آبل ترسل تحديث iOS لإصلاح ثغرة الحرف الهندي

قامت شركة آبل Apple بإطلاق تحديث iOS 11.2.6 والذي يتضمّن حلاً لمشكلة المحرف الخاص من اللغة الهندية Telugu والذي تسبّب بانهيار أجهزة الآيفون وجعل العديد من التطبيقات مثل تطبيق الرسائل و Facebook و Messenger و WhatsApp غير قابلة للوصول.

تم اكتشاف الثغرة خلال الأسبوع الماضي، حيث تسمح تلك الثغرة بإرسال حرف محدد من قبل أي شخص إلى أجهزة الآيفون مما يؤدي لانهيار الجهاز وتعطيل الوصول لبعض التطبيقات، وقد أثّرت هذه الثغرة على تطبيق Safari وتطبيق الرسائل المضمّن في نظام macOS و Apple Watch، وأطلقت الشركة تحديثات لأنظمة watchOS و tvOS و macOS لإيقاف حالات الانهيار التي تحدث على هذه المنصات أيضاً.

وكانت الشركة قد وعدت بإطلاق تحديث قبل إطلاق التحديث المنتظر iOS 11.3، وبالفعل فإن هذا االتحديث وصل تحت اسم iOS 11.2.6، علماً أن كل النسخ Beta من الأنظمة iOS و macOS و watchOS و tvOS قد أصلحت مشكلة الانهيار.

الجدير بالذكر أن التحديث الأخير هو المرة الثالثة خلال الأشهر القليلة الماضية التي تضطر فيها الشركة لإصدار تحديث عاجل لنظام iOS 11 من أجل حل مشاكل الثغرات التي تسبب انهيار الجهاز، ففي شهر كانون الأول قامت الشركة بإصدار تحديث iOS رئيسي وذلك بعد ساعات من بدء ظهور حالات انهيار وتعطل لأجهزة هواتف آيفون، أما في الشهر الماضي فقد أرسلت الشركة تحديث iOS 11.2.5 بعد ظهور مشكلة تجمد هاتف آيفون بسبب إرسال رابط إليه!

 

مقالات قد تعجبك:
إصابات جسدية وجروح لبعض موظفي مقر آبل الجديد بسبب أبوابه الزجاجية
اكتشاف ثغرة جديدة في iOS وآبل وعدت بإصلاحها
إصلاح HomePod من آبل سيكلّف كشراء واحد جديد تقريباً
آبل حذفت مؤقتاً تطبيق Telegram من متجرها بسبب مواد إباحية
ساعة شبيهة بساعة آبل لكن مع بطارية تصمد لمدة شهر

فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية

أثارت مؤخراً قضية إرسال موقع فيسبوك رسائل نصية وإعادة نشر الردود عليها على الحسابات الشخصية الكثير من الضجة حول هذه الميزة الغريبة التي سببت إزعاجاً للمستخدمين، ولم تتأخر الشركة بالرد، حيث اعترفت أن رسائل الإشعارات التي يتم إرسالها إلى أرقام الهواتف المشتركة بميزة التحقق بخطوتين سببها ثغرة برمجية.

يستخدم فيسبوك الرقم الآلي 362-65 أو السلسلة المحرفية FBOOK كرقم خاص بعملية التحقق بخطوتين، والتي تّعتبر طريقة آمنة لتأكيد هوية المستخدم من خلال إرسال رمز رقمي إلى جهاز ثانوي يمكن للمستخدم الوصول إليه كهاتفه المحمول، لكن المشكلة حدثت عند قيام الرقم الآلي بإرسال رسائل إشعارات إلى أرقام الهواتف دون موافقة أصحابها، وعندما حاول البعض إيقاف هذه الرسائل عن طريق الرد عليها، فإن تلك الردود تم إعادة نشرها على حساباتهم الشخصية كمنشورات تحديث الحالة.

المسألة التي بقيت عدة أشهر وربما أكثر دون اكتشاف، أصبحت اليوم من أكثر القضايا التي تم توجيه الانتقاد بسببها إلى إدارة موقع فيسبوك، وخاصة بعد أن تحدث عنها بشكل مفصّل مهندس البرمجيات Gabriel Lewi على حسابه على موقع تويتر وتابع بعده الناقد التقني البارز والباحث في علم الاجتماع Zeynep Tufekci بتوجيه الانتقادات لسلوك الموقع غير الأخلاقي معتبراً أن رسائل إشعارات ميزة التحقق بخطوتين كانت مقصودة من أجل تعزيز مشاركة المستخدمين على الموقع.

وقال كبير موظفي الأمن Alex Stamos في إدارة فيسبوك: نأسف على أي إزعاج تسببت به هذه الرسائل، سنعمل على ضمان عدم تلقي الأشخاص المشتركين في ميزة التحقق بخطوتين أية إشعارات غير متعلقة بموضوع المصادقة والأمان إلا إذا اختاروا هذا الموضوع بأنفسهم، وسينطبق الشيء نفسه على اللذين اشتركوا بالميزة مسبقاً وتعرضوا للإزعاج من تلك الرسائل، وأعيد التأكيد أن هذه القضية لم تكن مقصودة، بل كانت نتيجة ثغرة برمجية.

