اكتشاف ثغرة أمنية خطيرة بآيفون
وكالات - السوسنة
أعلن فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن التوصل الى اكتشاف ثغرة أمنية في النظام موجودة في شريحة (SoC) التي تصنعها شركة آبل، وهي ثغرة محورية تستغلها حملة هجمات استهدفت هواتف آيفون معروفة باسم (Operation Triangulation).
وقدم الفريق هذا الاكتشاف في مؤتمر (Chaos Communication Congress) السابع والثلاثين في مدينة هامبورغ، وتسمح هذه الثغرة للمهاجمين بتجاوز نظام حماية الذاكرة في هواتف آيفون التي تعمل بإصدار نظام التشغيل iOS 16.6 أو الإصدارات الأقدم منه. وتُعد هذه الثغرة الأمنية المكتشفة مزية في عتاد الهاتف، ومن المحتمل أنها تستند إلى مبدأ (الأمن الناتج عن عدم المعرفة)، وربما كانت الغاية من وجودها هي الاختبار أو تصحيح الأخطاء.
ويأتي دور هذه المزية في هجمة (Operation Triangulation) بعد الهجوم الأولي الذي لا يحتاج إلى النقر عبر خدمة iMessage، وما يلي ذلك من رفع مستوى الصلاحيات. فقد استغل المهاجمون هذه المزية في العتاد لتجاوز وسائل الحماية المعتمدة على العتاد والتلاعب بمحتويات المناطق المحمية من الذاكرة.
وتُعد هذه الخطوة مهمة ليحصل المهاجمون على التحكم الكامل بالجهاز المستهدف، مع ذلك، عالجت شركة آبل هذه الثغرة التي عرفتها برمز CVE-2023-38606، بعدما أرسل باحثو كاسبرسكي التفاصيل إليها.
وعلى حد علم كاسبرسكي، لم توثق هذه المزية علنًا، مما صعّب اكتشافها وتحليلها باستخدام أساليب الأمان التقليدية. حيث أجرى باحثو فريق (GReAT) هندسة عكسية واسعة النطاق وتحليلًا دقيقًا للتكامل بين عتاد وبرامج هواتف آيفون مع التركيز بشكل خاص في عناوين الدخل والخرج المحددة على الذاكرة (MMIO)، التي تعد ضرورية لتسهيل الاتصال الفعال بين وحدة المعالجة المركزية (CPU) والأجهزة الطرفية في النظام.
لم تُكتشف عناوين MMIO المجهولة التي يستخدمها المهاجمون لتجاوز وسائل حماية ذاكرة النواة في أي من مجالات مخطط الأجهزة، مما مثّل تحديًا كبيرًا. لذلك كان على فريق كاسبرسكي أيضًا فهم الطريقة المعقدة التي يعمل بها النظام على الشريحة وتفاعله مع نظام التشغيل iOS، خاصة فيما يتعلق بإدارة الذاكرة وآليات الحماية.
تضمنت هذه العملية فحصًا شاملًا لمختلف مجالات مخطط الأجهزة، والكود المصدري، وصور النواة، والبرامج الثابتة في محاولة للعثور على أي ذكر لعناوين MMIO تلك .
إقرأ المزيد :
إعلان نتائج التوجيهي للصف الحادي عشر جيل 2008 الآن
نبيل شعيل يغني لفضل شاكر بالذكاء الاصطناعي .. فيديو
رئيسة وزراء إيطاليا تندد بقتل إسرائيل صحفيين في غزة
76 شهيدا في قطاع غزة خلال 24 ساعة
الملك والرئيس توكاييف يحضران الجلسة الختامية لمنتدى الأعمال الأردني الكازاخستاني
انتقال مرتقب لعلي جاسم إلى الدوري السعودي
تفعيل موقع نتائج التوجيهي للصف الحادي عشر جيل 2008 .. رابط
علي بابا تطلق أداة لتحويل الصور إلى فيديو بجودة سينمائية
اتفاقية لإنشاء شركة أردنية كازخستانية بهدف إنتاج اليورانيوم
ماجد المهندس يعود للحفلات من الكويت بعد التعافي
ولي العهد السعودي يتلقى رسالة من الرئيس الروسي
رسوب جماعي يثير أزمة تعليمية في مصر
كراكر باريل تتراجع عن شعارها الجديد بعد غضب ترامب
التربية تحدد مواعيد الدورات التكميلية لجيل 2008
ترفيع وإنهاء خدمات موظفين لاستحقاق التقاعد المبكر .. أسماء
إعلان نتائج التوجيهي جيل 2008 إلكترونيًا وورقيًا نهاية آب
آلية احتساب معدل التوجيهي جيل 2008
إعادة تفعيل رابط المكرمة الملكية ليوم واحد
تفاصيل مقتل النائب السابق أبو سويلم ونجله
غرامات على المخالفين لوضع الحواجز في عمّان
قرار بتركيب أنظمة خلايا شمسيَّة لـ1000 منزل .. تفاصيل
إربد تفتتح أكبر نزل بيئي في محمية اليرموك
الجامعة الأردنية تُجري تشكيلات أكاديمية جديدة
التربية تعلن عن وظائف شاغرة بمسار BTEC
ممنوع الواسطة في خدمة العلم .. تفاصيل
100 شاغر ضمن المكرمة الملكية لأبناء المتقاعدين العسكريين .. أسماء