ثغرة في آيفون X تسمح باختراق الهاتف واستعادة الملفات المحذوفة

ثغرة في آيفون X تسمح باختراق الهاتف واستعادة الملفات المحذوفة

تمكن اثنان من مختصي الحماية من الحصول على مبلغ 50,000$ في مسابقة في طوكيو بعد اكتشافهما ثغرة في نظام تشغيل iOS 12.1 تسمح باختراق جهاز آيفون X والوصول إلى الملفات المحذوفة بكافة أنواعها واستعادتها مرة أخرى بحسب ما نشرت Forbes.

وكما يعلم الجميع، فعند حذف صورة على سبيل المثال من هاتف آيفون ستظهر رسالة تفيد بحذف الصورة من آي كلود على جميع الأجهزة المرتبطة، وتتحول الصورة بعدها إلى مجلد المحذوفات إلا في حالة عدم وجود مساحة تخزين كافية فيتم التخلص منها مباشرة، أما بالشكل العام فستبقى في مجلد المحذوفات لمدة 40 يوم وبعدها سيتم حذفها تلقائيًا، وهنا يكمن السر في الاختراق.

حيث وجد ريتشارد شو وأمات كاما طريقة للوصول للملفات المحذوفة واستعادة من خلال ما يعرف بالتحول البرمجي في الوقت المناسب (JIT)، حيث في حال تم قراءة الكود المستخدم في هذا التحول البرمجي فإن المخترقين سيتمكنون من الوصول إلى الجهاز والحصول على البيانات.

وبالطبع، فإن كل من ريتشارد شو وأمات كاما استخدما صورة لتجربة العملية أمام الحضور، وبعدها تم اخبار آبل بتلك الثغرة بشكل مباشر ومازالوا بانتظار تحديث لتخطي تلك المشكلة. لكن بشكل عام، بالرغم من احتمالية الاختراق عبر هذه الثغرة، إلا أن الأمر يعتبر صعبًا بالوضع الطبيعي.

تمت قراءته 576 مرة