رئيس التحرير
عصام كامل

ثغرة في آيفون X تسمح باختراق الهاتف واستعادة الملفات المحذوفة

فيتو

تمكن اثنان من مختصي الحماية من الحصول على مبلغ 50،000 دولار في مسابقة في طوكيو بعد اكتشافهما ثغرة في نظام تشغيل iOS 12.1 تسمح باختراق جهاز آيفون X والوصول إلى الملفات المحذوفة بكافة أنواعها واستعادتها مرة أخرى بحسب ما نشرت Forbes.


وكما يعلم الجميع، فعند حذف صورة على سبيل المثال من هاتف آيفون ستظهر رسالة تفيد بحذف الصورة من آي كلود على جميع الأجهزة المرتبطة، وتتحول الصورة بعدها إلى مجلد المحذوفات إلا في حالة عدم وجود مساحة تخزين كافية فيتم التخلص منها مباشرة، أما بالشكل العام فستبقى في مجلد المحذوفات لمدة 40 يوما وبعدها سيتم حذفها تلقائيًا، وهنا يكمن السر في الاختراق.

ووجد ريتشارد شو وأمات كاما طريقة للوصول للملفات المحذوفة واستعادة من خلال ما يعرف بالتحول البرمجي في الوقت المناسب (JIT)، حيث في حال تم قراءة الكود المستخدم في هذا التحول البرمجي فإن المخترقين سيتمكنون من الوصول إلى الجهاز والحصول على البيانات.
الجريدة الرسمية