فريق DoulCi يخترق شاشة Activation Lock لأول مرة

فريق من المخترقين الذين يطلقون على أنفسهم اسم DoulCi، يقولون أنهم استطاعوا إيجاد طريقة للقيام باختراق يمكّنهم من الحصول على بيانات الـ Apple ID الخاصة بأي مستخدم، وبغض النظر عن جميع الاستخدامات السيئة التي يمكن أن يُستفاد منها من هذه البيانات، الفريق مهتم في فتح أجهزة الـ iOS العالقة على شاشة Activation Lock.

Activation Lock

فريق DoulCi في اختراقاته يستعمل أسلوب هجوم MitM، وفيها، يتمكّن المخترق من التعامل مع خوادم Apple بأسلوب يستطيع من خلاله الحصول على بيانات الـ Apple ID، سبب تمكّن الفريق من القيام بهذا الاختراق هو أن نسخة الـ Windows من الـ iTunes لا تتأكد من صحّة التراخيص والصلاحيات الأمنية بشكل صحيح.

تفاصيل أسلوب الاختراق والثغرة التي مكّنته وضّحها الباحث الأمني مارك لومان في تقرير مفصّل على موقع Tweakers الهولندي، ولكن، الواقع هو أن هذا الباحث الأمني ليس له علاقة بالمخترقين، ولكن ما زاد من مصداقيّتهم هو أنهم نشروا صور لعمليّة التعامل والتخاطب مع خوادم Apple والتي انتهت بتقديم البريد الإلكتروني والباسوورد الخاص بالحساب المستهدف من غير أن يكون مشفّرًا.

فريق DoulCi يدّعي أنه استطاع فتح ما يزيد عن 30 ألف جهاز ايفون عالق على شاشة Activation Lock.

هذه الثغرة تم إصلاحها في تحديثات سابقة للـ iTunes في الـ OS X والـ iOS، ولكن نسخة نظام الـ Windows مازالت تحمل الثغرة، ومن المتوقّع جدًا أن تصلحها Apple قريبًا خلال الأيام القليلة المقبلة، فمن الغريب أن تتناسى الشركة ثغرة أصلحتها سابقًا، حتّى أن باحث الأمني يعتقد أن Apple قصدت تواجد الثغرة!

يجدر الذكر أن اتباع مثل هذه الأساليب من الاختراق أو استغلال الثغرات الأمنية من أجل الوصول إلى أمر غير قانوني هو أمر قد تحاسب عليه قضائيًا.

عن iMosa3da

محمد، تقني، مدون في iPhoneDevAR.

17 تعليقات

  1. السلام عليكم انا عندي هذه المشكلة ايفون 5 ممكن المساعده

  2. بكل تواضع و نظرا لدقة الملاحظة لدي ، لاحظت ان تسمية DoulCi جاءت نتيجة عكس ترتيب حروف كلمة iCloud !!! ههههه نظر ثاقب

  3. بكل تواضع و نظرا لدقة الملاحظة لدي ، لاحظت ان تسمية DoulCi جاءت نتيجة عكس ترتيب حروف كلمة iCloud !!! ههههه نظر ثاقب

  4. أصلا واضحة للغبي

  5. لدي ايفون 5c وايفون 4s >>>> قمت بفتحهم من الايكلود بنفس الطريقه التي وضحها الهكر DoulCi
    لاكن للاسف الشريحه لاتعمل فيهم

  6. ♥ښٱۑڨ ٱڵـڅۑڑ ♥

    لا اعتقد ان الخبر صحيح كل الصحه لكن من الممكن اختراق خوادم ابل

  7. مهو اصلا لانه ابل نصابه وبواقه خلت هالميزه موجوده باجهزتها عشان بكون لكل شخص جهاز وما بقدر يبيعه مش عشان السكيوريتي والحمايه لانه بجميع الاحوال اذا انسرق الجهاز راح تنمسح المعلومات الي فيه والسارق اذا ما استفاد من الجهاز راح يستفيد منه سكراب

    • أصلا هذا التجاوز مهمته إنك لا سويت ريستور يتأكدوا إنه مسروق أو لا فَ المفترض عليك تعرف الآي دي والباسوورد وثاني شي هم مَ يبون السارق يستفيد منه يَ ذهين

  8. اذا ما تم تجاوز تفعيل الايكلاود بهذه الطريقة ، هل ادا قمت بريستور للايفون ستظهر مجددا ام لا هذا هو المهم.

  9. غلطان حرف ال O قبل ال U

  10. ممكن رابط البرنامج

  11. Ibrahem Jaffal Alhwareen

    انا عندي اجهزه كثيرة مسكرة ب اي دي مسروقه من اسرائيل اتمنى يكون في حل

اترك رداً على ♥ښٱۑڨ ٱڵـڅۑڑ ♥ إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *