أخبارأمن وحماية

ثغرات أمنية جديدة تهدد أجهزة Apple: تعرّف على SLAP و FLOP وكيفية تأثيرها على بياناتك

اكتشف باحثون أمنيون ثغرتين خطيرتين تؤثران على جميع أجهزة iPhone و iPad و Mac الحديثة، بالإضافة إلى العديد من الإصدارات السابقة. تُعرف الثغرات باسم SLAP و FLOP، ويمكن أن تسمح للمهاجمين بالوصول إلى محتوى علامات التبويب المفتوحة في متصفحك، مما يعرض بياناتك الشخصية للخطر.

ما هي ثغرتا SLAP و FLOP؟

تم اكتشاف SLAP (هجمات التكهّن عبر التنبؤ بعنوان التحميل) و FLOP (تنبؤات الإخراج الخاطئة للتحميل) من قبل معهد جورجيا للتكنولوجيا، وهما يعملان بنفس طريقة الثغرات الشهيرة Spectre و Meltdown.

تنشأ هذه الثغرات بسبب تقنية تُستخدم في تصميم المعالجات الحديثة لتسريع الأداء، تُعرف باسم التنفيذ التكهّني (Speculative Execution)، حيث يحاول المعالج توقّع الأوامر القادمة وتحميل البيانات مسبقًا لتسريع التنفيذ. إذا تمكّن المهاجم من إدخال بيانات غير سليمة في هذه العمليات، فقد يتمكن من الوصول إلى معلومات حساسة في الذاكرة.

كيف تؤثر هذه الثغرات على أجهزتك؟

ثغرة SLAP: يمكن أن تسمح للمهاجمين، في حال دخولك إلى موقع ويب مصاب، بالوصول إلى البيانات من أي علامة تبويب مفتوحة في Safari. على سبيل المثال، يمكنهم قراءة رسائل بريدك الإلكتروني، ومعرفة موقعك في Apple Maps، وحتى الاطلاع على تفاصيل حسابك المصرفي.

ثغرة FLOP: تعمل بطريقة مشابهة، لكنها أكثر خطورة، حيث يمكنها استهداف متصفح Chrome أيضًا، مما يزيد من نطاق التهديد.

ما هي الأجهزة المتأثرة؟

أي جهاز Apple يحتوي على معالج A15 أو أحدث، أو M2 أو أحدث، معرّض للخطر، بما في ذلك:

أجهزة iPhone:

  • iPhone 13
  • iPhone 14
  • iPhone 15
  • iPhone 16
  • iPhone SE (الجيل الثالث)

أجهزة iPad:

  • iPad Air (منذ 2021)
  • iPad Pro (منذ 2021)
  • iPad mini (منذ 2021)

أجهزة Mac:

  • MacBook Air (منذ 2022)
  • MacBook Pro (منذ 2022)
  • Mac mini (منذ 2023)
  • Mac Studio (منذ 2023)
  • iMac (منذ 2023)
  • Mac Pro (2023)

ما مدى خطورة هذه الثغرات؟

🔸 حتى الآن، لا يوجد دليل على استغلال هذه الثغرات في الهجمات الفعلية.
🔸 تعمل Apple على إصلاحها منذ مايو 2024 بالنسبة لـ SLAP، وسبتمبر 2024 بالنسبة لـ FLOP.
🔸 أكدت الشركة لموقع Bleeping Computer أن “هذه المشكلة لا تشكل تهديدًا فوريًا لمستخدميها”.

كيف تحمي نفسك؟

🚨 لا يوجد حاليًا إجراء وقائي محدد يمكن للمستخدمين اتخاذه، باستثناء توخي الحذر عند تصفح الإنترنت وعدم زيارة مواقع غير موثوقة. ومن المتوقع أن تصدر Apple تحديثات أمنية قريبًا لسد هذه الثغرات.

مقالات ذات صلة:

اظهر المزيد

جابر بوذيبة

تقني سامي في إدارة وأمن الشبكات المعلوماتية ، مطور ويب ومؤسس موقع MJB Tech Tips ، مهتم بمواضيع اﻷمن المعلوماتي وأنظمة لينكس.

مقالات ذات صلة

ابدأ المناقشة في forum.mjbtechtips.com

إدارة الإخطارات

notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات
notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات
إغلاق

يُرجى السماح بعرض الإعلانات على موقعنا الإلكتروني.

يبدو أنك تستخدم أداة لحظر الإعلانات. نحن نعتمد على الإعلانات كمصدر تمويل لموقعنا الإلكتروني.