شركة جوجل تكشف نقاط ضعف في نظام تشغيل هواتف أبل
كشفت شركة جوجل الأمريكية، عن نقاط ضعف عديدة موجودة بنظام تشغيل آي أو إس iOS في هواتف الآيفون التابعة لشركة أبل الأمريكية.
وذكر تقرير لبحث أمان الهواتف النقالة، أن نقاط الضعف ال6 الموجودة في نظام تشغيل هواتف آيفون، قد اكتشفت من قبل باحثين في فريق البحث عن الأخطاء في جوجل ..
وصححت آبل خمس نقاط ضعف عبر تحديث نظام التشغيل "iOS 12.4" الصادر في الأسبوع الماضي، والذي تضمن عدة إصلاحات أمنية.
وبحسب جوجل، فإن نقاط الضعف المكتشفة من نوع "بدون تفاعل"، مما يعني أنها قابلة للتشغيل دون أي تدخل من المستخدم، وأنها تستغل ثغرة أمنية في تطبيق "iMessage".
وتعتمد أربع نقاط ضعف، بما في ذلك تلك التي لم تصححها آبل بعد، على إرسال أحد المهاجمين رسالة تحتوي على تعليمات برمجية ضارة إلى هاتف غير حاصل على التصحيح، ويمكن للمهاجم تنفيذ التعليمات البرمجية بمجرد فتح المستخدم للرسالة، فيما تعتمد نقطتا الضعف المتبقيان على استغلال الذاكرة.
وتحمل نقاط الضعف أسماء: (CVE-2019-8641)؛ و (CVE-2019-8647)؛ و (CVE-2019-8660)؛ و (CVE-2019-8662)؛ و (CVE-2019-8624)؛ و (CVE-2019-8646).
ونشر فريق جوجل الأمني تفاصيل نقاط الضعف الخمس التي صححتها آبل، مع بقاء تفاصيل النقطة الأمنية غير المصححة بعد سرية إلى أن تتمكن آبل من معالجتها.
ويستضيف فريق جوجل الأمني حديثًا عن هجمات "آيفون" من نوع "بدون تفاعل" في مؤتمر "Black Hat" الأمني الذي سيعقد الأسبوع المقبل في لاس فيجاس.
ويبدو أن مستخدمي آيفون محظوظون لأن هذه الثغرات الأمنية قد اكتشفها باحثون أمنيون ليسوا مهتمين باستغلالها لمصلحتهم الخاصة، إذ لا تقدر قيمة هذه الأخطاء بثمن بالنسبة لمصنعي أدوات اعتراض وبرامج المراقبة، وفقاً لموقع عرب 48
ويشير مخطط صادر عن شركة "Zerodium" إلى أن نقاط الضعف هذه تقدر قيمتها بمليون دولار لكل منها قبل أن تتمكن آبل من تصحيحها، لكن جوجل قدمت خدمة لمستخدمي "آي أو إس" في جميع أنحاء العالم من خلال الكشف عن هذه الأخطاء لآبل.