ثغرة أمنية في iOS 12 تسمح بالوصول إلى الصور المحذوفة

حقق الباحثان الأمنيان ريتشارد تشو و آمات كاما مكافأة قدرها 60 آلف دولار بمناسبة مسابقة Mobile Pwn2Own المقامة في العاصمة اليابانية طوكيو، وذلك بفضل إكتشافهم لثغرة أمنية في نظام iOS 12 تسمح بالحصول على الصور المحذوفة.

ثغرة أمنية في iOS 12 تسمح بالوصول إلى الصور المحذوفة

خلال الإستعراض الخاص بهم، إستخدم الباحثون هاتف آيفون إكس يعمل بنظام iOS 12.1، وهي أحدث نسخة مستقرة حتى يومنا هذا، الباحثون تمكنوا من العثور على ثغرة مع متصفح سفاري تسمح بالوصول إلى الصورة المحذوفة حديثا في جهاز الآيفون، هذا الأخير كان متصلا بشبكة واي فاي ضارة، وهذا ما سمح للهاكرز بتنفيذ هذه العملية.

جدير بالذكر أن المسابقات مثل Pwn2Own هي مفيدة للغاية للشركات المصنعة للهواتف الذكية، وفي الواقع، الباحثان الأمنيان لن يكشفا هذه الثغرات الأمنية المستخدمة علانية، وفي المقابل، سيكون هذا الإكتشاف بمثابة تحذير لشركة آبل التي ستقوم من دون شك بإقتراح تحديث تصحيحي خلال الأيام المقبلة.

وفي الواقع، الآيفون ليس هو الجهاز الوحيد المعني بهذه الثغرة، حيث نجحا الباحثان بالفعل في إستغلالها على جالكسي اس 9 وشاومي مي 6، وذلك دون الحاجة إلى المرور على سفاري بطبيعة الحال، لأن متصفح آبل غير موجود على أجهزة الأندرويد.