رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

سلوك غامض على تطبيق "Apple Podcasts" يثير مخاوف بشأن اختراقات محتملة

تطبيق البودكاست
تطبيق البودكاست

 

تزايدت في الآونة الأخيرة الشكوك حول احتمالية تعرض تطبيق البودكاست التابع لشركة أبل لمحاولات اختراق، بعد رصد تصرفات غير طبيعية أثارت قلق المستخدمين والمتخصصين في الأمن السيبراني.

وعلى الرغم من السمعة القوية التي بنتها أبل في مجال حماية الخصوصية، واعتمادها على أنظمة تشغيل تعرف بصعوبة اختراقها مثل iOS وmacOS، إلا أن هذه الحماية لا تبدو كافية لردع بعض الهجمات الجديدة، وفقًا لما ذكره موقع 404 Media.

بودكاستات غريبة

وأوضح مراسل الموقع، جوزيف كوكس، أنه لاحظ خلال الأشهر الماضية سلوكًا مقلقًا لتطبيق Apple Podcasts؛ إذ كان التطبيق يفتح تلقائيًا على أجهزة آيفون وماك، ويعرض بودكاستات غريبة لا علاقة لها بما يستمع إليه عادة.

وقال كوكس، إن المحتوى الذي يظهر له يتنوع بين برامج دينية وروحية وتعليمية، وغالبًا ما تكون تلك الحلقات قديمة أو غير منطقية، وبعضها يحتوي على عناوين محشوة بروابط مشبوهة أو تخلو تمامًا من المواد الصوتية.

الأخطر بحسب كوكس، أن إحدى تلك الصفحات تضمنت رابطًا يقود إلى موقع قد يحمل برمجيات خبيثة، ما أثار التساؤلات حول صحة وجود جهة ما تستغل ثغْرَة في التطبيق لإجراء عمليات إعادة توجيه ضارة.

ولم يقتصر الأمر على مراسل 404 Media، فقد اكتشف تعليقات حديثة على بودكاست قديم عمره 6 سنوات كتب فيها أحد المستخدمين: "احتيال كيف تسمح أبل بحدوث هذا؟"، في إشارة إلى أن آخرين واجهوا الظاهرة ذاتها.

وللتحقق من الأمر، تواصل كوكس مع الباحث الأمني باتريك واردل، الذي تمكن من تكرار السلوك، لكن عبر زيارة موقع ويب فقط، وأكد واردل أن مجرد الدخول إلى موقع معين يمكن أن يدفع تطبيق Podcasts إلى الفتح تلقائيًا وتشغيل بودكاست يختاره المهاجم، دون الحاجة لأي إذن من المستخدم، وهو ما يختلف عن سلوك التطبيقات الأخرى في macOS التي تطلب موافقات إضافية.

ورغم أن الخبراء يرون أن ما يحدث قد لا يكون هجومًا واسعًا حتى الآن، إلا أنهم يحذرون من أن تطبيق البودكاست أصبح هدفًا محتملًا للاختراق في المستقبل.

أما كوكس، فأكد أنه تواصل مع أبل مرارًا لإبلاغها بالمشكلة، لكنه لم يتلق أي رد حتى اللحظة.

تم نسخ الرابط
برنامج في المساء مع قصواء