וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

פרצת אבטחה נחשפה באייפונים ישנים - והפתרון היחיד הוא להחליף מכשיר

עודכן לאחרונה: 20.6.2026 / 22:15

חוקרי אבטחה חשפו חולשה ברכיבי החומרה של כמה ממכשירי אפל, שמאפשרת להשתלט על תהליך ההפעלה של המכשיר. אפל כבר עודכנה, אך מאחר שמדובר בפגם חומרתי - אין דרך לתקן אותו באמצעות עדכון

iPhone XS. GettyImages
iPhone XS/GettyImages

חוקרי אבטחה מחברת Paradigm Shift פרסמו פרטים על תקלת אבטחה חמורה, אותה הם מכנים usbliter8. בשונה מתקלות תוכנה רגילות שאפל יכולה לתקן בקלות על ידי שחרור עדכון גרסה (iOS), הפעם מדובר בבעיה פיזית שנמצאת בתוך שבבי המעבד של המכשירים. המשמעות היא שהפרצה הזו מוגדרת כ"בלתי ניתנת לתיקון", והיא תישאר במכשירים הללו לתמיד. הצוות שגילה את הבעיה פנה לאפל מראש, והחברות עבדו יחד כדי לחקור את הנושא בצורה מסודרת לפני הפרסום לקהל הרחב.

התקלה הפיזית הזו קיימת בסדרה של מעבדים ישנים יותר של אפל, מה שקובע רשימה ארוכה של מכשירים פגיעים שמיליוני אנשים עדיין משתמשים בהם ביום-יום. בין המכשירים החשופים ניתן למצוא את האייפונים מהדגמים XR, XS, אייפון 11 ודגמי ה-SE הזולים. בנוסף, הבעיה קיימת גם בטאבלטים כמו אייפד איר 3, אייפד מיני 5 ואייפד דור 9, ואפילו בשעוני אפל ווטש מסדרות 4 ו-5 וברמקולים החכמים הומפוד מיני. החוקרים מעריכים כי בעתיד הפרצה הזו תעבוד גם על דגמי האייפד פרו שיצאו בשנים 2018 ו-2020.

כדי לנצל את הפרצה הזו, מישהו חייב להחזיק את המכשיר שלכם פיזית ביד ולחבר אותו למחשב באמצעות כבל USB. בזמן שהמכשיר נמצא במצב הפעלה מיוחד, התוקף שולח אליו רצף נתונים ספציפי שמבלבל את הרכיב האחראי על חיבור ה-USB. הבלבול הזה גורם למכשיר לשמור מידע במקומות לא נכונים בזיכרון שלו, מה שמאפשר לתוקף לעקוף את מנגנוני ההגנה הרגילים של אפל ולהריץ קוד ותוכנות משלו עוד לפני שמערכת ההפעלה של האייפון בכלל מתחילה לעבוד.

למרות שהדבר נשמע מבהיל, יש גם צפירת הרגעה חשובה עבור המשתמשים: הפרצה הזו לא מסוגלת לחדור לתוך "אזור האבטחה המוגן" של המעבד. המשמעות היא שקוד הנעילה שלכם, טביעות האצבע, זיהוי הפנים והמידע האישי שלכם שנמצא על המכשיר כשהוא נעול - נותרים מוגנים ומוצפנים לחלוטין. החוקרים מסבירים כי הדרך היחידה של משתמשים מודאגים להתגונן מהסיכון הזה ב-100% היא פשוט להתקדם למכשיר חדיש יותר. בעבר, תקלה דומה מאוד שימשה מפתחים כדי ליצור כלי פריצה (Jailbreak) שמאפשרים להתקין תוכנות לא רשמיות באייפונים ישנים, וסביר להניח שזה מה שיקרה גם הפעם בעקבות חשיפת המידע.

  • עוד באותו נושא:
  • iphone
  • Apple

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully