بالرغم من الجهود التي تبذلها أبل لحماية أنظمتها وأجهزتها من الاختراقات والهاكرز، إلا أنه بين الحين والآخر يستطيع أحد الهاكر المخضرمين اختراق الدفاعات الحصينة. مما يثبت أن التحدي ضد آبل ونظام حمايتها باق حتى النهاية. ذكرنا في أخبار على الهامش مثلاً أن هاكر استطاع عمل جيلبريك لنظام iOS 12 التجريبي. واليوم يقوم أحد الهاكر بحيلة خطيرة يستطيع بها تجاوز الحد الأقصى لإدخال كلمة مرور فتح الآي-فون! فكيف تم ذلك؟
من المعروف أن أبل تسمح فقط بعشر محاولات خاطئة لإدخال كلمة مرور فتح قفل الآي-فون، ثم بعد تلك المحاولات الفاشلة يقوم النظام تلقائياً بمسح جميع المحتويات التي عليه إلى الأبد (إن اخترت هذا الأمر من الإعدادات) أو إيقاف الآي فون لمدد طويلة للغاية تصل لعشرات السنين
وهذا الاجراء الأمني يعتبر من ضمن القواعد الأمنية وحماية الخصوصية التي أرستها أبل في أنظمتها. والحقيقة أن تلك المسألة أرهقت وأغضبت قوات الأمن على مستوى العالم وخاصة المباحث الفيدرالية الأمريكية، فهم يريدون الوصول إلى محتويات هواتف المشتبه بهم أو المتهمين، ولا يتم ذلك إلا من خلال إدخال كلمة المرور إلى مالا نهاية حتى يتوصلوا إلى فتح الهاتف بدون أي قيود. إلا أن أبل وغيرها من الشركات منعت ذلك ووضعت حدود لإدخال كلمات المرور” حتى أن أبل نفسها لا تملك حق الوصول إلى رمز المرور الخاص بالمستخدم، وصاحب الجهاز فقط هو من يمكنه إلغاء قفل جهازه”. لهذا لجأت تلك الشركات إلى أجهزة باهظة الثمن ليتمكنوا من إلغاء قفل الهاتف، ومن هذه الأجهزة التي تكلمنا عنها في مقالات سابقة جهاز GrayKey.
قام Matthew Hickey الباحث الأمني والمؤسس المشارك لشركة Hacker House للأمن السيبراني، بالكشف عن طريقة محتملة لتجاوز الحدود الأمنية المسموحة لعدد مرات إدخال رمز فتح قفل الآي-فون، مما يسمح له بإدخال أكبر عدد من رموز المرور حتى على إصدارات حديثة مثل iOS 11.4 حتى تتمكن من فتح الآي-فون.
ولكي يتم ذلك قام Hickey باستخدام لوحة مفاتيح خارجية فقط واستخدامها لكتابة كلمة المرور بدلا من لوحة المفاتيح التي على شاشة الآي-فون. وبذلك تستطيع إدخال ما تشاء من كلمات المرور وبدون حد أقصى حتى تتمكن من فتح الجهاز.
يمكنك مشاهدة الفيديو
يبدوا أن تلك الطريقة تعمل لكنها ليست ذات خطورة ضخمة لأن الإدخال بطيء وقدرت المواقع أنه يمكنك تجربة 100 كلمة مرور في الساعة مثلاً لكن في النهاية الطريقة تعمل وقد تكون ذات خطورة كبيرة لأن هناك الكثير من المستخدمين لم يحدثوا إلى iOS 11.4 لأنهم ينتظرون الجيلبريك. لكن بالتأكيد أبل سوف تغلق هذه الثغرة أو بالفعل أغلقتها لأنه يظهر في الفيديو أن الهاكرز يعمل بنظام 11.3 فربما ثغرته أغلقت في 11.4. بشكل عام اطمئن وفي iOS 12 سوف تحصل على طبقة حماية جديدة وهى منع الاتصال بأجهزة USB إذا مر أكثر من ساعة على آخر استخدام للجهاز.
هل تقلقك الثغرات الأمنية التي تظهر في iOS؟ وما رأيك في هذه الثغرة لتجاوز الحد الأقصى لتجربة كلمة المرور؟
المصادر:
هذا ماظهر وما خفي اعظم
مستحيل لو تشوف الفيديو على االفوتشوب اليستريتور بتعرف انو برجع المفطع الى الوراء مجربه
شكرا استاذ محمود على المقال والايضاح.
احببت الاضافة .. ان شركة ابل نشرت توضيح مقتضب صباح اليوم (في رد لاحد صحفيين المتخصصين ) حول القضية بما مضمونه : ” ان هذه ليست ثغرة امنية انما هي نتيجة خطأ .. وخلل في في الية التطبيق من الباحث الامني نفسه”..
بحيث اشار بعض الباحثيين الامنين ان طريقة ادخاله لكلمات المرور جعلت النظام لا يحتسب هذه المحاولات بشكل فعلي (واعتبرها ادخالات فارغة ) .. وبالتالي يفسر الامر الذي حال دون توقف الجهاز (اذ انه لم يصل الى ١٠ تجارب لكلمة سر خطأ).. ما يجعل الثغرة ليست بثغرة فعليا..
اعتذر اذا لم يسعفني التعبير في نقل الصورة بشكل اوضح .. بحكم بعض المتعابير التقنية.
ولمن يجيد الانكليزية يمكنكم الاطلاع على النص الكامل والواضح من هنا ..
https://t.co/9M3wvVJ7nQ
او في حال رغب الاخوة في ايفون اسلام (او فعلوا ) بترجمته ونشره كملحق توضيحي ..
تحية طيبة
مشكور جداً اخي اسماعيل .. تعليقاتك مهمة ومفيدة جداً كالعادة🌹🌹
شباب ايش حل اب ستور احاول الشراء من اللعاب ويعطني لا وش الحل
أوافق الأخ سيمو سن تماماً
اعتقد انه الثغرة فاشلة ومُفلسة
والسبب اظهارها على الاعلام!
الطرق الناجحة تُباع للمؤسسات التي يهمها الامر
وبمبالغ خيالية!
عادة يظهر الخبراء الامنيون اي ثغرة بعد التأكد انها اغلقت في الاصدرات اللاحقة .. وذلك لتجنب استخدام بشكل خطأ .. وهو امر اساسي من قواعد الهاكر الاخلاقي ..
الخيار الثاني .. ارسالها للشركة الام وجني مكافئة مادية لقاء اكتشافها او تنويه علني (حسب كل شركة)..
تحية طيبة
الحين الجوال إذا دخلت 10 مرات خط الرمز الدخول
انتظر 10 سنين حتى ينفتح إذا كنت تذكر أربعة من الأرقام يمكن
نسيت
أربعة أرقام بفترة هاذه
هذا إذا تذكرت ال iPhone انه موجود هههههه
اذا تخطيت العشر محاولات سيتوجب عليك عمل ريستور للجهاز
اللي فهمته من كلامك انه إذا كان الشاحن ليس من شركة Apple التحديث iOS 12 يتوقف الشحن خلال ساعة هل هذا صحيح؟ يعني مكان الشحن من شركة anchor
يتوقف الشحن ولا كيف؟
بل اي شاحن سواء من ابل او اي شركة طرف ثالث ..
الميزة تمنعك من الوصول او ارسال اي معلومات من والى الجهاز (لكن لا يؤثر على وظيفة شحن البطارية)
تحية طيبة
اعجبتني طريقته جداً :)
لايقلقني امر الخصوصية، ماوصلت له ابل من مستوى امان عالي حالياً + اهتمامها وتكثيف جهودها لزيادة الامان وسد الثغرات في كل تحديث يرضيني
شكراً لك اخي محمود شرف👍🏻🌹
لا يقلقني موضوع الخصوصيه مع ابل اطلاقاً لان ماهو متاح من امكانيات الخصوصيه الي الان يرضيني جداً هذا بخلاف التحدث القادم الذي يحتوي علي الاكثر 👍 اما بالنسبه لهذه الثغره فانا اقوم بتحديثات فوريه دائماً فور صدور التحديث 😊
بعد عشر محاولات وش يطلع اذا مقفل مسح البيانات؟
إذا كنت مشغله من الاعدادات Touch ID ورمز الدخول مسح البيانات حذف البيانات كلها ويحط في ال iPhonm
يتقفل
ويشتغل
وبعدها يعود iPhone من جديد بدون ال iTunes
انا قلت اذا مقفلة :)
في حال تخطيت العشر محاولات .. الجهاز يتم ايقافه عن العمل وبالتالي ستضطر ان تقوم بعمل ريستور لاستعادته .. حتى لو قمت بايقاف ميزة مسح البيانات .. ( يدخل “Disabled mode” )
الفرق الوحيد انه حين تفعيلها يمحي البيانات بشكل مباشر حتى قبل عمل الريستور ..
تحية طيبة
وصلت المعلومة شكرًا
الصحيح هو iPhone وليس iPhonm