logo
episode-header-image
Apr 2021
10 m

ثغرة أمنية في أجهزة أبل في ميزة AirDrop ...

مونت كارلو الدولية / MCD
About this episode

تنقل نايلة الصليبي في "إي ميل" مونت كارلو الدولية دراسة لباحثين "جامعة دارمشتات التقنية" الألمانية تحذر من هفوة برمجية في ميزة AirDrop في أجهزة أبل للاتصال المباشر مع أجهزة أبل القريبة لإرسال الصور والملفات المختلفة لاسلكيًا، ويمكن أن تسرب عناوين البريد الإلكتروني وأرقام الهواتف الخاصة بالمستخدمين.

عندما يتحدث تيم كوك المدير التنفيذي لشركة أبل عن دعم حماية خصوصية وبيانات المستخدمين وترتفع حدة المواجهة مع مارك زوكيربرغ حول هذه الخصوصية بالتحديد مع أخر تحديث لنظام تشغيل أبل iOS14.5 مع ميزة App Tracking Transparency التي تسمح للمستخدمين تعطيل تتبع التطبيقات والإعلانات. ثم تطالعنا دراسة لباحثين من جامعة دارمشتات التقنية الألمانية عن هفوة برمجية في ميزة AirDrop في أجهزة أبل تتيح للمهاجمين الحصول على معلومات شخصية يمكن إساءة استخدامها في هجمات التصيد الاحتيالي spearphishing أو بيعها  حسب Christian Weinert وهو أحد هؤلاء الباحثين الذي يؤكد أن شركة أبل على علم بهذا الخلل منذ عام 2019، وتتجاهل إصلاحه.

نسأل هل فعلا أبل جدية في حماية خصوصية المستخدمين؟

تستعمل ميزة AirDrop  للاتصال المباشر مع أجهزة أبل القريبة لإرسال الصور والملفات المختلفة لاسلكيًا بين أجهزة أبل.

عند تشغيل AirDrop، تمسح أجهزة أبل المنطقة المحيطة بحثا عن أجهزة متوافقة، وفي حالة ترك خيار جهات الاتصال فقط، يتصل الجهاز بكل الأجهزة لمعرفة ما إذا كان صاحبه موجودا في لائحة جهات الاتصال. وللتحقق من ذلك، يتصل الهاتف أوالكمبيوتر برقم الهاتف وعنوان البريد الإلكتروني وهو مشفر.

الذي كشفه الباحثون إن ميزة AirDropهذه تحوي ثغرة أمنية، في أسلوب استخدام أبل لوظائف hash functions  وهي خوارزمية أو دالة رياضية تُحوِّل مجموعة كبيرة من البيانات إلى بيانات أصغر مشفرة و هي ميزة  "التعمية"  المستخدمة على أرقام الهواتف وعناوين البريد الإلكتروني المتبادلة أثناء عملية الكشف وهي هشة ويمكن أن تسرب عناوين البريد الإلكتروني وأرقام الهواتف الخاصة بالمستخدمين.

كيفية استغلال هذه الثغرة

كل ما يحتاجه القرصان هو جهاز متصل بــ Wi-Fi وقريب من الجهاز المستهدف وبدء عملية استكشاف أجهزة أبل القريبة واستعمال ما يعرف بهجمات القوة الغاشمة Brute Force، هجمات تعكس التشفير وتكشف رقم الهاتف وعنوان البريد الإلكتروني للشخص الذي قام بتنشيط بحث AirDrop. صحيح أن الهجوم غير محتمل لأن وقت عملية المسح لكشف أجهزة أبل القريبة قليل جدا ولكنه ممكن.

يقول الباحثون إنهم أعلموا شركةأبل بالنتائج التي توصلوا إليها في مايو 2019. واقترحوا على أبل برنامجا بديلا PrivateDrop، بعد إعادة صياغته مع تقنية تشفيرتحمي الاتصال بين أجهزة أبل ويتوفر على موقع GitHub

الحماية من هذه الثغرة

إن كنتم تستخدمون ميزة AirDrop في المنزل لا داعي للخوف، قد يكون من المنطقي تعطيل هذه الميزة فقط عند استخدام الأجهزة في الأماكن العامة والمؤتمرات. ستعرض نتائج هذا البحث في آب/أغسطس 2021 خلال USENIX مؤتمر Security Symposium ربما إلى ذلك الحين سوف تعمل أبل على تصحيح هذه الثغرة.

