أشار باحثون أمنيون مؤخرًا إلى مستخدمي iPhone أن سلسلة هجوم صفرية قد تؤثر على Safari، مما يعرض البيانات الحساسة على الجهاز لخطر التسريب، بما في ذلك المفاتيح الخاصة للمحفظة المشفرة، والعبارات المساعدة، والمعلومات المحفوظة في Apple Keychain.
المتعلقة بالمفتاح الخاص وعبارة الاسترداد
أشار التقرير إلى أن سلسلة الهجوم المحتملة هذه قد تتكون من عدة مراحل، تشمل تلف الذاكرة في WebKit، وتجاوز قيود صندوق المتصفح، والحصول على صلاحيات وصول على مستوى النواة. إذا كانت سلسلة الهجوم صحيحة، فقد يتمكن المهاجمون من الوصول إلى بيانات ذات صلاحيات أعلى على الجهاز.
للمستخدمين في مجال التشفير، تكمن النقطة الخطرة في أن العديد من الأشخاص يحفظون معلومات المحفظة على أجهزة iPhone، أو يزورون تطبيقات السلسلة وصفحات المحفظة وبيانات استعادة الحساب عبر المتصفح. في حال قراءة البيانات ذات الصلة، قد تتعرض المعلومات الحساسة للغاية مثل المفاتيح الخاصة والعبارات المساعدة للخطر.
The scope of impact has not been fully confirmed
تُشير التقارير الحالية إلى أن المخاطر قد تغطي الإصدارات من iOS 13 إلى iOS 26.5، لكن هذا النطاق لم يُؤكد بعد من قبل مصادر مستقلة. لا تزال هناك نقص في معلومات عامة شاملة حول ما إذا كان الثغرة موجودة فعلاً، وما هي الإصدارات المتأثرة بالضبط، وما إذا كانت قد استُخدمت بالفعل في هجمات فعلية.
ومع ذلك، لا تزال هذه التحذيرات تثير القلق، نظرًا لأن Safari وWebKit هما مكونان أساسيان يستخدمان على نطاق واسع على iPhone. إذا تعلق الأمر بثغرة تتعلق بترقية الصلاحيات، فإن التأثير عادةً لا يقتصر على سيناريو واحد لزيارة صفحة ويب.
يُنصح المستخدم بتحديث النظام
الطريقة التي اقترحها الباحثون هي مباشرة: قم بتثبيت أحدث تحديث لـ iOS المتاح، وتجنب قدر الإمكان فتح روابط من مصادر غير موثوقة عبر Safari، خاصة على الأجهزة التي تحتوي على بيانات محفظة التشفير.
للمستخدمين الذين يعتمدون الهواتف المحمولة كأداة رئيسية لإدارة أصول التشفير، غالبًا ما تتركز معلومات المتصفح ودفتر المفاتيح النظامي ومعلومات استعادة المحفظة على نفس الجهاز. وهذا يعني أنه بمجرد استغلال ثغرة على مستوى المتصفح، قد لا تقتصر التأثيرات المحتملة على تسريب معلومات الحساب العادية.





