ثغرات جديدة تستهدف أجهزة آبل.. كيف تحمي بياناتك من الاختراق والاحتيال؟

رغم الاعتقاد السائد بأن أجهزة آبل تتمتع بحماية عالية ضد الهجمات الإلكترونية، فإن تقارير أمنية حديثة كشفت عن ثغرات ومخططات احتيالية تستهدف مستخدمي آيفون، سواء عبر استغلال عيوب تقنية في بعض الأجهزة القديمة أو من خلال هجمات التصيد التي تعتمد على انتحال هوية الشركة.
ثغرة أمنية تضرب هواتف آيفون القديمة
كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة جديدة أطلقت عليها اسم usbliter8، تستهدف بعض هواتف آيفون المزودة بمعالجي A12 وA13، اللذين استخدمتهما آبل في أجهزة صدرت عامي 2018 و2019.
وتكمن الثغرة في شفرة الإقلاع الأساسية للجهاز، ما يسمح -عند استغلالها- بتجاوز قيود نظام التشغيل والوصول إلى بيانات الهاتف وإجراء تعديلات على النظام.
وتشمل الأجهزة المتأثرة بشكل رئيسي:
- آيفون XS.
- آيفون XS Max.
- آيفون XR.
- جميع طرازات آيفون 11.
ورغم خطورة الثغرة، فإن استغلالها ليس بالأمر السهل، إذ يتطلب وصولًا فعليًا إلى الهاتف، بالإضافة إلى استخدام أدوات وبرمجيات متخصصة، مما يجعلها تستهدف غالبًا جهات محددة أو عمليات تجسس متقدمة أكثر من المستخدم العادي.
احتيال جديد باسم “تنبيه آبل العاجل”
إلى جانب الثغرات التقنية، حذر خبراء الأمن السيبراني من انتشار حملة تصيد احتيالي تُعرف باسم “تنبيه آبل العاجل”.
ويعتمد هذا الأسلوب على انتحال شخصية موظفي الدعم الفني في آبل لإقناع الضحية بأن جهازه تعرض للاختراق أو أن حسابه مهدد.
وقد تصل الرسائل الاحتيالية بعدة طرق، منها:
- نافذة منبثقة أثناء تصفح الإنترنت.
- رسالة بريد إلكتروني.
- رسالة نصية.
- مكالمة هاتفية تستخدم تقنيات الذكاء الاصطناعي لتقليد موظفي الدعم.
كيف تتم سرقة الحساب؟
بعد إقناع الضحية بوجود مشكلة أمنية، يطلب المحتال من المستخدم إدخال كلمة مرور حساب Apple ID أو بيانات iCloud بحجة تأمين الحساب.
وبمجرد الحصول على بيانات تسجيل الدخول، يستطيع المهاجم الوصول إلى:
- الصور ومقاطع الفيديو.
- جهات الاتصال.
- الرسائل.
- النسخ الاحتياطية.
- بيانات الدفع والبطاقات البنكية المرتبطة بالحساب.
- معلومات الأجهزة المرتبطة بحساب آبل.
كما يستخدم بعض المحتالين الحساب المسروق لشراء بطاقات هدايا أو إجراء عمليات شراء رقمية على نفقة الضحية.
كيف تكتشف الرسائل المزيفة؟
يمكن تمييز محاولات الاحتيال من خلال عدة علامات، أبرزها:
- التحقق من عنوان البريد الإلكتروني للمرسل، إذ تستخدم آبل نطاقاتها الرسمية فقط، بينما تعتمد الرسائل المزيفة على عناوين مشابهة يصعب ملاحظتها للوهلة الأولى.
- فحص الرابط قبل الضغط عليه، وعدم فتح أي روابط مجهولة المصدر.
- إذا ظهرت نافذة تحذير داخل المتصفح، أغلق الصفحة أو التطبيق وانتظر؛ فإذا اختفى التحذير فمن المرجح أنه رسالة احتيالية، أما إذا كان تحذيرًا حقيقيًا من النظام فسيظهر مجددًا.
- تجاهل أي اتصال هاتفي أو رسالة تطلب كلمة مرور حساب Apple ID أو رمز التحقق، لأن آبل لا تطلب هذه المعلومات بهذه الطريقة.
نصائح لحماية جهازك
لرفع مستوى الأمان وتقليل مخاطر الاختراق، يُنصح بما يلي:
- تحديث نظام iOS فور صدور أي تحديثات أمنية.
- تفعيل المصادقة الثنائية (Two-Factor Authentication).
- عدم مشاركة كلمة مرور Apple ID مع أي شخص.
- عدم الضغط على الروابط المشبوهة أو الاستجابة لرسائل تدّعي وجود مشكلة عاجلة بالحساب.
- تنزيل التطبيقات من متجر App Store فقط.
- تجنب توصيل الهاتف بأجهزة أو حواسيب غير موثوقة، خصوصًا إذا كان الجهاز من الطرازات القديمة المتأثرة بالثغرة.
ورغم السمعة القوية التي تتمتع بها أجهزة آبل في مجال الحماية، فإن الأمن الرقمي يعتمد أيضًا على وعي المستخدم، إذ تبقى هجمات التصيد والهندسة الاجتماعية من أكثر الوسائل نجاحًا لدى المهاجمين، حتى في أكثر الأنظمة تطورًا.





