اكتشف فريق الأمن في شركة Sevco ثغرة أمنية في ميزة 'iPhone Mirroring' الجديدة، والتي تسمح بعرض شاشة iPhone على جهاز Mac، مما يتسبب في تعرض بيانات المستخدم لأصحاب العمل. هذه ميزة جديدة قدمتها Apple على نظامي التشغيل iOS 18 وmacOS Sequoia.
عندما يستخدم المستخدم هذه الميزة، سيقوم جهاز Mac بإنشاء مجلد يحتوي على معلومات حول تطبيقات iPhone التي يتم استخدامها.

على الرغم من عدم الكشف عن المحتوى المحدد للتطبيق، لا يزال بإمكان المهاجم الوصول إلى قائمة التطبيقات المثبتة على iPhone من خلال فحص الشبكة التلقائي. وقد يشكل هذا مخاطر تتعلق بالخصوصية، وخاصة في بيئات المكاتب، حيث قد تكون التطبيقات التي يستخدمها الموظفون على هواتفهم الشخصية متاحة لأصحاب العمل.
أبلغت شركة Sevco شركة Apple بالثغرة الأمنية، ونصحت المستخدمين بالتوقف مؤقتًا عن استخدام ميزة iPhone Mirroring على أجهزة Mac الخاصة بهم في العمل حتى تقوم Apple بإصدار تصحيح.
إن الكشف عن معلومات حول التطبيقات المثبتة على جهاز iPhone الخاص بالمستخدم قد يؤدي إلى عواقب وخيمة، مثل:
قد يكون أصحاب العمل متحيزين ضد الموظفين بناءً على التطبيقات التي يستخدمونها، مثل تطبيقات المواعدة وتطبيقات الصحة العقلية وما إلى ذلك.
قد تكون بعض التطبيقات مقيدة أو محظورة في بعض البلدان.
إذا تم اكتشاف قيام أصحاب العمل بجمع البيانات الشخصية للموظفين دون إذن، فقد يواجهون مشاكل قانونية.
نأمل أن تقوم Apple بإصلاح هذه الثغرة الأمنية قريبًا لحماية خصوصية المستخدم.
نظام iOS 18 يعاني من خلل غامض، حيث يقرأ iPhone كلمات مرور المستخدم بصوت عالٍ
تم اكتشاف ثغرة خطيرة في نظامي التشغيل iOS 18 وiPadOS 18 تسمح لميزة VoiceOver بقراءة كلمات المرور المخزنة، مما يهدد خصوصية المستخدمين ويثير مخاوف أمنية كبيرة في صناعة التكنولوجيا.

تم تحديد الخطأ بالرمز CVE-2024-44204، وهو خطأ منطقي في تطبيق إدارة كلمات المرور الجديد. قد تؤدي قدرة VoiceOver على قراءة كلمة مرور المستخدم إلى الكشف عن المعلومات الشخصية، مما يسمح بالوصول غير المصرح به إلى الحساب.
تتأثر العديد من طرازات iPhone وiPad، بما في ذلك iPhone X وطرازات iPad مثل iPad Pro وiPad Air من الجيل الثالث فصاعدًا، بهذا الخلل.
لإصلاح هذا الخطأ الخطير، أصدرت Apple بسرعة تحديثات iOS 18.0.1 و iPadOS 18.0.1. وفي الوقت نفسه، أكدت الشركة أيضًا أنها نفذت تدابير اختبار أكثر صرامة لضمان عدم قدرة VoiceOver على قراءة كلمات مرور المستخدمين.
بالإضافة إلى خطأ VoiceOver، واجه إصدار iOS 18 أيضًا عددًا من المشكلات الأخرى مثل خطأ CVE-2024-44207 الذي أثر على طرازات iPhone 16 الجديدة والذي سمح بتسجيل الرسائل الصوتية دون إخطار المستخدم بأن الميكروفون نشط. لحسن الحظ تم إصلاح هذه المشكلة.
تم اكتشاف ثغرة VoiceOver بواسطة الباحث المستقل Bistrit Daha. ويؤكد ظهور هذه الثغرات الأمنية على أهمية قيام المستخدمين بتحديث أجهزتهم بانتظام، كما يُظهر قيمة عمليات التدقيق الأمني المستقلة في الكشف عن مثل هذه المشكلات وإصلاحها.