إغلق الإعلان

غالبًا ما تُعتبر شركة Apple وأجهزتها وخدماتها معادلة لأقصى قدر من الأمان والخصوصية. ففي نهاية المطاف، تعتمد الشركة نفسها جزءًا من تسويقها على هذه الجوانب. بشكل عام، لقد كان صحيحًا لسنوات عديدة أن المتسللين دائمًا ما يكونون متقدمين بخطوة، وهذه المرة ليس الأمر مختلفًا. تعرف شركة NSO Group الإسرائيلية بهذا الأمر، حيث أنشأت أداة تسمح لك باسترداد جميع البيانات من جهاز iPhone، بما في ذلك تلك المخزنة على iCloud.

إن الأخبار المتعلقة بخرق أمان iCloud هي أمر خطير للغاية ويثير مخاوف بشأن ما إذا كانت منصة Apple آمنة كما تدعي الشركة نفسها. ومع ذلك، لا تركز مجموعة NSO فقط على Apple وأجهزة iPhone أو iCloud الخاصة بها، بل يمكنها أيضًا الحصول على البيانات من هواتف Android والتخزين السحابي لـ Google أو Amazon أو Microsoft. في الأساس، من المحتمل أن تكون جميع الأجهزة الموجودة في السوق معرضة للخطر، بما في ذلك أحدث موديلات هواتف iPhone والهواتف الذكية التي تعمل بنظام Android.

طريقة الحصول على البيانات تعمل بشكل معقد للغاية. تقوم الأداة المتصلة أولاً بنسخ مفاتيح المصادقة للخدمات السحابية من الجهاز ثم تمريرها إلى الخادم. ثم يتظاهر بأنه هاتف، وبالتالي يمكنه تنزيل جميع البيانات المخزنة في السحابة. تم تصميم العملية بحيث لا يقوم الخادم بتشغيل التحقق من خطوتين، ولا يتم إرسال بريد إلكتروني للمستخدم لإعلامه بتسجيل الدخول إلى حسابه. وبعد ذلك، تقوم الأداة بتثبيت برامج ضارة على الهاتف، قادرة على الحصول على البيانات حتى بعد فصله.

يمكن للمهاجمين الوصول إلى وفرة من المعلومات الخاصة بالطريقة الموضحة أعلاه. على سبيل المثال، يحصلون على سجل كامل لبيانات الموقع وأرشيف لجميع الرسائل وجميع الصور وغير ذلك الكثير.

ومع ذلك، ذكرت مجموعة NSO أنه ليس لديها أي خطط لدعم القرصنة. ويقال إن سعر هذه الأداة بملايين الدولارات ويتم تقديمها بشكل أساسي للمنظمات الحكومية القادرة على منع الهجمات الإرهابية والتحقيق في الجرائم بفضلها. ومع ذلك، فإن حقيقة هذا الادعاء قابلة للنقاش تمامًا، لأن برامج التجسس التي لها نفس الخصائص مؤخرًا استغلت أخطاء في WhatsApp ووصلت إلى هاتف محامٍ من لندن كان متورطًا في نزاعات قانونية ضد مجموعة NSO.

اختراق آي كلاود

مصدر: Macrumors

.