كشفت تقارير أمنية حديثة عن وجود ثغرة في معالجات آبل من فئتي A12 وA13 Bionic المستخدمة في عدد من أجهزة آيفون وآيباد، حيث تقع داخل مستوى BootROM، ما يجعل إصلاحها عبر تحديثات النظام غير ممكن.
وتشير المعلومات إلى أن الثغرة تظهر أثناء مرحلة الإقلاع الأولى للجهاز، وتحديدًا داخل وحدة التحكم الخاصة بمدخلات USB، حيث يمكن استغلالها عبر إرسال حزم بيانات غير طبيعية تؤثر على ذاكرة الجهاز في لحظات التشغيل المبكرة.
الأجهزة المتأثرة
تشمل الأجهزة المحتملة المتأثرة بهذه الثغرة:
- iPhone XS / XS Max / XR
- iPhone 11 / 11 Pro / 11 Pro Max
- بعض أجهزة iPad المزودة بمعالجات A12 أو A13
كما تُشير تحليلات تقنية إلى أن بعض نسخ A12X وA12Z قد تكون ضمن النطاق نفسه، بينما لا يتأثر معالج A11 نتيجة اختلاف تصميم معالجة USB في تلك الفئة.
طبيعة الثغرة
تنشأ المشكلة من خلل في طريقة تعامل نظام USB مع بيانات الإقلاع، حيث يؤدي تدفق غير متوقع من الحزم إلى التأثير على الذاكرة قبل اكتمال عملية التهيئة الكاملة للجهاز.
وبسبب وقوعها داخل BootROM، فإن الثغرة لا يمكن إصلاحها عبر تحديثات نظام التشغيل، لأنها مرتبطة بمستوى عتادي ثابت داخل المعالج نفسه.
التأثير الأمني
ورغم عدم وجود مؤشرات على استغلال واسع حتى الآن، فإن خطورة الثغرة تكمن في كونها دائمة على الأجهزة المتأثرة، ما يعني أن أي تطور مستقبلي في أدوات الاستغلال قد يطيل عمر تأثيرها الأمني.
كما تؤكد التحليلات أن معالج Secure Enclave (SEP) لا يتأثر بشكل مباشر، لكنه يظل جزءًا من منظومة حماية قد تحد من نطاق أي استغلال محتمل.
/-alsoread-/
الأبعاد التقنية
يمثل هذا النوع من الثغرات تحديًا كبيرًا لشركة آبل، لأنه يمس مرحلة الإقلاع الأساسية (Boot Chain)، وهي الطبقة الأولى التي يتم بناء باقي النظام عليها.
وغالبًا ما تدفع مثل هذه الاكتشافات الشركات إلى إعادة تقييم تصميمات الأمان في أجيال المعالجات القادمة لتقليل الاعتماد على نقاط غير قابلة للتحديث.
الخلاصة
تُعد ثغرة A12 وA13 من القضايا الأمنية البارزة، ليس فقط بسبب الأجهزة التي تشملها، بل لأنها تقع في مستوى BootROM غير القابل للتحديث.
ورغم أن استغلالها يتطلب ظروفًا تقنية دقيقة، إلا أن وجودها في طبقة منخفضة من النظام يجعلها ذات تأثير طويل الأمد على الأجهزة المتأثرة.
المصدر والملاحظة التحريرية
يعتمد هذا التقرير على بحث أمني منشور من قبل Paradigm Shift Technology بعنوان usbliter8 BootROM Security Research، نُشر بتاريخ 18 يونيو 2026 بواسطة فريق PS.
يقدم البحث ثغرة في نظام SecureROM لمعالجات Apple A12 وA13، مع إثبات مفهوم يوضح آلية الاستغلال وتأثيره المحتمل على سلسلة الإقلاع في الأجهزة المتأثرة.


إرسال تعليق