ثغرة أمنية خطيرة تتيح سرقة بيانات الهواتف دون علم المستخدم
كشف باحثون في جامعة غراتس للتكنولوجيا بالنمسا عن وجود ثغرة أمنية جديدة تؤثر على أجهزة آيفون وهواتف أندرويد. تسمح هذه الثغرة بسرقة البيانات عبر منفذ الشحن دون تدخل المستخدم.

كشف باحثون أمنيون في جامعة غراتس للتكنولوجيا بالنمسا عن وجود ثغرة أمنية جديدة تؤثر على أجهزة آيفون وهواتف أندرويد، تسمح بسرقة البيانات عبر منفذ الشحن دون تدخل من المستخدم، وفقاً لما ورد في تقرير نشره موقع متخصص.
وتعتمد الثغرة على تجاوز القيود الأمنية التي تحمي الهاتف أثناء عملية الشحن، حيث استطاع الفريق البحثي تقليد سلوك المستخدم وخداع النظام للتحول من وضع الشحن إلى وضع نقل البيانات، ثم تنفيذ أوامر خفية للوصول إلى البيانات وسرقتها.
وتختلف آلية عمل الثغرة بحسب النظام. ففي هواتف أندرويد، تعتمد على صلاحيات الاتصال بالأجهزة الخارجية، وهي مفعّلة افتراضياً، بينما في آيفون، تستغل الثغرة إمكانية إنشاء اتصال بلوتوث مع ملحق خارجي يتعرف عليه الهاتف كسماعة، في حين أنه جهاز خبيث.
ففي هواتف أندرويد، تعتمد على صلاحيات الاتصال بالأجهزة الخارجية، وهي مفعّلة افتراضياً، بينما في آيفون، تستغل الثغرة إمكانية إنشاء اتصال بلوتوث مع ملحق خارجي يتعرف عليه الهاتف كسماعة، في حين أنه جهاز خبيث.
وأكد الباحثون أن الثغرة تؤثر على ثمانية من أشهر أنواع الهواتف المتوفرة في الأسواق، تشمل أجهزة من شاومي، وسامسونغ، وقوقل، وآبل. وقد تواصل الفريق مع الشركات المصنعة، ولاحظ أن ستاً من هذه الشركات بادرت بإصلاح الثغرة أو تعمل حالياً على تحديثات أمنية لإغلاقها.
وأشار الباحثون إلى أن هذه الثغرة تشبه واحدة قديمة كانت تعتمد على استغلال منافذ الشحن العامة للوصول إلى بيانات الهاتف، لكنها أغلقت لاحقاً من قبل الشركات الكبرى.
وينصح الخبراء بعدم استخدام أي ملحقات عامة لشحن الهواتف أو توصيلها بمنافذ غير موثوقة، حتى بعد صدور التحديثات الأمنية، مؤكدين أن الوقاية تظل الخيار الأفضل لحماية الخصوصية والبيانات الشخصية.
Based on reporting by www.okaz.com.sa.


