أحدث الأخبار
  • 06:19 . "العرب ليسوا لقمة سائغة".. الحبتور يدعو لخطوات عربية اقتصادية وسياسية ضد داعمي العدوان على غزة... المزيد
  • 12:00 . اختبارات معيارية من الروضة حتى الثانوية لرفع جودة التعليم وتعزيز التنافسية... المزيد
  • 11:59 . نيابة دبي تحذر: الإيداع في حسابات مشبوهة يورّط الأبرياء في قضايا مخدرات... المزيد
  • 11:57 . دمشق تقول إنها تجري تفاهمات أمنية محتملة مع "إسرائيل" برعاية أميركية وأردنية... المزيد
  • 11:40 . 16 دولة تعرب عن قلقها على سلامة "أسطول الصمود العالمي" المتجه إلى غزة... المزيد
  • 11:37 . السعودية والكويت ترحبان بتقرير أممي يوثق جرائم الاحتلال بغزة... المزيد
  • 11:36 . غارات إسرائيلية عنيفة على غزة توقع عشرات الشهداء وتستهدف نازحين... المزيد
  • 11:31 . ملك إسبانيا: أزمة غزة الإنسانية لا تحتمل... المزيد
  • 11:27 . إيران تعدم شخصا بتهمة التخابر لصالح "إسرائيل"... المزيد
  • 09:04 . إدانات واسعة لعملية الاحتلال البرية في مدينة غزة... المزيد
  • 01:16 . جيش الاحتلال يعلن بدء عمليته الموسعة لاحتلال غزة... المزيد
  • 01:13 . نيويورك تايمز: صفقات بمليارات بين أبوظبي ودوائر ترامب فتحت أبواب رقائق الذكاء الاصطناعي... المزيد
  • 12:24 . حماس: تصريحات ترامب بشأن أسرى الاحتلال انحياز سافر للدعاية الصهيونية... المزيد
  • 11:32 . روبيو قبيل زيارته الدوحة: قطر شريك أساسي في الوساطة وإنهاء حرب غزة... المزيد
  • 11:25 . تقرير عبري: تعاون استخباراتي مع أبوظبي مكّن "إسرائيل" من استهداف قيادات الحوثيين في صنعاء... المزيد
  • 11:20 . قرقاش: التضامن مع قطر خيار استراتيجي أمام العدوان الإسرائيلي... المزيد

الصين استخدمت آيفون للتجسس على مسلمي الأويغور

وكالات – الإمارات 71
تاريخ الخبر: 10-05-2021

استخدمت الحكومة الصينية ثغرة أمنية حائزة على جوائز ضمن أجهزة آيفون للتجسس على مسلمي الأويغور، مما أعطى بكين سيطرة كاملة على هواتفهم.

وبدأت القصة في عام 2017، عندما اتهم الرئيس التنفيذي لشركة تكنولوجيا صينية كبيرة المشاركين من الصين في مسابقات القرصنة العالمية بعدم الولاء.

وانتقد المؤسس والرئيس التنفيذي الملياردير لشركة الأمن السيبراني الصينية العملاقة Qihoo 360 – إحدى أهم شركات التكنولوجيا في الصين – علنًا المواطنين الصينيين الذين ذهبوا إلى الخارج للمشاركة في مسابقات القرصنة.

وقال: إن الأداء الجيد في مثل هذه الأحداث يمثل مجرد نجاح خيالي، وحذر من أنه بمجرد أن يعرض المتسللون الصينيون نقاط الضعف في المسابقات الخارجية، فإنه لن يعود من الممكن استخدامها.

وأوضح أنه يجب بدلًا من ذلك على المتسللين البقاء في الصين حتى يتمكنوا من التعرف على الأهمية الحقيقية والقيمة الاستراتيجية لنقاط الضعف في البرامج.

وظهرت مسابقة Tianfu Cup للمرة الأولى في شهر نوفمبر 2018، أي بعد بضعة أشهر من حظر الدولة لفرق أبحاث الأمن السيبراني من التنافس في مسابقة القرصنة Pwn2Own أو في أي مسابقات قرصنة عالمية.

وذهبت الجائزة الكبرى البالغة 200000 دولار إلى الباحث الأمني الصيني تشيتشون جاو Qixun Zhao العامل مع شركة Qihoo 360، الذي عرض استغلالًا سمح له بالتحكم بسهولة وموثوقية حتى في أحدث أجهزة آيفون.

وسمحت الثغرة المعقدة للمهاجم عن بُعد بكسر حماية جهاز iPhone X العامل بنظام التشغيل iOS 12.1 بسهولة والتحكم فيه من خلال زيارة صفحة ويب تحتوي على تعليمات برمجية خبيثة.

وأطلق الباحث على الثغرة اسم Chaos، وعرض مقطع فيديو لإثبات المفهوم يُظهِر أن الاستغلال الناجح يسمح للمهاجم عن بُعد بكسر حماية جهاز iPhoneX، مما يسمح للمتطفل بالوصول إلى بيانات الضحية.

ووفقًا لتقرير نشرته مجلة إم آي تي تكنولوجي ريفيو MIT Technology Review، فإن المخابرات الصينية استخدمت الثغرة كسلاح قبل أن تتمكن شركة آبل من حل المشكلة.

وقالت المجلة: جمعت الولايات المتحدة تفاصيل حول كيفية استخدام استغلال آيفون المسمى Chaos لاختراق مسلمي الأويغور في الصين.

وكانت التقارير الواردة في شهر أغسطس 2019 قد تحدثت عن أن المواقع الضارة المُستخدمة لاختراق أجهزة آيفون على مدار عامين كانت تستهدف الأويغور.

واكتشف باحثو الأمن في شركة جوجل مواقع الويب الضارة دون أن يعرفوا في البداية من تستهدف، لكنهم اكتشفوا لاحقًا مدى تشابه استغلال المواقع الخبيثة مع Chaos.

وقالت المجلة: توصلت الولايات المتحدة إلى النتيجة نفسها، وأبلغت شركة آبل، التي كانت تتعقب الهجوم، وتوصلت من تلقاء نفسها إلى نتيجة تؤكد أن استغلال Chaos والهجمات ضد الأويغور قادمة من مصدر واحد.

ومع إعطاء الأولوية للإصلاح، فقد أصدرت شركة آبل تحديثًا لتصحيح الخلل في شهر يناير 2019، ووصل التصحيح بعد شهرين من الكشف عن Chaos في مسابقة القرصنة الصينية Tianfu Cup.

ونفى تشيتشون جاو Qixun Zhao بشكل قاطع التورط في التجسس على الأويغور عبر هواتف آيفون، واقترح أن الثغرة المستخدمة ضد الأويغور ربما تم استخدامها بعد إصدار التصحيح، لكن آبل وثقت كيفية استخدامها قبل إصلاح شهر يناير 2019.

يذكر أن القانون الصيني يتطلب من المواطنين والمنظمات التعاون مع وكالات الاستخبارات عندما يُطلب منهم ذلك.