ثغرة في ميزة التتابع الخاص من آبل تكشف عنوان IP الحقيقي للمستخدمين في سفاري
باحثون يكشفون عن ثغرات في محرك ويب كيت تُمكّن المواقع من تجاوز ميزة الخصوصية التتابع الخاص وكشف عناوين IP الحقيقية لمشتركي iCloud+ أثناء تصفحهم عبر متصفح سفاري.

كشف باحثان في مجال الأمن الرقمي عن ثغرات خطيرة في ميزة التتابع الخاص التي تُقدمها شركة آبل لمشتركي iCloud+، والمصممة أصلًا لإخفاء عنوان بروتوكول الإنترنت الحقيقي للمستخدم أثناء تصفحه عبر متصفح سفاري. وقد أفادت تقارير صحفية نشرها موقع تك كرانش بالتحقق الميداني من وجود هذا التسرب، مما يُعني أن الميزة التي يدفع المستخدمون ثمنها ضمن اشتراك iCloud+ لا تُؤدي وظيفتها الحماية على النحو المطلوب.
حدد الباحثان تالال حاج بكري وتومي ميسك ثلاث آليات في محرك ويب كيت، وهو المحرك التقني الذي يُشغّل متصفح سفاري وتطبيقات iOS، تُتيح للمواقع الإلكترونية التعرف على عنوان IP الفعلي للمستخدم رغم تفعيله لميزة التتابع الخاص. وقد طورا موقعًا اختباريًا يتيح لأي مستخدم التحقق بنفسه مما إذا كان عنوانه الحقيقي ينكشف خلال جلسة تصفح مع تفعيل الميزة.
تعمل ميزة التتابع الخاص من آبل عبر توجيه طلبات التصفح من خلال خوادم وسيطة مشفرة تمنع المواقع الإلكترونية من رؤية عنوان IP الفعلي للمستخدم. غير أن الثغرات المكتشفة في ويب كيت تُمكّن المواقع من تجاوز هذه الحماية واستنباط العنوان الحقيقي، مما يُعرّض هوية المستخدم وموقعه الجغرافي للكشف. ويختلف هذا الوضع جذريًا عن الشبكة الافتراضية الخاصة التي توفر حماية على مستوى النظام بأكمله وليس فقط المتصفح.
رفض الباحثان الإبلاغ عن هذه الثغرات مباشرةً إلى آبل، مستندَين إلى تجارب سلبية سابقة تضمنت "أشهرًا من التأخير وتواصلًا غير منتظم" مع الشركة. وبدلًا من ذلك، اختارا الإفصاح العلني للتوعية المباشرة بالمخاطر. كما أشار ميسك إلى أن متصفح Psylo الذي طورته شركته يتضمن إجراءات تخفيفية تحول دون وقوع هذا النوع من التسرب.
يُضاف هذا الكشف إلى سياق أوسع من التدقيق المتصاعد في ادعاءات الخصوصية التي تُقدمها شركات التكنولوجيا الكبرى. فعلى الرغم من تسويق التتابع الخاص باعتباره درعًا حماية فعالًا للخصوصية، يبدو أن حدود هذه الحماية أضيق مما يُتصوّر عند كثير من المستخدمين؛ إذ يكفي وجود ثغرة في محرك عرض الصفحات لإبطال الفائدة الأساسية من الميزة.
لم تُعلّق آبل حتى وقت نشر هذا الخبر على الثغرات المُكتشفة، ولم تُصدر أي بيان يُوضح موقفها منها أو الخطوات التي تعتزم اتخاذها لمعالجتها. وتُواجه الشركة هنا معضلة: فإصدار تحديث عاجل يُقرّ ضمنيًا بوجود المشكلة، في حين أن الصمت يُعرّضها لانتقادات أشد حدةً من جمهور حريص على خصوصيته.
من منظور أوسع، يُذكّر هذا الحادث بأن الخصوصية الرقمية منظومة متكاملة لا مجرد ميزة تُنشّط بضغطة زر. فالحماية الفعلية تستلزم فهم كيفية عمل الأدوات المستخدمة وحدودها التقنية، واختيار أدوات تُقدم تغطية شاملة على مستوى النظام لا على مستوى التطبيق وحده. ويُوصي الباحثون المستخدمين الحريصين على إخفاء هوياتهم الرقمية باستخدام شبكة افتراضية خاصة موثوقة بدلًا من الاعتماد الحصري على التتابع الخاص.
يُمسّ هذا الكشف مباشرةً ملايين مستخدمي أجهزة آبل في منطقة الخليج والشرق الأوسط، حيث تتصدر هذه الأجهزة معدلات الانتشار في أوساط المهنيين والمؤسسات. وفي ظل توجه دول كالإمارات والمملكة العربية السعودية والكويت نحو الحكومة الرقمية وبنية المدن الذكية، يتضاعف خطر ثغرات كشف عنوان IP على أمن بيانات المواطنين. وتضع هيئة الاتصالات والفضاء والتقنية السعودية ونظيراتها الخليجية برامج للتوعية بالأمن الرقمي الشخصي يُوفّر هذا الكشف لها دليلًا واقعيًا يُعزز أهميتها.
وتبقى الفجوة بين وعود الخصوصية والواقع التقني التحدي الأكبر الذي تواجهه الصناعة، في ظل تزايد الاعتماد العالمي على الأجهزة الذكية وتراكم البيانات الشخصية عليها.
المزيد من أمن
شركتا سوني ميوزيك ووارنر تُقاضيان أنثروبيك بتهمة سرقة الأعمال الموسيقية المحمية
وجّهت عملاقتا النشر الموسيقي سوني ميوزيك ووارنر شابيل دعوى قضائية ضد شركة أنثروبيك، متهمتَيْن إياها باستخدام آلاف الأعمال الموسيقية المحمية بحقوق النشر لتدريب نموذجها كلود دون إذن.

محطة الطاقة الافتراضية: كيف يتحول منزلك إلى جزء من شبكة الكهرباء الذكية؟
دليل شامل يشرح مفهوم محطات الطاقة الافتراضية ويُعلّم المستهلكين كيفية الانضمام إليها عبر أجهزتهم المنزلية الذكية، مع تقييم موضوعي للمكاسب المادية ومخاوف الخصوصية.

حرب الاستحواذ على شركات الذكاء الاصطناعي مفتوح الأوزان تشتعل في سيليكون فالي
صفقات بمليارات تُعيد تشكيل مشهد الذكاء الاصطناعي: إنفيديا تتفاوض على هاغينغ فيس بـ13 مليار دولار وسترايب تستحوذ على OpenRouter بـ7 مليارات، في مؤشر على حرب الهيمنة على النماذج مفتوحة الأوزان.

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة
وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي
أزمة ذاكرة الذكاء الاصطناعي تُعيد رسم متطلبات تطبيقات أندرويد
تُلزم Google مطوّري أندرويد بضوابط استهلاك الذاكرة اعتباراً من فبراير 2027 استجابةً لشُح مكونات DRAM جراء توسّع مراكز بيانات الذكاء الاصطناعي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية
أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية