برامج & تطبيقات

ثغرات AirDrop و Quick Share الخطيرة: هل جهازك من بين 5 مليارات ضحية محتملة؟

هل تعتمد يومياً على خدمات مشاركة الملفات السريعة لنقل صورك ومستنداتك؟ احذر، فالأمر لم يعد آمناً كلياً! كشفت دراسة أمنية حديثة ومقلقة عن وجود ثغرات أمنية (Security Vulnerabilities) بالغة الخطورة.

تضرب هذه الثغرات بقوة خدمتي نقل الملفات الأشهر عالمياً. نحن نتحدث عن نظامي المشاركة السريعة (AirDrop) من آبل، و(Quick Share) من جوجل. هذه المشكلة التقنية المعقدة قد تضع أكثر من 5 مليارات جهاز ذكي حول العالم في دائرة الخطر المباشر.

لكن، لا داعي للذعر الفوري! الخطر هنا لا يعني سرقة بياناتك الشخصية بضغطة زر سحرية. بل يفتح الباب واسعاً أمام هجمات سيبرانية متطورة عن قرب. تستهدف هذه الهجمات تعطيل خدماتك الأساسية، أو تجاوز جدران الحماية الأولية بذكاء.

كيف ينفذ القراصنة هذا الهجوم الصامت؟

قام باحثون متخصصون من مركز هيلمهولتز لأمن المعلومات (CISPA Helmholtz Center for Information Security) بتشريح هذه الهجمات الدقيقة. المثير للقلق حقاً هو أن المخترق لا يحتاج إطلاقاً إلى لمس هاتفك الشخصي.

كما أنه لن يحاول إرسال روابط تصيد خبيثة (Phishing Links) لخداعك. ولا يشترط حتى أن تكونا متصلين معاً على نفس شبكة الواي فاي (Wi-Fi).

ماذا يحتاج المهاجم إذن لتنفيذ خطته؟ يكفي أن يتواجد بالقرب منك بمسافة مادية قصيرة تتراوح بين 10 إلى 30 متراً فقط. يستخدم المهاجم جهازاً تقنياً خاصاً لإرسال طلبات لاسلكية مخصصة للتشويش على هاتفك.

السبب الجذري وراء هذه الثغرات هو هاجس “السرعة”. لقد صُممت هذه الخدمات لتعمل بسلاسة مطلقة وراحة تامة للمستخدم. لذلك، تعمل بعض العمليات في الخلفية (Background Services) بشكل دائم. وهي تستجيب للأجهزة المحيطة فوراً، وقبل اكتمال خطوات التحقق الأمني من هوية الطرف الآخر.

الكارثة في نظام آبل: شلل تام للخدمات الحيوية

في بيئة نظام آبل (Apple Ecosystem)، ترتبط المشكلة بخدمة خفية تعمل في الخلفية لإدارة اتصال (AirDrop). لكن المشكلة تتسع كبقعة الزيت لتشمل مزايا أخرى حيوية جداً في النظام.

تتأثر خدمات أساسية مثل البث اللاسلكي (AirPlay)، وميزة التسليم السلس (Handoff). كما تتضرر أداة الحافظة الشاملة (Universal Clipboard)، وميزة كاميرا الاستمرار (Continuity Camera).

يؤكد التقرير الأمني أن تلقي طلب لاسلكي غير صحيح، أو مصمم بخبث، سيؤدي حتماً لتعطيل هذه المزايا بالكامل. وإذا قرر المهاجم تكرار إرسال هذه الطلبات المزعجة، فستعاني من هجوم حجب الخدمة (Denial of Service).

سوف تبقى أجهزتك مشلولة تماماً وغير قادرة على استخدام هذه الميزات طوال فترة الهجوم. لمعرفة المزيد حول تأمين بيئة آبل.

ماذا عن أنظمة أندرويد وويندوز؟

بالانتقال إلى خدمة (Quick Share)، رصد الباحثون عيوباً برمجية واضحة، وتحديداً في النسخة المخصصة لأجهزة سامسونج. تسمح هذه الثغرات الماكرة للمهاجمين بتجاوز خطوات المصادقة الأمنية (Authentication).

