كشف الباحثون يوم الخميس أن اثنين من الصحفيين الأوروبيين تعرضت هواتفهم الآيفون للاختراق بواسطة برامج تجسس مصنوعة من قبل شركة Paragon. وأكدت أبل الآن أنها أصلحت الخلل الذي استخدم لاختراق هواتفهم.
كتبت Citizen Lab في تقريرها، الذي تم مشاركته مع TechCrunch قبل نشره، أن أبل أخبرت باحثيها أن الثغرة التي تم استغلالها في الهجمات قد “تم التخفيف منها في iOS 18.3.1″، وهو تحديث للبرامج لهواتف الآيفون تم إصداره في 10 فبراير.
حتى هذا الأسبوع، لم تذكر إشعار تحديث الأمان ذلك سوى ثغرة واحدة غير ذات صلة، والتي سمحت للمهاجمين بإلغاء تمكين آلية أمان هاتف الآيفون التي تجعل من الصعب فتح الهواتف.
ومع ذلك، في يوم الخميس، قامت أبل بتحديث إشعار 10 فبراير ليشمل تفاصيل حول ثغرة جديدة، تم إصلاحها أيضًا في ذلك الوقت، ولكن لم يتم الإعلان عنها.
“كانت هناك مشكلة منطقية عند معالجة صورة أو فيديو مُعد بطريقة خبيثة تم مشاركته عبر رابط iCloud. أبل على علم بتقرير يشير إلى أن هذه المشكلة قد تم استغلالها في هجوم متطور للغاية ضد أفراد مستهدفين محددين”، بحسب ما جاء في الإشعار المُحدث الآن.
في النسخة النهائية من تقريرها الذي نُشر يوم الخميس، أكدت Citizen Lab أن هذه هي الثغرة المستخدمة ضد الصحفي الإيطالي شيرو بيليجرينو وصحفي أوروبي “بارز” لم يُذكر اسمه.
اتصل بنا
هل لديك المزيد من المعلومات عن Paragon؟ أو شركات برامج التجسس الأخرى؟ من جهاز غير مرتبط بالعمل والشبكة، يمكنك الاتصال بلورنزو فرانسيسشي-بيكييراي بأمان عبر Signal على الرقم +1 917 257 1382، أو من خلال Telegram و Keybase @lorenzofb، أو عبر البريد الإلكتروني.
من غير الواضح لماذا لم تكشف أبل عن وجود هذه الثغرة التي تم إصلاحها حتى أربعة أشهر بعد إصدار تحديث iOS، ولم تستجب المتحدثة باسم أبل لطلب التعليق بحثًا عن توضيح.
بدأت فضيحة برامج التجسس Paragon في يناير، عندما أبلغت واتساب حوالي 90 من مستخدميها، بما في ذلك صحفيين وناشطين حقوقيين، أنه قد تم استهدافهم ببرامج تجسس مصنوعة من قبل Paragon، والتي تُعرف باسم Graphite.
ثم، في نهاية أبريل، تلقى العديد من مستخدمي الآيفون إشعارًا من أبل يُعلمهم أنهم تم استهدافهم بواسطة برامج تجسس مرتزقة. لم يذكر التنبيه الشركة وراء حملة الاختراق.
في يوم الخميس، نشرت Citizen Lab نتائجها مؤكدة أن اثنين من الصحفيين الذين تلقوا ذلك الإشعار من أبل قد تعرضا للاختراق بواسطة برامج التجسس من Paragon.
ليس من الواضح ما إذا كان جميع مستخدمي أبل الذين تلقوا الإشعار قد تم استهدافهم أيضًا بواسطة Graphite. أشارت تنبيهات أبل إلى أن “إشعار اليوم يُرسل للمستخدمين المتأثرين في 100 دولة.”