
اكتشف باحثون أمنيون نقطة ضعف خطيرة في أجهزة آبل وأنظمة أندرويد، تسمح بسرقة البيانات بكل سهولة عبر منفذ الشحن دون الحاجة إلى أي تدخل من المستخدم، وذلك وفقًا لتقرير مفصل نشره موقع “أندرويد أثورتي” التقني
هذه الثغرة تمثل تهديدًا حقيقيًا لخصوصية المستخدمين وأمن بياناتهم الشخصية
### آلية عمل الثغرة
تمكن باحثون من جامعة غراتس للتكنولوجيا في النمسا من اكتشاف هذه الثغرة الأمنية أثناء دراسة بحثية متعمقة، حيث نجحوا في تجاوز القيود الأمنية المفروضة على منافذ الشحن في الهواتف، وقاموا بمحاكاة تصرفات المستخدم، مما سمح لهم بالوصول إلى البيانات الحساسة، حسب التقرير
يزعم الباحثون أنهم استطاعوا تقليد سلوك المستخدم وخداع نظام التشغيل في الهاتف، والانتقال بسلاسة بين وضع الشحن ووضع نقل البيانات، ومن ثم استخدام أوامر النظام لسرقة البيانات، وفقًا لما ورد في التقرير
### الاختلاف بين نظامي أندرويد و iOS
تعتمد هذه الثغرة على آليات مختلفة في نظامي التشغيل iOS وأندرويد، ففي نظام أندرويد، يتم استغلال صلاحيات الاتصال بأجهزة التحكم الخارجية، وهي صلاحية مدمجة بشكل افتراضي في أنظمة أندرويد، حسب التقرير
في نظام iOS، تستغل الثغرة إمكانية إنشاء اتصال بلوتوث لاسلكي مع الملحقات الخارجية، ورغم أن الهاتف قد يتعرف على الجهاز الخارجي كسماعة رأس، إلا أنه قد يكون في الواقع جهاز كمبيوتر يحاول الوصول إلى بيانات المستخدم، حسب التقرير
### الهواتف المتأثرة
يؤكد الفريق البحثي أن هذه الثغرة تؤثر على ثمانية من أبرز أنواع الهواتف الذكية المتوفرة في الأسواق، بدءًا من هواتف شاومي وصولًا إلى هواتف سامسونغ وغوغل وآبل، وقد تواصل الفريق مع الشركات المصنعة لإعلامهم بالثغرة
### تذكير بثغرات مماثلة
تعيد هذه الثغرة إلى الأذهان ثغرة أخرى سابقة كانت تعتمد على توصيل الهواتف بمنافذ الشحن العامة، واستغلالها للوصول إلى بيانات الهاتف وسرقتها، إلا أن هذه الثغرة تم إغلاقها منذ فترة طويلة من قبل جميع الشركات
### استجابة الشركات المصنعة
أفاد الفريق البحثي بأن ستة من أصل ثماني شركات تواصلوا معها قد قاموا بالفعل بإصلاح هذه الثغرة أو هم في طور إصلاحها عبر التحديثات الأمنية، وذلك وفقًا لتقرير موقع “أندرويد آثورتي”
### نصيحة للمستخدمين
يوصي خبراء الأمن بتجنب استخدام الملحقات العامة بشكل كامل، حتى بعد إصلاح الثغرة وإرسال التحديثات اللازمة، فالوقاية دائمًا خير من العلاج
لحماية بياناتك، من الأفضل الالتزام بالشواحن والكابلات الأصلية أو المعتمدة من الشركات المصنعة، وتجنب توصيل هاتفك بمنافذ شحن غير موثوقة في الأماكن العامة