد راح يتفاخر في اختراق شيء الكل مخترقه مسبقا و لو اخترقه احد ما اتوقع اصلا راح ينزل له تحديث حتى يشيل هذا الاختراق

    comments user
    Adel W

    الموضوع في الغالب يتمحور حول الماده وبيع الثغره طبعا اذا كان هكر خبيث واذا طاحت الثغره في يد هكر اخلاقي يتم مخاطبة الشركة لاغلاقها

    4
    1
    comments user
    Adel W

    كل ما زادت الصعوبه زاد سعر البيع وفي الغالب اجهزة ابل من اصعب الاجهزه اختراقا

    6
    1
    comments user
    jafar 595

    و انا كمان في منتدى من المنتدى يقال انو في احد اصحاب المنتدى (رئيس كبير) دخل على رابط ارسله عضو عادي ف تفاجئه ان حسابه سرق ف نظام الاندرويد مخترق من قبل

    5
    1
comments user
Nashed Al Rekabi

اعتقد ابل اذا كانت تعرف تاثير هذه الثغره تستطيع اغلاقها حتى ولو بالمال

10
2
comments user
محود

يا اخي انا مستغرب من هذه المحاولات المستميتة والدائمة لاختراق اجهزة ايفون وثغرات في الشرائح ووو..
دائما يتحدثون عن ثغرات في ابل فقط وكأن شركة ابل عدوتهم.
ما الذي يحدث بالضبط؟
ماذا بخصوص الهواتف الاخرى وانظمة التشغيل الاخرى؟
اظن الهاكرز اصبحو سخيفين جدا..
كل ما يهمهم هو اختراق ايفون و ios.

13
1

اترك رد

نحن لا نتحمل أي مسؤولية لأية اساءة في استعمال المعلومات المذكورة أعلاه. آي-فون إسلام لا ينتمي ولا يمثل شركة آبل. اي-فون و آبل واسم اي منتج آخر، واسماء الخدمات أو الشعارات المشار اليها هنا هي علامات تجارية او علامات تجارية مسجلة للابل كمبيوتر

العربية简体中文NederlandsEnglishFilipinoFrançaisDeutschΕλληνικάहिन्दीBahasa IndonesiaItaliano日本語한국어كوردی‎فارسیPolskiPortuguêsРусскийEspañolTürkçeУкраїнськаاردوTiếng Việt