التطبيقات والمستهلك
أدوات اختراق مسرّبة تعرّض ملايين من مستخدمي iPhone لبرامج التجسس
أدت أدوات الاختراق المسرّبة Coruna وDarkSword إلى تعريض ملايين من مستخدمي iPhone لبرامج التجسس، مما يتحدى الافتراض القائل بأن مثل هذه الهجمات نادرة ومحدودة.
خلال الشهر الماضي، وثّق باحثون في مجال الأمن السيبراني لدى كل من Google وiVerify وLookout العديد من حملات الاختراق واسعة النطاق التي تستخدم أدوات تُعرف باسم Coruna وDarkSword. وقد عرّضت هذه الحملات ملايين المستخدمين حول العالم لهجمات برامج التجسس. ويتحدى هذا الاكتشاف بشكل مباشر تأكيد شركة Apple بأن برامج التجسس على iPhone والثغرات الأمنية من نوع “يوم الصفر” (zero-day) — التي تُعرّف بأنها ثغرات غير معروفة لمطوّر البرمجيات قبل استغلالها — كانت نادرة ولا تُستخدم إلا في هجمات محدودة ومستهدفة. وبدلاً من ذلك، استهدفت هذه الحملات الموثقة حديثاً ضحايا لا يستخدمون أحدث برامج Apple.
ولمواجهة هذه التهديدات، طرحت Apple ميزات أمان جديدة، لكن الحماية لا تزال متفاوتة. فالمستخدمون الذين يشغّلون نظام iOS 26 على طرازات iPhone 17 التي أُصدرت في عام 2025 لديهم إمكانية الوصول إلى ميزة “Memory Integrity Enforcement”. صُممت هذه الميزة لإيقاف أخطاء تلف الذاكرة (memory corruption bugs)، وهي عيوب برمجية تُستخدم عادةً في برامج التجسس وهجمات فتح قفل الهواتف. ووفقاً لـ Google، اعتمدت أداة DarkSword بشكل كبير على أخطاء تلف الذاكرة هذه. ومع ذلك، يفتقر المستخدمون الذين يستخدمون برامج أقدم، مثل iOS 18، إلى هذه الحماية. وبسبب هذه الفجوة، قد تستمر الهجمات القائمة على الذاكرة في إلحاق الضرر بمستخدمي أجهزة iPhone وiPad القديمة.
تنطوي حملات الاختراق هذه على جهات فاعلة مختلفة، حيث تُعزى بعض الهجمات إلى جواسيس روس ومجرمي إنترنت صينيين. وذكر Matthias Frielingsdorf، المؤسس المشارك لشركة iVerify، أن الهجمات على الأجهزة المحمولة أصبحت الآن واسعة الانتشار، على الرغم من أنه أشار إلى أن هجمات “يوم الصفر” ضد أحدث البرامج ستُكلّف دائماً سعراً باهظاً. وحذّر Patrick Wardle، خبير أمن Apple، من وصف هذه الثغرات بأنها متطورة بشكل غير عادي لمجرد أنها نادراً ما يتم توثيقها. وأوضح Wardle قائلاً: “إن وصفها بأنها ‘متطورة للغاية’ يشبه إلى حد ما وصف الدبابات أو الصواريخ بأنها متطورة. هذا صحيح، لكنه يغفل جوهر الأمر. فهذه ببساطة هي القدرة الأساسية في هذا المستوى، وتمتلكها جميع الدول (أو معظمها) (أو يمكنها الحصول عليها بالسعر المناسب)”.
وقد غذّت هذه القدرة الأساسية سوقاً ثانوية لثغرات الأجهزة المحمولة. وحذّر Justin Albrecht، الباحث الرئيسي في Lookout، من أن تسريب هذه الأدوات يخلق حافزاً مالياً لمطوري الثغرات والوسطاء لإعادة بيع الثغرة نفسها عدة مرات قبل اعتماد تصحيح برمجي لها على نطاق واسع. ووفقاً لـ Albrecht، فإن هذه الديناميكية ليست حدثاً لمرة واحدة، بل هي علامة على ما هو قادم.
لماذا يهم
يؤدي تسريب أدوات الاختراق Coruna وDarkSword إلى تحدي الافتراض القائل بأن عمليات اختراق iPhone نادرة، كما يخلق حافزاً مالياً للوسطاء لإعادة بيع الثغرات، مما يشير إلى تحول في مشهد أمن الأجهزة المحمولة.