أجهزة محمولةالأمن الإلكترونيبرامج وتطبيقات

اكتشاف ثغرة في iOS 13 تسمح بتجاوز شاشة القفل

وجد باحث أمني ثغرة في الإصدار 13 من نظام (آي أو إس) المشغل لهواتف آيفون الذكية تسمح بتجاوز شاشة القفل، وذلك قُبيل إطلاق النسخة النهائية من الإصدار المقرر في 19 أيلول/ سبتمبر الجاري.

وأوضح الباحث الأمني Jose Rodriguez أن الثغرة تسمح بتجاوز شاشة القفل والوصول إلى معلومات جميع جهات الاتصال على هاتف آيفون. وقال الباحث لموقع (ذا فيرج) The Verge التقني: إنه أبلغ شركة آبل بالمشكلة في 17 تموز/ يوليو الماضي.

واكتشف الباحث الأمني ثغرة شاشة القفل العام الماضي في الإصدار 12.1 من نظام آي أو إس، كما اكتشفها في الإصدار 13 من النظام، وقال: إنها تستخدم تقنية مشابهة. وأوضح أنها تنطوي على تفعيل مكالمة (فيس تايم) FaceTime ثم الوصول إلى ميزة التعليق الصوتي عن طريق المساعد الرقمي سيري لتفعيل إمكانية الوصول إلى قائمة جهات الاتصال. ومن هناك يمكن الحصول على عناوين البريد الإلكتروني، وأرقام الهواتف، ومعلومات العنوان، وكل المعلومات الموجودة في قائمة جهات الاتصال.

وقال موقع (ذا فيرج): إنه اختبر الأمر وتأكد من وجود الثغرة على نظام آي أو إس 13 على هاتف (آيفون 10). وذكر أن الثغرة لا تسمح بالوصول إلى الصور على الجهاز.

ووفقًا للباحث الأمني، فقد أصلحت آبل الثغرة في النسخة التجريبية الحالية لإصدار 13.1 من آي أو إس، الذي تعتزم الشركة إطلاق النسخة النهائية منه في 30 أيلول/ سبتمبر الجاري.

يُشار إلى أن هذه الثغرة تعد الأخيرة في سلسلة من الثغرات المشابهة التي سمحت بتجاوز شاشة القفل، فقد اكتُشفت ثغرة في الإصدار 6.1 من النظام في عام 2013 سمح للمهاجمين بالوصول إلى سجلات الهاتف، ومعلومات جهات الاتصال، وحتى الصور. وفي الإصدار 7 من النظام وُجدت ثغرة مشابهة، وفي الإصدار 8.1 أيضًا، كما عانى الإصدار 12.1 من ثغرات الأمر ذاته.

زر الذهاب إلى الأعلى