معركة قانونية تعيد تعريف ملكية أبحاث الأمن السيبراني بين الباحثين والشركات
في تطور يثير اهتمام مجتمع الأمن السيبراني العالمي، تحولت قضية ثغرة أمنية في هواتف آيفون إلى معركة قانونية قد تعيد رسم الحدود بين حقوق الباحثين المستقلين وحقوق الشركات المالكة للتقنيات. أصدرت محكمة أميركية أمراً قضائياً بحذف تفاصيل ثغرة usbliter8 من الإنترنت مؤقتاً، بعد أن زعمت شركة Magnet Forensics أن ما نُشر يمثل كشفاً عن أسرار تجارية وليس بحثاً أمنياً مستقلاً.
تفاصيل الأمر القضائي وتأثيره على المجتمع الرقمي
أمرت القاضية الفيدرالية فيكتوريا ماري كالفرت شركة Paradigm Shift والباحث السابق ماريو ديل جاوديو بحذف المقال والكود المصدري وجميع المواد التقنية المتعلقة بالثغرة. وقد استبدلت Paradigm Shift المقال الأصلي بصفحة تؤكد عدم توفره، وسيظل الأمر سارياً حتى انتهاء القضية أو صدور قرار قضائي جديد.
ما هي ثغرة usbliter8 وكيف تعمل؟
ظهرت الثغرة لأول مرة في يونيو الماضي، واستهدفت هواتف آيفون المزودة بمعالجي A12 وA13، مثل iPhone XS وiPhone XR وسلسلة آيفون 11 وiPhone SE الجيل الثاني. تستغل الثغرة خللاً داخل SecureROM، وهو الجزء الثابت من المعالج المسؤول عن بدء عملية الإقلاع الآمن للجهاز. نظراً لأن SecureROM مدمج داخل الشريحة أثناء التصنيع، لا تستطيع أبل إصلاحه عبر تحديث تقليدي لنظام iOS، لكن يمكنها تطوير وسائل تحد من استغلاله.
هل يمكن اختراق الهاتف عن بُعد عبر هذه الثغرة؟
الإجابة لا. استغلال الثغرة يتطلب شروطاً معقدة، منها امتلاك الهاتف فعلياً، توصيله عبر USB، إدخاله في وضع DFU، واستخدام معدات خاصة لإرسال أوامر USB معدلة. كما أن الثغرة لا تمنح المهاجم إمكانية استخراج رمز مرور الهاتف أو تجاوز حماية Secure Enclave مباشرة. لذلك، تُعد هذه الثغرة ذات أهمية خاصة لشركات الأدلة الجنائية الرقمية والجهات الأمنية.
اتهامات بسرقة أسرار تجارية
تزعم Magnet Forensics أن الباحث ديل جاوديو اطلع أثناء عمله بالشركة بين عامي 2023 و2024 على تقنية داخلية تحمل اسم MSG تعتمد على الثغرة نفسها. وتؤكد الشركة أنه شارك في اجتماعات مغلقة ناقشت تفاصيل الثغرة واستخدم التقنية خلال اختبارات داخلية قبل مغادرته وانضمامه إلى Paradigm Shift. بعد أشهر، نشرت الشركة الإسبانية دراسة usbliter8، وهو ما تعتبره Magnet إعادة نشر لتقنية مملوكة لها ومحمية باتفاقيات السرية.
موقف Paradigm Shift والباحث
أكدت Paradigm Shift أنها أخطرت فريق Apple Product Security بالثغرة قبل نشرها في يونيو الماضي، ونفت مزاعم الشركة بشأن الأسرار التجارية، مطالبة Magnet بتحديد المعلومات التي تدّعي ملكيتها بدقة. لم يحضر ممثلو Paradigm Shift أو الباحث جلسة النظر في طلب إصدار الأمر القضائي، ما دفع المحكمة للاعتماد على أدلة Magnet عند إصدار القرار المؤقت.
أسئلة جوهرية تطرحها القضية
تثير القضية سؤالاً مهماً داخل مجتمع الأمن السيبراني: هل ينبغي الاحتفاظ بثغرات Zero-Day سرية لاستخدامها في التحقيقات الجنائية، أم يجب الكشف عنها للشركات المصنعة لإصلاحها وحماية المستخدمين؟ أشارت القاضية إلى أن هذه النقطة تمثل أكثر جوانب القضية تعقيداً، مؤكدة أن المحكمة لا تستطيع حسم هذا الجدل من خلال قرار أولي.
مستقبل القضية وتأثيرها على صناعة الأمن السيبراني
رفضت المحكمة طلب Magnet بالحصول على صلاحيات واسعة لفحص أجهزة وحسابات المتهمين رقمياً، معتبرة أن هذه الإجراءات يجب أن تتم ضمن مراحل التقاضي المعتادة. يبقى السؤال الرئيسي دون إجابة: هل تمثل usbliter8 بحثاً أمنياً مستقلاً أم تكشف عن تقنية سرية مملوكة لشركة Magnet Forensics؟ سيحدد الحكم النهائي مستقبل النزاع بين حقوق الباحثين وحقوق الشركات، وهو ملف قد يترك أثراً كبيراً على صناعة الأمن السيبراني بأكملها.