ثغرة آبل تهدد محفظتك الرقمية: سارع بالتحديث

تحذيرات أمنية عاجلة لمستثمري الكريبتو بعد اكتشاف اختراق خطير

أصدرت شركة آبل Apple تحديثات أمنية جديدة لأنظمة التشغيل الخاصة بها، شملت إصداري iOS 26.7.1 وiPadOS 26.7.1، بهدف إغلاق ثغرة آبل الخطيرة التي تم استغلالها بالفعل في هجمات إلكترونية معقدة ومستهدفة.

ثغرة آبل

وتتيح هذه الفجوة الأمنية للمخترقين تشغيل برمجيات خبيثة على الأجهزة المتأثرة دون علم المستخدم.

التفاصيل التقنية وتأثير الخلل على أمان الأصول

أوضحت تقارير أمنية أن الخلل يعود إلى خطأ في معالجة الذاكرة ضمن مكون CoreGraphics، حيث يمكن تفعيل الهجوم بمجرد فتح ملف مصمم بأسلوب خبيث. وأكدت شركة آبل Apple أن المشكلة قد تكون استُغلت في هجمات عالية التعقيد ضد أفراد محددين يستعينون بإصدارات قديمة من النظام.

ومن جانبها، وجهت شركة SlowMist للأمن السيبراني تحذيرًا شديد اللهجة لجمهور العملات الرقمية، مشيرة إلى أن هذا التهديد يمس أمان المحافظ الرقمية بشكل مباشر. ودعت الشركة جميع المستخدمين إلى سرعة تحديث أجهزتهم، مع تجنب النقر على الروابط المشبوهة أو تحميل التطبيقات والملفات من مصادر غير موثوقة. وتضم قائمة الأجهزة المتأثرة هواتف iPhone 11 وما بعدها، بالإضافة إلى عدد من طرازات آيباد الحديثة.

برمجيات خبيثة تستهدف المفاتيح الخاصة

لم تكن هذه الثغرة هي التهديد الوحيد الذي رصدته الأوساط الأمنية مؤخرًا؛ إذ كشفت شركة SlowMist بالتعاون مع الفريق الأمني لدى منصة OKX عن وجود برمجيات خبيثة مختبئة داخل تطبيق FomoPeek في إصداريه 1.1 و1.2. وأدى استخدام هذا التطبيق إلى تسريب المفاتيح الخاصة وعبارات الاسترداد للعديد من المستخدمين وفقدان أصولهم الرقمية.

وأظهرت التحقيقات المشتركة أن التطبيق احتوى على إطار عمل متطور لاختراق نواة نظام iOS يضم ثمانية أساليب هجومية مختلفة، حيث يستطيع اختيار طريقة الاختراق المناسبة بناءً على طراز الجهاز وإصدار النظام. ونجحت هذه البرمجية الخبيثة في تجاوز بيئة العزل الأمني Sandbox للوصول إلى نظام تخزين كلمات المرور Keychain وسرقة البيانات الحساسة تلقائيًا.

قضايا سابقة وتحديات الأمان في المتاجر الرسمية

تأتي هذه التطورات في وقت تتدفق فيه الانتقادات نحو متجر التطبيقات الرسمي، حيث واجهت شركة آبل Apple دعوى قضائية رفعها متضررون اتهموا المتجر بالترويج لنسخة مزيفة من تطبيق المحفظة الرقمية Sparrow Wallet، مما تسبب في سرقة أكثر من 1.8 مليون دولار من أموال المستخدمين خلال الفترة الماضية.

ويرى خبراء الأمان في مركز الكريبتو العربي أن تتالي هذه الثغرات يتطلب حذرًا مضاعفًا من متعاملي الأصول المشفرة، مع ضرورة الالتزام بالقواعد التالية لحماية أصولهم:

  • التحديث الفوري: تثبيت أحدث إصدارات نظام التشغيل لتفادي استغلال الثغرات البرمجية.
  • تجنب المصادر المجهولة: الامتناع عن فتح المرفقات أو النقر على الروابط التي تصل عبر وسائل التواصل غير الموثوقة.
  • التحقق من التطبيقات: التأكد من موثوقية تطبيقات المحافظ قبل إدخال عبارات الاسترداد أو المفاتيح الخاصة.
Sam
Sam
تعليقات