اكتشف باحثون أمنيون ثغرتين خطيرتين تؤثران على جميع أجهزة iPhone و iPad و Mac الحديثة، بالإضافة إلى العديد من الإصدارات السابقة. تُعرف الثغرات باسم SLAP و FLOP، ويمكن أن تسمح للمهاجمين بالوصول إلى محتوى علامات التبويب المفتوحة في متصفحك، مما يعرض بياناتك الشخصية للخطر.
ما هي ثغرتا SLAP و FLOP؟
تم اكتشاف SLAP (هجمات التكهّن عبر التنبؤ بعنوان التحميل) و FLOP (تنبؤات الإخراج الخاطئة للتحميل) من قبل معهد جورجيا للتكنولوجيا، وهما يعملان بنفس طريقة الثغرات الشهيرة Spectre و Meltdown.
تنشأ هذه الثغرات بسبب تقنية تُستخدم في تصميم المعالجات الحديثة لتسريع الأداء، تُعرف باسم التنفيذ التكهّني (Speculative Execution)، حيث يحاول المعالج توقّع الأوامر القادمة وتحميل البيانات مسبقًا لتسريع التنفيذ. إذا تمكّن المهاجم من إدخال بيانات غير سليمة في هذه العمليات، فقد يتمكن من الوصول إلى معلومات حساسة في الذاكرة.
كيف تؤثر هذه الثغرات على أجهزتك؟
ثغرة SLAP: يمكن أن تسمح للمهاجمين، في حال دخولك إلى موقع ويب مصاب، بالوصول إلى البيانات من أي علامة تبويب مفتوحة في Safari. على سبيل المثال، يمكنهم قراءة رسائل بريدك الإلكتروني، ومعرفة موقعك في Apple Maps، وحتى الاطلاع على تفاصيل حسابك المصرفي.
ثغرة FLOP: تعمل بطريقة مشابهة، لكنها أكثر خطورة، حيث يمكنها استهداف متصفح Chrome أيضًا، مما يزيد من نطاق التهديد.
ما هي الأجهزة المتأثرة؟
أي جهاز Apple يحتوي على معالج A15 أو أحدث، أو M2 أو أحدث، معرّض للخطر، بما في ذلك:
أجهزة iPhone:
- iPhone 13
- iPhone 14
- iPhone 15
- iPhone 16
- iPhone SE (الجيل الثالث)
أجهزة iPad:
- iPad Air (منذ 2021)
- iPad Pro (منذ 2021)
- iPad mini (منذ 2021)
أجهزة Mac:
- MacBook Air (منذ 2022)
- MacBook Pro (منذ 2022)
- Mac mini (منذ 2023)
- Mac Studio (منذ 2023)
- iMac (منذ 2023)
- Mac Pro (2023)
ما مدى خطورة هذه الثغرات؟
🔸 حتى الآن، لا يوجد دليل على استغلال هذه الثغرات في الهجمات الفعلية.
🔸 تعمل Apple على إصلاحها منذ مايو 2024 بالنسبة لـ SLAP، وسبتمبر 2024 بالنسبة لـ FLOP.
🔸 أكدت الشركة لموقع Bleeping Computer أن “هذه المشكلة لا تشكل تهديدًا فوريًا لمستخدميها”.
كيف تحمي نفسك؟
🚨 لا يوجد حاليًا إجراء وقائي محدد يمكن للمستخدمين اتخاذه، باستثناء توخي الحذر عند تصفح الإنترنت وعدم زيارة مواقع غير موثوقة. ومن المتوقع أن تصدر Apple تحديثات أمنية قريبًا لسد هذه الثغرات.
ابدأ المناقشة في forum.mjbtechtips.com