إذا كنت تستخدم iPhone XS أو iPhone XR أو أحد هواتف iPhone 11، فمن المحتمل أنك قرأت خلال الأيام الماضية عن ثغرة خطيرة في معالجات Apple القديمة لا يمكن إصلاحها من خلال تحديث iOS.
الخبر صحيح من الناحية التقنية، لكنه يحتاج إلى توضيح مهم جدًا. الثغرة لا تعني أن أي شخص يستطيع اختراق هاتفك عن بُعد بمجرد معرفة رقم هاتفك أو إرسال رابط ضار إليك. المشكلة أعمق من ذلك: إنها موجودة في جزء من العتاد يعمل قبل تشغيل نظام iOS نفسه، وتحتاج عملية الاستغلال إلى وصول مادي إلى الجهاز واتصال USB والدخول في وضع DFU.
وهذا يجعل السؤال الحقيقي مختلفًا: هل يجب على مالك iPhone XS أو XR أو 11 تغيير هاتفه فورًا؟
ما هي الثغرة الجديدة؟
الثغرة تحمل اسم usbliter8، وكشف عنها باحثو شركة الأمن السيبراني Paradigm Shift في يونيو 2026.
وهي تستهدف BootROM أو SecureROM الموجودة في بعض شرائح Apple القديمة، وتحديدًا:
- A12 Bionic
- A13 Bionic
وتتميز BootROM بأنها أول شفرة برمجية يبدأ الجهاز بتنفيذها عند تشغيله، وهي جزء أساسي من سلسلة الإقلاع الآمن في أجهزة Apple. المشكلة أن هذه الشفرة ليست موجودة كملف يمكن استبداله بواسطة تحديث iOS، بل تكون مدمجة داخل الشريحة منذ تصنيعها.
ولهذا السبب لا تستطيع Apple ببساطة إصدار تحديث أمني وإزالة الثغرة من الأجهزة المتأثرة.
ما أجهزة iPhone المتأثرة؟
بالنسبة إلى هواتف iPhone، تشمل الشرائح المتأثرة الأجهزة التي تعمل بمعالجي A12 وA13.
أجهزة A12
تشمل:
- iPhone XR
- iPhone XS
- iPhone XS Max
أجهزة A13
تشمل:
- iPhone 11
- iPhone 11 Pro
- iPhone 11 Pro Max
- iPhone SE الجيل الثاني
وهذا يعني أن نطاق المشكلة يمتد تقريبًا من هواتف 2018 إلى بعض أجهزة 2020 التي تعتمد على A13.
لكن الثغرة لا تقتصر على iPhone؛ فهناك أيضًا أجهزة iPad و Apple Watch ومنتجات Apple أخرى تعتمد على الشرائح المتأثرة.
لماذا لا تستطيع Apple إصلاحها بتحديث iOS؟
هذه هي النقطة الأكثر أهمية لفهم الخبر. في الثغرات البرمجية العادية، يمكن لشركة Apple تعديل الكود وإرسال تحديث أمني إلى الهاتف. مثلًا، إذا اكتشفت Apple خللًا في Safari أو في أحد مكونات iOS، يمكنها إصلاحه ثم إرسال التحديث للمستخدم. لكن usbliter8 موجودة في مستوى أدنى من نظام التشغيل.
الثغرة مرتبطة بطريقة تعامل وحدة USB الموجودة في الشريحة مع البيانات أثناء مرحلة الإقلاع. وبما أن BootROM نفسها مدمجة في العتاد، فإن تحديث iOS لا يستطيع استبدالها.
ولهذا وصفت Paradigm Shift المشكلة بأنها غير قابلة للمعالجة البرمجية، وأشارت إلى أن الانتقال إلى عتاد أحدث هو الإجراء الأكثر فعالية لتجنبها.
هل يستطيع شخص اختراق iPhone عن بُعد؟
ليس بهذه الثغرة وحدها. وهنا توجد أهم نقطة يجب أن يعرفها مستخدم iPhone المتأثر. الاستغلال المنشور يحتاج إلى وصول مادي إلى الجهاز، كما يحتاج إلى وضع الهاتف في DFU Mode والتعامل معه عبر USB.
بالتالي، لا يعني وجود usbliter8 أن شخصًا في مكان آخر يستطيع اختراق iPhone XS أو iPhone 11 عن طريق الإنترنت فقط. وحتى في سيناريو الوصول المادي، فإن الاستغلال ليس مجرد توصيل شاحن عادي بالهاتف ثم الحصول فورًا على جميع بياناته.
الباحثون نشروا إثبات مفهوم للاستغلال، لكن تحويله إلى هجوم كامل على بيانات مستخدم معين قد يتطلب تقنيات أو ثغرات إضافية.