ويبيّن Alex Stamos بأن الخطأ حصل بسبب ميزة إرسال الإشعارات عبر الرسائل القصيرة والتي كان يعتمد عليها الموقع قديماً قبل ظهور الهواتف الذكية، معتبراً أن الميزة أصبحت أقل أهمية في الوقت الحالي، وستعمل الإدارة على إهمالها قريباً.

 

مقالات قد تعجبك:
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
استخدام فيسبوك ينخفض مع بدء تطبيق التغييرات الجديدة
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه

اكتشاف ثغرة جديدة في iOS وآبل وعدت بإصلاحها

كان لدى شركة آبل Apple عدة أسابيع سيئة ومليئة بالمشاكل البرمجية في نظامها الجديد وذلك قبل نهاية عام 2017، ويبدو أن العام 2018 لن يخلو هو الآخر من المشاكل المتلاحقة، حيث تم اكتشاف خطأ جديد في نظام iOS 11 يسبب انهيار هاتف آيفون ويمنعه من الوصول إلى تطبيق الرسائل والتطبيقات المعروفة الأخرى مثل WhatsApp و Facebook و Messenger و Outlook و Gmail.

والغريب في الأمر أن كل ذلك يحدث عندما يقوم أحد المستخدمين بإرسال محرف معين إلى الهاتف، وقد تم رصد الثغرة الجديدة من مدونة Mobile World الإيطالية، وقام موقع The Verge باختبار الثغرة وتأكد من حدوثها على مجموعة من هواتف آيفون التي تعمل بنظام iOS 11.2.5، بالإضافة على نسخ نظام macOS في كل من تطبيقات Safari و Messages، وستعمل الشركة على إصلاح الخطأ المكتشف من خلال تحديث للنظام وذلك قبل إطلاق تحديث iOS 11.3 في ربيع هذا العام.

المحرف الذي يتسبب بكل هذه الأمور هو حرف خاص من اللغة الهندية المسماة Telugu، حيث سينهار نظام الهاتف حالما يتم استلام هذا المحرف وسيتعطل تطبيق الرسائل في الهاتف بسبب قيامه بمحاولة تحميل المحرف وفشله في ذلك، وعلى ما يبدو فإنه لا توجد طريقة لإمكانية الوصول إلى تطبيق الرسائل من جديد إلا عندما يقوم مستخدم بإرسال رسالة أخرى إلى الهاتف والقيام بمحاولة حذف الرسالة السابقة التي تتضمن المحرف الهندي.

وتم القيام بتجريب إرسال المحرف من خلال تطبيقات الطرف الثالث مثل WhatsApp  و Facebook Messenger و Outlook و Gmail التي تعمل على نظام iOS وانهارت هذه التطبيقات وأصبحت غير قابلة للوصول في اللحظة التي تم استقبال رسالة المحرف من خلالها، والأسوأ من ذلك هو صعوبة حذف الرسالة المسببة للمشكلة على بعض التطبيقات مثل WhatsApp مالم تتواجد إمكانية للوصول إلى التطبيق من خلال موقع الويب، مع العلم أن بعض التطبيقات مثل Telegram و Skype لم تتأثر بالمشكلة كما أن النسخة Beta من تحديث iOS 11.3 لا تتأثر أيضاً بمشكلة المحرف الهندي.

الجدير بالذكر أن هذا الخطأ الجديد لم يكن المرة الأولى التي ينهار فيها نظام iOS نتيجة إرسال محرف معين أو عنوان URL أو حتى فيديو، ففي الشهر الماضي تسبب أحد الروابط المرسلة بتجميد هاتف آيفون وتوقفه عن الاستجابة، لكن الشركة استطاعت حل المشكلة من خلال إرسال تحديث iOS 11.2.5، أما في عام 2016 قفد تسبب مقطع فيديو مدته 5 ثواني بانهيار الهاتف، وقبل عام في 2015 تسببت سلسلة محارف بإيقاف تطبيق الرسائل iMessage.

وتواجه الشركة مجموعة من القضايا الأمنية والثغرات البرمجية في الوقت الذي تحاول فيه التركيز على الوثوقية والأداء في نظام iOS 12 أكثر من التركيز على تقديم ميزات جديدة، حيث تقول بعض التقارير أن الشركة ستتبع نهجاً جديداً في إرسال التحديثات يسمح لمهندسي الشركة بإرسال الميزات في تحديثات متلاحقة بدلاً من تجميعها وإرسالها دفعة واحدة في التحديث السنوي الكبير للنظام.

 

مقالات قد تعجبك:
مايكروسوف تصدر التحديث الأمني الثاني للتعامل مع ثغرة Spectre
ثغرة أمنية في برنامج بصمات الأصابع لأجهزة Lenovo
ثغرة برمجية تسبب تجمّد هواتف آيفون ما الحل ؟
موقع LinkedIn تجاهل باحث فلسطيني قد اكتشف ثغرة في الموقع
إصلاح HomePod من آبل سيكلّف كشراء واحد جديد تقريباً