يمكنكم التواصل مع نايلة الصليبي عبر صفحة برنامَج "إي ميل" مونت كارلو الدولية على لينكد إن تويتر @salibi و @mcd_digital وعبر موقع مونت كارلو الدولية مع تحيات نايلة الصليبي

Up next
May 2021
بعد أكثر من عشرين عاما من إي ميل.. نايلة الصليبي ووليد عباس يقولان لكم إلى اللقاء
‏تطوي الدورة الإذاعية الجديدة في مونت كارلو الدولية صفحة يوميات التكنولوجيا "إي ميل"، الفقرة التي رافقت مستمعي ورواد شبكة الإنترنت منذ أكثر من عشرين عاما. أخر حلقة من يوميات "إي ميل"نايلة: نطوي صفحة يوميات التكنولوجيا الفقرة التي رافقت مستمعي ورواد شبكة الإنترنت منذ أكثر من عشرين ... Show More
10 m
May 2021
وباء كوفيد يعطي شبكة الإنترنت دفعة جديدة
‏السؤال، ما هي نتائج وباء كوفيد على عالم الاتصالات والإنترنت، بعد أكثر من عام على انتشار فيروس كورونا؟تقرير أخير صادر عن Hootsuite، وهي أداة لمراقبة تطور شبكات التواصل الاجتماعي، يفيد أن أربعة مليارات وسبعمائة ألف شخص في العالم يستخدمون الإنترنت حاليا، بعد انضمام ثلاثمائة واثنين ... Show More
10 m
Apr 2021
أدوات لمسح البرامج المثبتة مسبقا في ويندوز 10 التي لا حاجة لها
‏تقترح نايلة الصليبي في "إي ميل" مونت كارلو الدولية مجموعة من البرامج و الأدوات التخلص من البرامج المثبتة مسبقا bloatwares في جهاز الكمبيوترالذي يعمل بنظام التشغيل "ويندوز" 10 و التي لا حاجة للمستخدم لها. من أسئلة المستمعين المتكررة كيف التخلص من البرامج المثبتة مسبقا في جهاز الك ... Show More
10 m
Recommended Episodes
Apr 2024
أبل تحذر من هجمات برامج التجسس المأجور تستهدف مستخدمي هواتف آيفون في ٩٢ دولة
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى تعديل أبل صفحة الدعم  الخاصة بالحماية من برمجيات التجسس، مستبدلةً مصطلح "ترعاها الدول" بـ" هجمات برامج التجسس المأجور". وإلى تحذيرها لمستخدمي هواتف الآيفون في ٩٢ دولة والتي تستهدف الصحفيين والنشطاء والسياسيين والدبلوماسيين. هجمات برامج ... Show More
6m 33s
Dec 2023
إجراءات وقائية لمواجهة الإختراقات للتجسس ولسرقة البيانات الشخصية
‏تنقل نايلة الصليبي في "النشرة الرقمية" دراسة من أبل حول الاختراقات لسرقة البيانات الشخصية و التجسس مع  مجموعة من النصائح والإجراءات الوقائية التي توصي بها الدراسة لمواجهة سرقة البيانات الشخصية والتجسس. رتفاع مخاطر الاختراقات لسرقة البيانات الشخصية و التجسسكلفت شركة أبل، الأستاذ ... Show More
6m 27s
Jul 2023
تحديثات عاجلة لأجهزة أبل وبرنامجي تجسس مرتبطين بالصين في متجرغوغل بلاي
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى أصدار شركة "أبل" دفعة جديدة من تحديثات الاستجابة الأمنية السريعة لإصلاح ثغرات  أمنية مستغلة بصورة فعالة في هجمات خبيثة،وإلى اكتشاف خبراء أمن المعلومات  لبرنامجي تجسس مرتبطين بالصين مختبئين في متجر تطبيقات "غوغل بلاي".  أبل تحديثات أمني ... Show More
6m 27s
Jun 2024
إيلون ماسك يخفي إعجابات المنشورات على "إكس" و"غوغل" تضيف ميزة الكشف عن الأرقام المجهولة في هواتف بكسل
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى إعلان إيلون ماسك عن إخفاء إعجابات المنشورات التي أصبحت خاصة على منصة "إكس" ولا يمكن للمستخدمين الآخرين معرفة من أبدى إعجابه بمنشور شخص آخر ابتداء من12 من يونيو 2024، بحجة حماية خصوصية المستخدمين. وأيضا إلى إضافة "غوغل" ميزة الكشف عن ال ... Show More
5m 30s
Apr 2024
أبل تتيح تنزيل تطبيقات محاكاة منصات الألعاب الإلكترونية وتخفف قيود تطبيقات بث الموسيقى
‏تتطرق نايلة الصليبي في "النشرة الرقمية" إلى استجابة شركة "أبل" للإجراءات القانونية التي تواجهها في الولايات المتحدة وأوروبا، وتعديل توجيهات "متجرأبل" لإتاحة تنزيل تطبيقات محاكاة منصات الألعاب الإلكترونية القديمة؛ وفي دول الاتحاد الأوروبي خففت قيود تطبيقات بث الموسيقى. إجراءات قا ... Show More
5m 59s