في وقت سابق من هذا العام، قامت شركة "اَبل" بتصحيح ثغرة أمنية خطيرة في نظام التشغيل iOS كان من الممكن أن تسمح للمهاجمين بالتحكم الكامل عن بُعد في أي جهاز ايفون ضمن نطاق شبكة الواي-فاي. وبالرغم من إصلاح الخلل منذ أشهر، فإن التفاصيل حوله قليلة حتى الآن.
وفي سلسلة من التغريدات، أوضح "بير" أنه يمكن تمديد نطاق ومسافة الهجمات باستخدام المعدات المتاحة بسهولة:
"يتم تمكين AWDL افتراضيًا، مما يؤدي إلى سطح هجوم كبير ومعقد عبر الراديو القريب. ومع المعدات المتخصصة، يمكن أن يصل مدى الراديو إلى مئات الأمتار أو أكثر. لا تحتاج إلى إعدادات كبيرة. يستخدم هذا الاستغلال Raspberry Pi واثنين من محولات الواي-فاي الجاهزة فقط وبتكلفة إجمالية أقل من 100 دولار". وبينما يتم تمكين AWDL افتراضيًا، وجد "بير" طريقة لتمكينه عن بُعد حتى إذا تم إيقاف تشغيله عبر استخدام نفس الهجوم.
أبلغ "بير" شركة "اَبل" عن الضعف منذ عام تقريبًا. وتم إصلاح الخلل كـ CVE-2020-3843 في iOS 13.1.1 / MacOS 10.15.3 في يناير من هذا العام. من الآمن أن نقول إن الغالبية العظمى من مستخدمي iOS يشغلون أحد الإصدارات المحدثة. وعلى أي حال، إذا لم يكن جهازك محدث حتى وقتنا الحالي، فافعل ذلك بنفسك وقم بتطبيق التحديثات في أقرب وقت ممكن.
قامت "اَبل" أيضًا بتصحيح ثلاثة عيوب تم استغلالها بنشاط في الشهر الماضي، وتم الإبلاغ عنها أيضًا بالمصادفة، بواسطة باحثو Google Project Zero.