story-0
story-1
story-2
story-3
story-4
story-5
story-6
story-7
story-8
مجتمع |

خبير يوضح كيفية حماية البيانات من الثغرات الأمنية في أجهزة “آبل”

ص ص

أصدرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، نشرة أمنية تحذيرية تبيّن وجود ثغرات حرجة في مجموعة من منتجات شركة “آبل”، وركزت النشرة على الخطورة العالية لإمكانية استغلال هذه الثغرات وتأثيرها المحتمل على خصوصية المستخدمين وسلامة الأجهزة.

وأشارت النشرة إلى أن استغلال الثغرات قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد، وصول غير مصرح به إلى بيانات المستخدمين، تصعيد امتيازات، وحالات قد تصل إلى تعطيل الجهاز أو تجاوز السياسات الأمنية المطبقة، ولذلك دعت المديرية مستخدمي أجهزة آبل المتأثرة إلى التعجيل بتثبيت التحديثات الأمنية الصادرة لمعالجة الثغرات والحد من المخاطر.

في هذا السياق أوضح رئيس قسم الدفاع السيبراني بالمدرسة الوطنية للعلوم التطبيقية بمراكش أنس أبو الكلام، أن هذه الثغرات تُصنّف ضمن الهجمات الأكثر خطورة على مستوى أمن المعلومات، لأن استغلالها يمكن أن يمنح المهاجم سيطرة واسعة على الجهاز دون حاجة لتفاعل كبير من الضحية، وأكد أن مستوى الخطر عالٍ جدًا، ما يجعل التفاعل الفوري من طرف المستخدمين أمراً لا يحتمل التأجيل.

وبيّن أبو الكلام في حديثه لصحيفة “صوت المغرب”، أن العواقب المتوقعة من استغلال هذه الثغرات تشمل تنفيذ تعليمات خبيثة عن بُعد وانتهاك سرية البيانات الشخصية، بل وإمكانية الاستيلاء التام على الجهاز أو تعطيله، وهو ما يضع خصوصية المستخدمين وحساسية بياناتهم في مرمى الخطر.

وأوضح كذلك أن المخاطر لا تقتصر على الأفراد فقط، بل تمتد لتشمل الشركات والمؤسسات التي تعتمد على أجهزة “آبل” في أنشطتها اليومية، إذ قد يؤدي استغلال الثغرات إلى تسريب بيانات حساسة أو تعطيل أنظمة حيوية داخل المؤسسات.

وتشير النشرة الرسمية إلى أن الأنظمة القديمة أو غير المحدثة هي الأكثر عرضة للخطر، إذ ذُكرت مجموعة من الإصدارات والأنظمة المتأثرة التي يجب على المستخدمين مراجعتها، ويشمل ذلك نسخاً قديمة من iOS وiPadOS وmacOS وwatchOS وvisionOS وtvOS، بالإضافة إلى إصدارات أقدم من متصفح Safari، والتي يُنصح بمقارنتها مع تحديثات الشركة الأمنية.

ولذلك يوصي أبو الكلام بأن يتحقق كل مستخدم من رقم الإصدار المثبت على جهازه ويقارنه بالإصدارات التي أعلنت عنها الشركة كتصحيحات أمنية، مع التعجيل بالتحديث عبر الإعدادات أو القنوات الرسمية لتقليل احتمال الاستغلال.

ويقترح أبو الكلام مجموعة من الإجراءات التي يمكن للمستخدمين اتخاذها فوراً، أولها تحديث الأجهزة فوراً عبر الإعدادات > عام > تحديث البرامج، مع تفعيل خاصية التحديث التلقائي ليضمن المستخدم حصوله على التصحيحات فور صدورها، كما شدد على الحذر من الروابط والمرفقات المشبوهة وعدم فتحها حتى لو بدت صادرة من مرسل مألوف.

ثانياً، حثّ أبو الكلام على الاعتماد على متجر App Store فقط لتنزيل التطبيقات وتجنب ممارسات مثل “الجلبريك” أو تثبيت كراكات، لأنها تفتح ثغرات إضافية أمام المهاجمين، كما نبه إلى أهمية تفعيل المصادقة الثنائية (2FA) لحماية الحسابات الحساسة مثل Apple ID والبريد الإلكتروني والحسابات البنكية لتقليل أثر أي تسريب لمعلومات الدخول.

كما أوصى الخبير بأخذ نسخ احتياطية مشفرة بشكل دوري عبر iCloud أو عبر نسخة محلية، والحد من الأذونات الممنوحة للتطبيقات (كاميرا، ميكروفون، موقع…)، واستخدام VPN عند الاتصال بشبكات واي فاي عامة، فضلا عن مراقبة سلوك الجهاز، وفي حال ظهور مؤشرات غريبة مثل تشغيل تطبيقات من تلقاء نفسها أو نشاط بنكي مشبوه، أوصى بضرورة عزل الجهاز وتغيير كلمات المرور من جهاز آمن.

أما بالنسبة للشركات والإدارات، فذكر أبو الكلام أن الحلول المؤسسية يجب أن تتضمن حصر الأجهزة المستخدمة ومراقبة امتثالها للتحديثات الأمنية، وتفعيل أنظمة إدارة الأجهزة المحمولة (MDM) لفرض سياسات أمان إضافية، كما دعا إلى تفعيل سجلات المراقبة لاكتشاف السلوكيات غير الطبيعية ووضع خطط استجابة عاجلة للحوادث تتضمن العزل والتحقيق والتبليغ للسلطات المختصة.