احذر.. ثغرة بنظام تشغيل آيفون قد تقضي عليه للأبد

آيفون ونظام HomeKit
آيفون ونظام HomeKit

كشف باحث أمني عن خطأ موجود بنظام التشغيل iOS 15.2 والخاص بهواتف آيفون، تعود جذوره إلى نظام التشغيل iOS 14.7 ، ويتعلق الخطأ بجهاز HomeKit المنزلي، والذي يمكن استخدامه لتعطيل هاتف آيفون iPhone بشكل دائم.

وHomeKit هو إطار عمل برمجي من آبل Apple، وهو متوفر في iOS / iPadOS، ويتيح للمستخدمين تكوين الأجهزة المنزلية الذكية والتواصل معها، والتحكم فيها باستخدام أجهزة Apple، مثل هاتف آيفون iPhone أو آيباد iPad أو الأيبود تاتش iPod touch.

اقرأ أيضا | ميزة جديدة توفر الأموال لمالكي آيفون

ووجد الباحث الأمني الذي يدعى Trevor Spiniolas، أنه من خلال تغيير اسم جهاز HomeKit إلى سلسلة كبيرة مثل (استخدم  Spiniolas 500000  حرف للاختبار)، سيؤدي ذلك إلى تعطل هاتف آيفون iPhone وأيضا قد يجعل الأمر أسوأ، نظرًا لأنه سيتم نسخ اسم الجهاز احتياطيًا إلى حساب iCloud الخاص بالمستخدم، لذا فإن استعادة آيفون iPhone، وإعادة تسجيل الدخول إلى حساب iCloud المرتبط بجهاز HomeKit سيؤدي مرة أخرى إلى ظهور الخطأ.

ووفقًا لـ Spiniolas، يمثل هذا الخطأ خطرًا كبيرًا على بيانات مستخدمي iOS، ولكن يمكن للجمهور حماية أنفسهم من أسوأ آثاره من خلال تعطيل الأجهزة المنزلية في مركز التحكم من أجل حماية البيانات المحلية.

هذا وقد قرر Spiniolas الإعلان عن هذا الخطأ بعد إبلاغ شركة آبل Apple عن الخطأ في البداية في 10 أغسطس، ووعدت Apple بإصلاحه قبل عام 2022، وفي 10 ديسمبر أبلغت شركة Apple آبل الباحث الأمني أن الإصلاح سيأتي "أوائل عام 2022"، وهو الوقت الذي قرر فيه الإعلان عن الخطأ في 1 يناير 2022.

وكتب Spiniolas: "يجب أن يكون الجمهور على دراية بهذه الثغرة الأمنية، وكيفية منعها من الاستغلال، بدلاً من إخفاؤها".

وحدد Spiniolas عملية إعادة تشغيل آيفون iPhone مرة أخرى، واستعادة الجهاز المصاب من خلال Recovery أو وضع DFU، عبر القيام أيضا بإعداد الجهاز كالمعتاد ، لكن لا بدون تسجيل الدخول مرة أخرى إلى حساب  iCloud.

وأشار الباحث إلى أنه بعد انتهاء الإعداد، عليك القيام بتسجيل الدخول إلى iCloud من الإعدادات، و فور القيام بذلك، قم بتعطيل المفتاح المسمى "الصفحة الرئيسية"، ليعمل الجهاز و iCloud مرة أخرى، لكن دون الوصول إلى بيانات الصفحة الرئيسية.