أجهزة ماك ليست خارج دائرة الهجمات كما يتصور بعض المستخدمين، فثغرة أمنية جديدة أعادت الضوء إلى واحدة من الميزات القديمة في النظام، وهي مشاركة الشاشة والتحكم عن بُعد، بعدما تبين أن خللًا في هذا المسار قد يمنح المهاجمين قدرة خطيرة على الوصول إلى الجهاز والتحكم في ملفات بصلاحيات مرتفعة.
موضوعات مقترحة
وذكر موقع Ars Technica أن ثغرة في macOS تمنح المهاجمين سيطرة واسعة على أجهزة ماك يجري استغلالها حاليًا، رغم أن أبل طرحت تحديثات لمعالجتها، ما يجعل تثبيت التحديثات الأخيرة وإيقاف خيارات التحكم القديمة عن بُعد خطوة عاجلة للمستخدمين المعرضين للخطر.
الخطر يبدأ من مشاركة الشاشة
الثغرة ترتبط بخادم Screen Sharing في macOS، وهو الجزء المسؤول عن مشاركة شاشة الجهاز والتحكم به عن بُعد، خصوصًا عند تفعيل خيارات قديمة تسمح لمشاهدي VNC بالتحكم في الشاشة باستخدام كلمة مرور.
هذه الميزة قد تكون مفيدة في الدعم الفني أو إدارة الأجهزة، لكنها تتحول إلى نقطة حساسة إذا بقيت مفعلة دون حاجة، أو إذا كانت كلمة المرور ضعيفة أو أعيد استخدامها في أكثر من مكان.
بحسب تقارير أمنية داعمة، يمكن للمهاجم في ظروف معينة استخدام كلمة مرور VNC للوصول إلى الجهاز دون الحاجة إلى اختراق حساب macOS نفسه، ثم تنفيذ عمليات نقل ملفات بصلاحيات مرتفعة بسبب خلل منطقي في طريقة التعامل مع الجلسة.
أبل أصلحت الخلل.. لكن الخطر لم ينته
أبل عالجت الثغرة ضمن تحديثات صدرت لأنظمة macOS Tahoe 26.6 وmacOS Sequoia 15.7.8 وmacOS Sonoma 14.8.8، لكن عبارة «استغلال نشط» تعني أن وجود التصحيح وحده لا يكفي إذا لم يثبته المستخدم أو مدير النظام.
وهنا تكمن المشكلة المعتادة، فبعض الأجهزة تؤجل التحديثات، وبعض المؤسسات تختبرها لوقت أطول قبل النشر، وبعض المستخدمين لا يعلمون أصلًا أن ميزة مشاركة الشاشة مفعلة على أجهزتهم.
في الحالات الأمنية النشطة، يصبح التأجيل مساحة يتحرك فيها المهاجمون، لأن الثغرة بعد الإعلان عنها لا تبقى سرًا بين الباحثين والشركات فقط.
ليس هجومًا على كل جهاز ماك
رغم خطورة الخبر، فإن الثغرة لا تعني أن كل جهاز ماك معرض للاختراق بالطريقة نفسها، فالخطر يرتفع تحديدًا عند تفعيل Screen Sharing أو Remote Management، ومع تشغيل خيار VNC viewers may control screen with password.
الأجهزة التي لا تستخدم هذه الميزات تكون أقل تعرضًا لهذا المسار، لكن ذلك لا يلغي أهمية التحديث، لأن تحديثات أبل الأخيرة عالجت مجموعة واسعة من الثغرات الأخرى داخل macOS.
لذلك لا ينبغي التعامل مع الأمر كذعر عام، بل كتنبيه واضح، من يستخدم التحكم عن بُعد يحتاج إلى مراجعة الإعدادات فورًا، ومن لا يحتاجه عليه إغلاقه بالكامل.
ماذا يفعل المستخدم الآن؟
الخطوة الأولى هي تثبيت آخر تحديث متاح من إعدادات النظام، عبر System Settings ثم General ثم Software Update، وبعد اكتمال التحديث يجب إعادة تشغيل الجهاز إذا طلب النظام ذلك.
الخطوة الثانية هي مراجعة إعدادات المشاركة من System Settings ثم General ثم Sharing، وإيقاف Screen Sharing وRemote Management إذا لم تكن هناك حاجة فعلية لاستخدامهما.
أما من يحتاج مشاركة الشاشة، فعليه تعطيل خيار التحكم عبر VNC بكلمة مرور قديمة، واستخدام وسائل وصول أكثر أمانًا، مع تغيير كلمات المرور وتقييد الوصول على الشبكات الموثوقة فقط.
كلمة مرور واحدة قد لا تحميك
الخطر في هذا النوع من الثغرات أنه يتجاوز فكرة «حساب المستخدم» المعتادة، فالمهاجم قد لا يحتاج إلى كلمة مرور حساب macOS، بل إلى كلمة مرور VNC إذا كانت الميزة مفعلة بالطريقة القديمة.
وهذا يجعل كلمات المرور القديمة والمشتركة بين أكثر من خدمة مشكلة حقيقية، لأن تسريبًا واحدًا قد يفتح بابًا لا ينتبه إليه المستخدم.
لذلك، من الأفضل ألا تُعامل إعدادات المشاركة كخيار ثانوي داخل النظام، بل كمنفذ دخول يجب إغلاقه إذا لم يكن ضروريًا.
درس جديد لأصحاب أجهزة ماك
الخبر لا يعني أن macOS فقد سمعته الأمنية، لكنه يذكّر بأن ميزات الراحة قد تتحول إلى خطر إذا تُركت مفتوحة لسنوات.
مشاركة الشاشة مفيدة عند الحاجة، لكنها ليست ميزة ينبغي تركها مفعلة بلا سبب، خصوصًا مع وجود بدائل أكثر أمانًا وإدارة أدق للصلاحيات.
التحديث هنا هو خط الدفاع الأول، لكن إغلاق الباب غير المستخدم يظل الخطوة الأذكى.