رئيس التحرير
عصام كامل

الكشف عن حملة تهديدات تستهدف الأجهزة العاملة بنظام iOS

اجهزة ios, فيتو
اجهزة ios, فيتو

 كشف خبراء أمن المعلومات عن نتائج التحقيق في هجمة Operation Triangulation وذلك خلال قمة المحللين الأمنيين حيث استعرض الفريق تفاصيل جديدة حول ثغرات نظام iOS ونقاط ضعفه المستغلة في هذا الهجوم حيث تم الكشف  عن حملة تهديدات متقدمة مستمرة   (APT) تستهدف الأجهزة العاملة بنظام iOS.

طريقة معقدة لتوزيع الثغرات 

 تستخدم هذه الحملة – التي تحمل اسم Operation Triangulation – طريقة معقدة لتوزيع الثغرات التي لا تحتاج للنقر حتى عبر خدمة المراسلة iMessage، وهو ما يقود بالمجمل لحصول المهاجمين على تحكم كامل بالجهاز المستهدف وبيانات المستخدم ضمنه. 

 ونظرًا لتعقيد الهجوم والطبيعة المغلقة لبيئة نظام iOS، فقد أمضت فرقة عمل متنوعة الأعضاء كمًا كبيرًا من الوقت والموارد لتنفيذ تحليل تقني مُفصّل.


خلال قمة المحللين الأمنيين، كشف الخبراء  عن تفاصيل غير معلنة مسبقًا حول سلسلة الهجوم التي استغلت خمس ثغرات، وكانت أربع منها مصنفة كثغرات اليوم صفر وغير معروفة مسبقًا، وتم حظر  هذه الثغرات بعدما قام الباحثون  بإرسالها إلى شركة Apple. 


وحدد خبراء الشركة نقطة دخول أولية للهجوم، وكانت النقطة هي ثغرة في مكتبة لمعالجة الخطوط فيما كانت النقطة الثانية ثغرة شديدة التأثير وسهلة الاستغلال في كود تخطيط الذاكرة، وسمحت بالوصول إلى الذاكرة  الجهاز وبالإضافة إلى ذلك، استغل المهاجمون ثغرتين إضافيتين لتجاوز أحدث ميزات المعالج الأمنية التي أضافتها شركة Apple. 

كما اكتشف الباحثون أيضًا أن قدرات المهاجمين لا تقتصر على إصابة أجهزة Apple عبر خدمة المراسلة iMessage ودون أي تفاعل من المستخدم، بل أنهم يمتلكون منصة لتنفيذ الهجمات عبر متصفح الويب Safari أيضًا. وقاد ذلك إلى اكتشاف وإصلاح الثغرة الخامسة. 

 أطلق فريق Apple تحديثات أمنية تعالج أربعًا من ثغرات اليوم صفر التي اكتشفها الباحثون بشكل رسمي، (وهي CVE-2023-32434، وCVE-2023-32435، وCVE-2023-38606، وCVE-2023-41990). 

وقد أثرت هذه الثغرات على طيف واسع من منتجات Apple بما يتضمن هواتف iPhone، وأجهزة iPad اللوحية، والحواسيب العاملة بنظام macOS، وأجهزة Apple TV، وساعات Apple Watch الذكية.
علق بوريس لارين، الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، على الإعلان قائلًا: "تعزز الميزات الأمنية الظاهرة في شرائح Apple الأحدث من المناعة ضد الهجمات السيبرانية بشكل كبير. لكنها ليست منيعة ضد الاختراق. 

وتأتي هجمة Operation Triangulation كتذكير لأخذ الحيطة عند التعامل مع الملحقات القادمة من جهات اتصال غير معروفة عبر منصة المراسلة iMessage. 
 

اجراءات أمنية متعددة الطبقات 


أضاف إيغور كوزنيتسوف، مدير في فريق البحث والتحليل العالمي لدى كاسبرسكي، "لا تعد حماية الأنظمة من الهجمات السيبراني المتقدمة مهمة سهلة، ويصبح الأمر أكثر تعقيدًا في الأنظمة المغلقة مثل iOS لذا من المهم تضمين إجراءات أمنية متعددة الطبقات لاكتشاف هذه الهجمات ومنعها. 

ونقدم لكم من خلال موقع "فيتو"، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية، بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.

الجريدة الرسمية