الاثنين، 3 أغسطس 2026

الرقائق والعتاد

ثغرة في رقائق Apple تتيح إمكانية كسر حماية هواتف iPhone

كشفت شركة Paradigm Shift عن ثغرة غير قابلة للإصلاح في رقائق A12 وA13 من Apple، مما قد يتيح كسر حماية طرازات iPhone القديمة.

Apple chip vulnerability enables potential iPhone jailbreaks

يوم الجمعة، نشرت شركة Paradigm Shift، وهي شركة أمن سيبراني هجومي مقرها برشلونة، تدوينة كشفت فيها عن ثغرة جديدة في رقائق Apple قد تساعد المتسللين في فتح هواتف iPhone القديمة. وأطلقت الشركة على هذه الثغرة اسم “usbliter8”، ونشرت تفاصيل الاستغلال، بما في ذلك إثبات للمفهوم يوضح كيفية استغلالها. تؤثر هذه الثغرة الأمنية تحديداً على هواتف iPhone التي تعمل برقائق A12 وA13 من تصنيع Apple، والتي أطلقتها شركة التكنولوجيا في عام 2018 وعام 2019. وتُستخدم هذه الرقائق في طرازات iPhone القديمة، وتحديداً XS وXR، وصولاً إلى iPhone 11.

تكمن الثغرة الأمنية في ذاكرة القراءة فقط للتمهيد (Boot ROM) الخاصة بهاتف iPhone، وهي أول جزء من التعليمات البرمجية التي تعمل عند تشغيل الهاتف وتُعد خط دفاعه الأول. ونظراً لأن هذه التعليمات البرمجية محفورة مباشرة في الأجهزة، فهي غير قابلة للتغيير ولا يمكن إصلاحها عبر تحديثات البرامج. ولاستغلال هذه الثغرة، يحتاج المتسلل إلى وصول مادي إلى الهاتف المستهدف، مما يعني أنه يجب أن يكون لديه القدرة على توصيل كابل بالجهاز. وبمجرد التوصيل، تفتح الثغرة الباب أمام إمكانية كسر حماية iPhone، وهي تقنية لاختراق نظام تشغيل الأجهزة المحمولة من Apple وإزالة القيود. ويفتح هذا الإصدار الباب أمام باحثين آخرين، مثل أولئك الذين يعملون لصالح الحكومات أو متعاقديها، لتطوير عمليات اختراق فعالة إذا تمكنوا من العثور على ثغرات إضافية لربطها بهذه الثغرة. ونظراً لعدم إمكانية إصلاح الثغرة، نصحت شركة Paradigm Shift بأنه “نظراً لأن هذه الثغرات تكمن في تعليمات برمجية غير قابلة للتغيير، يجب أن يدرك المستخدمون المتأثرون أن الانتقال إلى أجهزة أحدث يظل الإجراء الوقائي الأكثر فعالية”.

يُعد هذا الكشف ذا أهمية كبيرة لباحثي الأمن، لكنه يسلط الضوء أيضاً على السوق الأوسع للطب الشرعي الرقمي للهواتف المحمولة. تبيع شركات مثل Cellebrite وMagnet Forensics أنظمة لاختراق هواتف iPhone التي تصادرها السلطات، وغالباً ما تعتمد على استغلالات على مستوى الأجهزة لتجاوز أمن الجهاز. وفي حين توفر ثغرة “usbliter8” نقطة دخول محتملة لكسر حماية الأجهزة القديمة، لا يزال يتعين على المتسللين دمج تقنيات أخرى للوصول إلى بيانات المستخدم المخزنة على الهاتف. وبالنسبة لباحثي الأمن، غالباً ما تكون عملية كسر الحماية هي الخطوة الأولى للعثور على ثغرات أخرى في النظام، على الرغم من أن لديهم حوافز قليلة لنشر مثل هذه المعلومات علناً، حيث ستقوم Apple بإصلاح تلك الثغرات اللاحقة بسرعة.

لماذا يهم

يؤكد الكشف عن ثغرة “usbliter8” على المخاطر الأمنية الدائمة الكامنة في العيوب على مستوى الأجهزة، والتي لا يمكن إصلاحها عبر تحديثات البرامج وتستلزم استبدال الأجهزة لتحقيق التخفيف الكامل من حدة المخاطر.