ثغرة في “آي فون 6 إس” تسمح بتصفح الصور
اكتشف باحث أمني وجود ثغرة أمنية في الهاتفين “آي فون 6 إس” و “آي فون 6 إس بلس” تتيح لأي شخص تجاوز قفل الهاتف والحصول على المعلومات الشخصية دون الحاجة إلى معرفة رمز المرور.
وتتطلب الثغرة، التي اكتشفها خوسيه رودريجيز الذي وجد ثغرة أمنية مماثلة العام الماضي، استخدام المساعد الشخصي سيري ولكن على عكس العديد من اختراقات هاتف آي فون الاخرى، فهي سهلة التنفيذ نسبياً.
وأوضح الباحث أن “كل ما يحتاجه المهاجم هو طلب مساعدة سيري من قفل الشاشة ثم البحث في تويتر عن أي عنوان بريد إلكتروني، وحالما يتم العثور على أحدها، وبعد الضغط المطول عليه لعرض الاختيارات الفرعية وفق تقنية “ثري دي تاتش” يُنقر على خيار إنشاء جهة اتصال جديدة أو إضافته إلى جهة اتصال حالية”.
وبهذه الطريقة يحصل المهاجم على وصول كامل إلى جهات الاتصال الخاصة بالضحية، وإن كان تطبيق جهات الاتصال يملك صلاحية الوصول إلى مكتبة الصور على الهاتف، فإن المهاجم سيكون قادراً أيضاً على تصفح صور الضحية من خلال محاولة إضافة صورة إلى جهة الاتصال الجديدة أو الحالية.
ومع ذلك، يمكن للمستخدمين حماية أنفسهم من التجسس على صورهم مع تجاوز قفل الشاشة ببساطة عن طريق تعطيل وصول سيري وتطبيق جهات الاتصال إلى صورهم ضمن إعدادات الخصوصية على هواتف آي فون الخاصة بهم.
ولكن لمنع الوصول إلى جهات الاتصال من خلال الثغرة، يتعين على المستخدمين تعطيل سيري أثناء قفل الهاتف ضمن إعدادات قارئ البصمة “تاتش آي دي” ورمز المرور.
يُذكر أن الثغرة الأمنية لا تؤثر إلا على الأجهزة الداعمة لتقنية “ثري دي تاتش”، وهما الهاتفان “آي فون 6 إس” و “آي فون 6 إس بلس”.
يُشار إلى أن ظهور الثغرة الأمنية الجديدة يأتي بعد أيام قليلة من إصدار أبل تحديثاً جديداً للنسخة الأخيرة من نظام تشغيلها برقم “آي أو إس 9.3.1″، والذي تضمن إصلاحاً لمشكلة انهيار التطبيقات لدى الضغط على بعض الروابط.