إذن أين تكمن الخطورة الحقيقية؟
الخطورة تكمن في أن المهاجم يستطيع استغلال الثغرة قبل تحميل iOS. ووفق البحث المنشور، يمكن للاستغلال الوصول إلى مرحلة مبكرة جدًا من سلسلة الإقلاع، بما يسمح بتنفيذ كود وتجاوز بعض آليات التحقق التي تعتمد عليها Apple أثناء تشغيل النظام.
وهذا النوع من الثغرات مهم جدًا بالنسبة إلى الباحثين الأمنيين وصانعي أدوات الاختراق، لأنه يفتح الباب أمام التحكم في مراحل من تشغيل الجهاز كانت محمية عادةً.
كما يمكن أن يصبح الاستغلال أساسًا لسلسلة هجمات أكبر إذا تم دمجه مع ثغرات أخرى.
لكن هل بيانات المستخدم مكشوفة مباشرة؟
هنا يجب تجنب المبالغة. بحسب التحليل المنشور حول usbliter8، فإن الاستغلال لا يخترق Secure Enclave مباشرة. وهذه نقطة مهمة لأن Secure Enclave مسؤولة عن جزء أساسي من منظومة حماية البيانات والمفاتيح السرية في أجهزة Apple.
لكن الباحثين أوضحوا أيضًا أن الوصول إلى مرحلة مبكرة جدًا من الإقلاع يمكن أن يفتح مسارات جديدة لهجمات أخرى، ولذلك لا ينبغي اعتبار عدم استهداف Secure Enclave مباشرة ضمانًا بأن جميع السيناريوهات المستقبلية غير ممكنة.
لماذا تذكّرنا هذه الثغرة بـCheckm8؟
قد يكون اسم checkm8 مألوفًا لدى متابعي أخبار iPhone الأمنية. في عام 2019، ظهرت ثغرة BootROM شهيرة أثرت على أجهزة Apple التي تستخدم شرائح أقدم، وصولًا إلى عائلة A11، وأصبحت لاحقًا أساسًا للعديد من أدوات jailbreak.
أما usbliter8 فتختلف من حيث الأجيال المتأثرة، لأنها تصل إلى A12 وA13، أي إلى أجهزة أحدث مثل iPhone XS وiPhone 11. وهذا ما يجعل الإعلان مهمًا في مجتمع أبحاث أمن أجهزة Apple: هناك الآن استغلال منشور علنًا يصل إلى طبقة BootROM في هذه الأجيال الأحدث.
هل iPhone 11 أصبح غير آمن تمامًا؟
ليس بهذه البساطة. إذا كنت تستخدم iPhone 11 للاستخدام اليومي، فهذا الخبر لا يعني أن جهازك أصبح فجأة غير صالح للاستخدام أو أن جميع بياناتك معرضة للاختراق عن بُعد.
السيناريو الذي تستهدفه الثغرة يتطلب ظروفًا محددة، وعلى رأسها الوصول المادي إلى الجهاز. لذلك يختلف مستوى المخاطر حسب طبيعة استخدام الهاتف.
إذا كان الهاتف معك دائمًا ولا تسمح للآخرين بالوصول إليه، فإن السيناريو الذي تستهدفه الثغرة أصعب بكثير من حالة جهاز يُترك دون مراقبة أو يقع في أيدي شخص لديه الوقت والأدوات اللازمة لمحاولة استغلاله.
وهذا يفسر لماذا لا ينبغي تحويل خبر «ثغرة غير قابلة للإصلاح» إلى نصيحة تلقائية لكل مستخدم بضرورة شراء iPhone جديد.
ماذا يجب أن يفعل صاحب iPhone XS أو XR أو 11؟
هناك فرق بين إصلاح الثغرة وتقليل المخاطر. لا توجد إعدادات في iOS تستطيع إزالة الخلل الموجود في BootROM، ولا يمكن لتحديث النظام تغيير الشريحة نفسها. لكن لا تزال الإجراءات الأمنية المعتادة مهمة:
- حافظ على تحديث iOS إلى أحدث إصدار يدعمه جهازك.
- لا تترك الهاتف دون مراقبة في أماكن غير موثوقة.
- استخدم رمز مرور قويًا بدل رمز بسيط.
- تجنب إعطاء جهازك لشخص غير موثوق.
- إذا كان الجهاز يحتوي على بيانات حساسة جدًا، فضع في الاعتبار أن هذه الثغرة لا يمكن التخلص منها نهائيًا إلا باستخدام عتاد غير متأثر.
