يقول كبير مسؤولي أمن المعلومات في الضباب الكثيف 23pds إن تحديث نظام أبل المهم الذي أصدرته هذه المرة يُرجَّح أنه يأتي لإصلاح ثغرة يوم-صفرية استُخدمت لسرقة محافظ التشفير. ووفقًا لما تقوله أبل رسميًا، فإن هذه المشكلة «قد تكون استُخدمت في هجمات شديدة التعقيد تستهدف أفرادًا بعينهم»، ويؤثر ذلك على الإصدارات الأقدم من iOS 27.

يذكر كوساين أن بعض جماعات “المنطقة الرمادية والسوداء” تستغل هذه الثغرة لسرقة أصول محافظ التشفير الخاصة بمستخدمي iPhone على نطاق واسع. أما توصيف أبل فيقتصر على «استهداف دقيق لأفراد محددين»، بينما يتحدث كوساين عن حصاد جماعي للمستخدمين العاديين؛ وعند وضع الوصفين جنبًا إلى جنب يظهر الفارق بينهما.

في التقارير المنشورة علنًا حتى الآن، لا تُرى بيانات محددة من نوع عدد الضحايا ولا قيمة الخسائر التي يمكن الاستناد إليها على نحو مؤكد. لذلك تبدو صياغة كوساين أقرب إلى حكم تنبيهي يستند إلى خبرة عملية من العاملين في الخطوط الأمنية، وليس نتيجة تحمل أمثلة راسخة وحالات موثقة بالفعل. ومع ذلك، فإن أحكام الخبراء وتجاربهم قد تعكس مستوى المخاطر الحقيقي أحيانًا في وقت أبكر من أن تصدر الجهات الرسمية توصيفًا رسميًا.

كما أن سلسلة الهجوم نفسها ليست بسيطة: فموقع خبيث يحاول الوصول إلى نظام Keychain في iOS، وانتزاع الأشياء مثل مفاتيح محافظ التشفير وعبارات الاسترداد (seed phrase). ويُقال إن هذه الثغرة تمتد عبر iOS 13 حتى 26.5؛ ما يعني أن نافذة التعرض للتهديد قد طال عمرها بالفعل طالما لم يتم إجراء التحديث.

ويغلق التصحيح الباب على هذا المدخل الذي أكدت أبل صحته، لكن شرط أن يصبح التحديث فعّالًا على أرض الواقع هو أن تقوم فعلًا بالنقر على التحديث. فالأجهزة غير المحدثة، أيًا كان خطر هذه المرة «موجهًا إلى فئة محددة» أو «لعمليات يقوم بها فاعلون في المنطقة الرمادية على نطاق واسع»، تظل أهدافًا تنتظر أن تُذبح. وما ينبغي فعله بسيط للغاية: حدِّث iPhone وiPad وMac بأسرع ما يمكن إلى أحدث إصدار للنظام، ولا تثبت تطبيقات غير معروفة المصدر، ولا تفتح أي روابط غير معروفة عشوائيًا داخل Safari أو داخل متصفح مدمج داخل التطبيقات.

ما سبق هو تحليل شخصي فقط ولا يشكل نصيحة استثمارية.
#安全 #هجوم_تشفيري