تحذير لمستخدمي الأيفون.. أنتم مستهدفون بهجمات إلكترونية
نون_ أطلقت تقارير أمنية حديثة تحذيرات جديدة لمستخدمي أجهزة الأيفون بعد الكشف عن هجمات سيبرانية تستهدف الأجهزة عبر أدوات متقدمة. ورغم أن أجهزة Apple تُعد أكثر أماناً من أجهزة أندرويد، إلا أنها ليست محصنة ضد الاختراقات. ووفقاً للتقرير، فإن إعادة التشغيل الدورية يمكن أن تكون أفضل وسيلة وقائية لمستخدمي أجهزة آبل.
البرنامج التجسسي "LightSpy"، الذي ظهر سابقاً في الأخبار، عاد للواجهة مجدداً حيث حذرت شركة ThreatFabric من تحديث قدراته إلى 28 مكونًا إضافيًا، من ضمنها 7 مكونات تملك قدرات تدميرية، بإمكانها إحداث خلل في عملية بدء تشغيل الجهاز.
ويستهدف هذا البرنامج الإصدارات القديمة من نظام iOS غير المحدّثة، ويستغل ثغرات معروفة مثل CVE-2020-9802 في متصفح Safari للحصول على الوصول الأولي وCVE-2020-3837 لتصعيد الامتيازات على الجهاز.
ووفقاً للباحثين، تستغل الهجمات نقاط الضعف هذه لتنفيذ عمليات "jailbreak" على الأجهزة المستهدفة، مما يسمح للمهاجمين بالتحكم الكامل في الجهاز. يُعتقد أن الهجمات تستهدف ضحايا في الصين وهونغ كونغ، مع عدم وجود مؤشرات على انتشارها في مناطق أخرى حتى الآن، ولكن هذا قد يتغير في أي وقت.
قدرات تدميرية جديدة
وحذرت ثريت فابرك من أن القدرات التدميرية الجديدة لـ LightSpy قد تؤدي إلى منع الجهاز المخترق من إعادة التشغيل، كما يمكن للمكونات المضافة حذف بيانات الاتصال أو تعطيل الجهاز عبر مسح ملفات النظام الأساسية. وتشير الشركة إلى أن ذلك قد يكون لتمكين المهاجمين من محو أي آثار للاختراق.
يُمكن للبرنامج التجسسي الوصول إلى بيانات حساسة مثل الصور، والتسجيلات الصوتية، وسجل المكالمات، وسجلات الرسائل على تطبيقات مثلواتساب وتلغرام حتى الرسائل المشفرة يمكن للمهاجم الوصول إليها عبر التحكم في أحد الطرفين المتصلين.
توصيات الأمان
ينصح الباحثون بضرورة تحديث أجهزة الآيفون إلى أحدث الإصدارات المتاحة من iOS لحماية الأجهزة من استغلال الثغرات الأمنية المعروفة. يُذكر أن الهجمات غالباً ما تعتمد على استدراج المستخدمين إلى مواقع خبيثة تُعرف باسم "مواقع الإغراء"، التي تُصمم لاستهداف مجموعات معينة من الضحايا.
وأكدت ثريت فابرك أن إعادة تشغيل الجهاز بانتظام يمكن أن يساعد في الحد من كمية المعلومات التي يتمكن المهاجمون من سرقتها، رغم أنها لن تمنع إصابة الجهاز مجدداً.