يستطيع النظام المهاجم التعامل مع الرسائل اللاسلكية بمرونة، وذلك قبل اكتمال بروتوكولات التحقق الآمنة بشكل نهائي.

ولم يقتصر الأمر على الهواتف الذكية فحسب. تم اكتشاف ثغرة مقلقة في عميل (Quick Share) المخصص لنظام ويندوز (Windows) والمُطور من جوجل. تتعلق هذه المشكلة بخلل في إدارة الذاكرة (Memory Corruption).

هذا الخلل التقني يؤدي إلى الانهيار المفاجئ للتطبيق (App Crash). ورغم عدم رصد استغلال فعلي لهذه الثغرة المحددة حتى الآن، إلا أنها تفتح باباً لسيناريوهات تدميرية أكثر خطورة.

هل صورك وملفاتك الشخصية في خطر حقيقي؟

دعنا نوضح حقيقة تقنية هامة جداً لتهدئة مخاوفك. حتى هذه اللحظة، لا تشير النتائج إلى أن المخترق يستطيع سرقة الصور أو سحب الملفات بمجرد الاقتراب منك.

الخطر الفعلي والراهن يكمن في تعطيل خدمات المشاركة اللاسلكية بشكل تعسفي. كما يمكن للمهاجم التلاعب بحالة الاتصال، أو تجاوز بعض مراحل الأمان الأولية بسهولة.

لذلك، فإن العنوان الحقيقي لهذه الأزمة ليس “السرقة الفورية للبيانات”. التهديد الحقيقي هو زيادة مساحة سطح الهجوم (Attack Surface). نحن أمام خدمات حساسة تعمل بصلاحيات تشغيل عالية جداً (High Privileges)، وتستجيب للغرباء بشكل تلقائي وخطير.

خطوات حاسمة: كيف تحمي أجهزتك وتغلق الثغرات الآن؟

بدأت الشركات التقنية الكبرى سباقاً محموماً مع الزمن لسد هذه الفجوات. لقد أصدرت آبل ترقيعاً برمجياً لإحدى ثغرات (AirDrop). وتعمل الشركة حالياً على معالجة باقي المشاكل ضمن مسار الإفصاح المنسق (Coordinated Disclosure).

في ذات السياق، أطلقت جوجل تحديثاً طارئاً لإصلاح خلل (Quick Share) على نظام ويندوز. في المقابل، لا تزال بعض مشكلات هواتف سامسونج قيد التحقيق والتطوير المستمر.

توصي صفحات الدعم الرسمية بضرورة التحديث الفوري. تأكد من تحميل أحدث إصدار متاح، وهو (iOS 26.5.2) أو (iPadOS 26.5.2). وبالنسبة لأجهزة حواسيب الماك، يجب الترقية فوراً إلى إصدار (macOS 26.5.2).

إليك إجراءات الحماية الفورية التي يجب عليك تطبيقها اليوم:

  • أجهزة آيفون وآيباد: اذهب فوراً إلى إعدادات (AirDrop). غيّر صلاحية الاستقبال لتكون “جهات الاتصال فقط” (Contacts Only). أو الأفضل، قم بإيقاف الاستقبال تماماً (Receiving Off) عندما لا تحتاجه.
  • أجهزة أندرويد: افتح إعدادات ميزة (Quick Share). قم بحصر ظهور جهازك لجهات الاتصال المسجلة فقط. تجنب تماماً تفعيل خيار “الجميع” (Everyone) إلا في حالات الضرورة القصوى ولفترة وجيزة جداً.
  • تحديث التطبيقات: احرص على تحديث أنظمة التشغيل والتطبيقات المرتبطة بها فور توفر أي حزم أمنية جديدة في المتجر.
  • الحذر في الأماكن العامة: المطارات، الجامعات، المقاهي، والمواصلات العامة هي بيئات مثالية لتنفيذ هذه الهجمات عن قرب. كن يقظاً دائماً ولا تترك خدمات المشاركة مفتوحة للغرباء!

زر الذهاب إلى الأعلى