وتشير التحليلات الأمنية إلى أن الأجهزة التي تستخدم A14 أو أحدث ليست ضمن نطاق usbliter8 المعروف حاليًا.
هل يجب شراء iPhone جديد بسبب هذه الثغرة؟
بالنسبة إلى المستخدم العادي، لا توجد قاعدة تقول إن كل مالك لـiPhone XS أو XR أو 11 يجب أن يغير هاتفه فورًا.
لكن القرار يصبح أكثر أهمية إذا كان الجهاز يستخدم في بيئة عالية الحساسية، أو يحتوي على معلومات شديدة الأهمية، أو يمكن أن يتعرض لوصول مادي من أشخاص غير موثوقين.
والسبب ليس أن iPhone المتأثر يمكن اختراقه بسهولة عن بُعد، بل لأن الثغرة لا يمكن إزالتها بتحديث أمني مستقبلي طالما بقي الجهاز نفسه. وهذه نقطة مختلفة تمامًا عن الثغرات المعتادة التي يمكن لشركة Apple إصلاحها خلال تحديث iOS.
المشكلة الحقيقية ليست عمر iPhone.. بل طبقة الحماية التي لا يمكن تحديثها
ما يجعل usbliter8 مختلفة عن معظم أخبار الثغرات الأمنية هو أنها تكشف جانبًا مهمًا من دورة حياة الهواتف الذكية. يمكن لشركة Apple أن تستمر في إرسال تحديثات أمنية لسنوات، لكن هناك طبقات من النظام لا تستطيع تحديثها بعد تصنيع الشريحة.
وبمجرد اكتشاف ثغرة في تلك الطبقة، يصبح الهاتف مرتبطًا بها طوال عمر العتاد. لهذا السبب، فإن مدة الدعم البرمجي الطويلة لا تعني بالضرورة أن جميع طبقات أمان الهاتف قابلة للإصلاح إلى الأبد.
وبالنسبة لمشتري هاتف مستعمل مثل iPhone XS أو iPhone 11، تصبح هذه المعلومة مهمة أيضًا: الجهاز قد يستمر في تلقي تحديثات النظام التي تدعمها Apple، لكن ذلك لا يعني أن كل عيب أمني موجود في مستوى العتاد يمكن علاجه.
ماذا يعني ذلك للمستخدم المغربي؟
في السوق المغربية، تنتشر أجهزة iPhone القديمة والمستعملة والمجددة، ولذلك قد تكون هذه المعلومة أكثر أهمية عند شراء جهاز مستعمل من كونها سببًا مباشرًا للتخلص من هاتف موجود لديك.
إذا كنت تفكر في شراء iPhone XS أو XR أو iPhone 11 مستعملًا، فلا يكفي أن تسأل عن:
- صحة البطارية.
- حالة الشاشة.
- الكاميرات.
- Face ID.
- حالة الهيكل.
من المفيد أيضًا معرفة المعالج والجيل الأمني للجهاز.
فالجهاز الذي يبدو صفقة جيدة بسبب سعره المنخفض قد يكون مبنيًا على عتاد أقدم يحتوي على مشكلة BootROM لا يمكن إصلاحها لاحقًا.
وهذا لا يعني أن كل جهاز مستعمل من هذه الفئة يجب رفضه، لكنه يضيف عاملًا أمنيًا جديدًا إلى قرار الشراء.
الخلاصة
الثغرة usbliter8 تؤثر على شرائح Apple A12 وA13، وبالتالي تشمل هواتف مثل iPhone XS وXS Max وXR وiPhone 11 و11 Pro و11 Pro Max وiPhone SE الجيل الثاني.
والسبب في عدم إمكانية إصلاحها بتحديث iOS هو وجودها في BootROM/SecureROM المدمجة في الشريحة.
لكن الخبر يحتاج إلى سياق مهم:
الثغرة ليست هجومًا عن بُعد بضغطة زر.
استغلالها يتطلب وصولًا ماديًا إلى الجهاز واتصال USB واستخدام وضع DFU، كما أن Secure Enclave لا تتأثر مباشرة بالاستغلال المنشور.
لذلك، فإن أكبر قيمة للمعلومة بالنسبة للمستخدم العادي ليست إثارة الخوف، بل معرفة حدود الحماية التي يمكن أن توفرها تحديثات iOS.
أما بالنسبة لمن يفكر في شراء iPhone قديم مستعمل، فإن وجود عيب BootROM غير قابل للإصلاح يمثل عاملًا إضافيًا ينبغي وضعه في الحسبان إلى جانب السعر، وصحة البطارية، وحالة الجهاز، ومدة الدعم البرمجي المتبقية.