HyperAIHyperAI

Command Palette

Search for a command to run...

منذ 9 أيام
Apple
Security

آبل: لا يوجد مستخدمو الوضع القوي اختراقوا

تعلن شركة آبل منذ حوالي أربع سنوات عن أن الميزة الأمنية المسمى "الوضع المقيد" (Lockdown Mode) لم يتم اختراقها قط، حيث لم تسجل الشركة أي حالات لنجاح هجمات برمجية تجسسية معادية (Mercenary Spyware) على أجهزة مفعلة بهذه الحماية. جاء تأكيد المتحدث الرسمي لشركة آبل، سارة أورانك، خلال حديثها لصحيفة تككرنيتش قائلة إن الشركة غير مدركة لأي هجوم ناجح يستهدف جهازًا مفعلاً بوضع الحماية المقيدة. تم إطلاق "الوضع المقيد" في عام 2022 كميزة اختيارية تهدف إلى حماية المستخدمين المعرضين للخطر من الهجمات المعقدة، خاصة تلك التي تطلقها جهات حكومية أو شركات مثل ناسو جروب وباراغون. تعتمد هذه الميزة على تعطيل ميزات معينة في أجهزة آيفون وغيرها، والتي يستغلها المهاجمون عادةً للتسلل عبر برمجيات التجسس. ومع مرور الوقت، أصبحت آبل أكثر استباقية في إشعار المستخدمين في أكثر من 150 دولة باحتمال تعرضهم للاختراق، مما يعكس وعي الشركة المتزايد بهذه التهديدات. ويؤكد خبراء أمنيون من منظمات مستقلة مثل منظمة العفو الدولية ومختبر المواطنين في جامعة تورونتو أن الأدلة المتاحة تظهر عدم قدرة برمجيات التجسس على اختراق آيفون عندما يكون "الوضع المقيد" مفعلاً. بل ذكر باحثون في مختبر المواطنين في حالتين على الأقل أن الميزة حالت دون نجاح هجومين، أحدهما باستخدام برنامج "بيغاسوس" من ناسو، والآخر باستخدام برنامج "بريداتور". كما أشار باحثو جوجل إلى أن بعض برمجيات التجسس تتوقف عن المحاولة إذا اكتشفت تفعيل هذه الميزة، مما يشير إلى أنها تعتبر عائقًا كبيرًا. ويصف باتريك واردل، خبير أمن سيبراني في شركة آبل، هذه الميزة بأنها من أكثر إجراءات تشديد الحماية التي طرحتها شركة من حيث الصرامة استهلاكياً. وأوضح أن الميزة تقلص بشكل كبير "سطح الهجوم" المتاح للمخترقين، حيث تمنع أنواعًا عديدة من إرفاق الملفات وتحدد ميزات المتصفح، مما يضطر صانعي البرمجيات الخبيثة إلى استخدام تقنيات أكثر تعقيدًا وباهظة الثمن. وأشار إلى أن هذا الإجراء يلغي آليات تسليم هجمات متعددة الصفر التي يمكن أن تستهدف المستخدمين دون أي تفاعل منهم. وعلى الرغم من احتمال نظري بأن يتم تجاوز الميزة دون اكتشافها، إلا أن صمت آبل القاطع حول أي نجاحات في الاختراق يعتبر إنجازًا كبيرًا لـ "الوضع المقيد". ورغم أن بعض المستخدمين قد يواجهون إزعاجًا بسيطًا بسبب الحاجة لاتخاذ خطوات إضافية مثل نسخ الروابط من الرسائل إلى المتصفح، إلا أن الخبراء يوصون جميع المخوفين من الاستهداف بتفعيل هذه الميزة.

الروابط ذات الصلة