ثغرة خطيرة تهدد هواتف آيفون وأندرويد

mainThumb
الثغرة تعمل عبر منفذ الشحن الخاص بالهاتف سواء كان "أندرويد" أو "آيفون"

31-07-2025 07:04 PM

السوسنة - كشف باحثون أمنيون في جامعة غراتس للتكنولوجيا بالنمسا، عن ثغرة تقنية خطيرة في أنظمة تشغيل الهواتف الذكية، من شأنها تمكين الجهات الخبيثة من سرقة بيانات المستخدمين عبر منفذ الشحن، وذلك دون أي تدخل منهم أو علم مسبق لديهم، وفقًا لما أورده موقع "أندرويد آثورتي" التقني.

وأوضح الفريق البحثي في دراسته أنّ الثغرة الجديدة تطال أجهزة "آبل" العاملة بنظام "آي أو إس" وأجهزة "أندرويد" من مختلف العلامات التجارية، مشيرين إلى أنهم نجحوا في تجاوز القيود التقنية التي تمنع التفاعل المباشر مع منفذ الشحن، وتمكنوا من محاكاة تصرفات المستخدم على الجهاز بطريقة تخدع النظام وتجعله ينتقل تلقائيًا من وضع الشحن إلى وضع نقل البيانات، ما يتيح تنفيذ أوامر داخل النظام وسحب المعلومات الحساسة المخزّنة على الجهاز.

وبيّن الفريق أنّ آلية عمل الثغرة تختلف بحسب نظام التشغيل، ففي أجهزة "أندرويد" تستغل الثغرة صلاحيات الاتصال بالأجهزة الخارجية المفعّلة افتراضيًا، بينما تعتمد في نظام "آي أو إس" على إمكان إنشاء اتصال لاسلكي عبر "بلوتوث" مع ملحقات خارجية قد يتم التعرّف عليها على أنها سماعة صوتية أو جهاز خارجي مألوف، رغم أنها قد تكون جهاز حاسوب يسعى للوصول إلى بيانات المستخدم دون علمه.

وبحسب الفريق، فإن هذه الثغرة تعمل بنجاح على 8 من أشهر أنواع الهواتف الذكية في الأسواق، بما في ذلك "شاومي"، "سامسونغ"، "غوغل"، و"آبل"، وقد تواصل الفريق مع الشركات المصنعة كافة، حيث استجابت 6 منها مباشرةً وأكدت بدء العمل على إصلاح الثغرة أو إرسال تحديثات أمنية لمعالجتها.

وأعادت هذه الثغرة إلى الأذهان واحدة من أبرز الثغرات القديمة التي كانت تعتمد على توصيل الهواتف بمنافذ الشحن العامة، والتي جرى استغلالها في السابق لنقل البيانات الحساسة من الأجهزة، قبل أن تتمكن الشركات من إغلاقها بالكامل.

وفي توصية أخيرة، شدد التقرير الأمني على ضرورة تجنّب استخدام الملحقات العامة المرتبطة بالهواتف، حتى في حال وصول تحديثات أمنية لمعالجة الثغرة، معتبرًا أن الوقاية من هذه الأخطار تمثّل الخيار الأضمن والأكثر حكمة في ظل التهديدات السيبرانية المتزايدة.

اقرأ ايضاً:

 



تعليقات القراء

لا يوجد تعليقات


أكتب تعليقا

لا يمكن اضافة تعليق جديد