نطاق التهديد والأثر الميداني:
كشف مختبر «سيتزن لاب» (Citizen Lab) عن ثغرة أمنية بالغة الخطورة (Zero-Click / Zero-Day) في مكتبة معالجة الصور (ImageIO) التابعة لأنظمة آبل، استُخدمت لاختراق هاتف أحد العاملين في منظمات المجتمع المدني الدولية، وزرع برمجية التجسس الشهيرة «بيغاسوس» (Pegasus) التابعة لمجموعة NSO.
الهجوم لا يتطلب أي تفاعل من الضحية؛ إذ يتم إرسال ملفات صور خبيثة بصيغة PassKit عبر تطبيق iMessage، مما يؤدي إلى تجاوز فحص الذاكرة وتنفيذ شفرات برمجية خبيثة بنظام الهاتف فور وصول الرسالة دون فتحها.
الإجراء الفني العاجل للترقيع والوقاية:
- التحديث الفوري: ترقية هواتف iPhone إلى الإصدار iOS 16.6.1 أو iOS 17 فوراً عبر «الإعدادات > عام > تحديث البرامج».
- تفعيل نمط الحماية الفائقة (Lockdown Mode): نوصي بشدة جميع الصحفيين والمدافعين عن حقوق الإنسان في مصر بتفعيل نمط Lockdown Mode في أجهزة آبل، حيث أثبت هذا النمط قدرته الكاملة على صد هذا الهجوم تماماً.
