مميزات آيفون 15 الجديد.. مفاجآت عديدة من أبل تبهر المستخدمين
تاريخ النشر: 20th, August 2023 GMT
يتنظر عشاق هواتف شركة «آبل»، إطلاق آيفون 15، المتوقع إطلاقه في الأسواق في منتصف شهر سبتمبر 2023 المقبل، بالتزامن مع عقد مؤتمر آبل السنوي خلال هذا الشهر أيضاً، ويضم طرازات iPhone 15 Pro وiPhone 15 Pro Max.
مميزات آيفون 15لم تعلن شركة apple عن تفاصيل تخص سلسلة هواتف آيفون 15، ولكن انتشر بعض الأوقايل والتسربيات، ومنها:
وعن مميزات كاميرا الهواتف آيفون 15، فالمتوقع أن تكون 3 كاميرات «48+ 12+ 12 ميجابكسل»، ودقة الكاميرا هي «48 ميجابكسل: كاميرا رئيسية (OIS)، 12 ميجابكسل: تقريب بصري (OIS)، 12 ميجابكسل: زاوية واسعة».
ومن مميزات الكاميرا التركيز التلقائي أوتو فوكس (AF)، والتقاط الصور بزاوية واسعة (Ultrawide) وتقنية التثبيت البصري (OIS) والتقريب البصري حتى 6x.
تقول بعض التسربيات أن الهاتف يأتي بتصمرم مميز للغاية مواكب للعصر وله مظهر حضاري شيك بأبعاد قياسية، كما انه لم يخرج عن المعتاد لأن حجمه قريب جدًا من حجم هاتف آيفون 13 بروماكس، بالإضافة إلى انه مصنوع من أفضل المواد القوية التي لا تنكسر بسهولة ومنها الفولاذ الذي لا يصدأ.
شاشة عالية معدل التحديثتشير بعض التسريبات إلى إمكانية حصول أحدث طرازات الهواتف على الشاشة ذات معدل تحديث مرتفع، والتي تتمثل في شاشات 120 هرتز، والتي ظهرت لأول مرة في سلسلة iPhone 13 Pro وتسمي بـ «شاشة ProMotion» الهائلة 120 هرتز لطرازات برو، كذلك قد تكون شاشة 90 هرتز على أجهزة iPhone 15 و iPhone 15 Plus جيدة للبدء.
حلت خاصية Dynamic Island مكان الفتحة المخيفة على طرازات iPhone 14 Pro، ومن المتوقع أن تتميز طرز iPhone 15 Pro بميزة الجزيرة الديناميكية، والتي تضيف الكثير من الوظائف.
منفذ USB من النوع Cقد تحصل جميع أنواع iPhone 15 أخيرًا على منفذ «USB Type-C» بقوة 35 وات الذي طال انتظاره من قبل المستخدمين بدلاً من منفذ «Lightning» الشهير للعلامة التجارية الأمريكية.
~
تشير بعض التسريبات إلى يمكن للمستخدمين الاتصال وإجراء المكالمات الهاتفية دون وجود بطاقة sim وهذا يسبب دعمه لخاصية «A.sim».
تقنية البطارية المكدسةمن ضمن التسربيات المنتشرة حول سلسلة Apple iPhone 15 هو أنها تتميز بتقنية البطارية المكدسة، بجانب القول المزعوم أن منفذ Thunderbolt قد يوفر سرعات شحن أسرع للهاتف القادم.
اقرأ أيضاًالاتحاد الأوروبي يكشف موعد نهاية اعتماد سلك شحن موحد للأجهزة الإلكترونية.. وتحذير هام لمستخدمي آيفون
مارس المقبل.. ارتفاع أسعار بطارية هواتف «آيفون»
بعد مشكلة تصفح سفاري.. تحديث جديد من آبل لمستخدمي الآيفون
المصدر: الأسبوع
كلمات دلالية: ايفون 14 برو ايفون 13 ايفون 15 ايفون 15 برو ايفون 15 برو ماكس تسريبات ايفون 15 ايفون 15 تسريبات موعد ايفون 15 أيفون 15 سعر ايفون 15 سعر هاتف آيفون 15 الجديد هاتف آيفون 15 فون آیفون 15
إقرأ أيضاً:
هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم
في تطور خطير وصف بأنه "هجوم تصيد احتيالي بالغ التعقيد"، نجح قراصنة في استغلال بنية جوجل التحتية لإرسال رسائل بريد إلكتروني تبدو حقيقية، توجه الضحايا إلى مواقع مزيفة مصممة لسرقة بيانات اعتمادهم.
وأكد نيك جونسون، المطور الرئيسي في مشروع Ethereum Name Service (ENS)، عبر سلسلة منشورات على منصة X، أن "أول ما يجب ملاحظته هو أن هذه الرسالة مُوقّعة فعليًا من بريد [email protected]، أي أنها صادرة فعلًا من جوجل." وأضاف: “تجتاز الرسالة فحص توقيع DKIM، وتعرضها Gmail دون أي تحذيرات، بل وتُدرجها ضمن نفس سلسلة المحادثة مع التنبيهات الأمنية الحقيقية”.
تزعم الرسالة الاحتيالية صدورها عن جهة قانونية تطلب الاطلاع على محتوى غير محدد في حساب جوجل الخاص بالمستخدم، وتحثه على الضغط على رابط من نوع sites.google[.]com لـ "مراجعة ملفات القضية أو تقديم اعتراض".
لكن عند فتح الرابط، يُعرض للمستخدم صفحة مزيفة تُقلّد تصميم صفحة الدعم الفني الرسمية لجوجل، وتضم أزرارًا مثل "تحميل مستندات إضافية" أو "عرض تفاصيل القضية".
كما يبدو الضغط على أي من هذه الخيارات ينقل المستخدم إلى صفحة تسجيل دخول حقيقية، لكنها في الواقع مستضافة عبر Google Sites، وهو منتج قديم لا يفرض قيودًا أمنية كافية.
وأشار جونسون إلى أن: "خدمة sites.google.com هي منتج قديم يعود إلى ما قبل تشديد جوجل لإجراءاتها الأمنية، وتسمح باستضافة محتوى عبر نطاق google.com الفرعي، بما في ذلك السكربتات البرمجية المخصصة، ما يسهل إنشاء مواقع لسرقة بيانات الدخول."
تجاوز أدوات الحماية بخدعة "إعادة استخدام توقيع DKIM"واحدة من أكثر جوانب الهجوم خداعًا هي أن رأس الرسالة المسمى "Signed by" يظهر كـ accounts.google[.]com، على الرغم من أن رأس "Mailed by" يشير إلى نطاق مختلف تمامًا: fwd-04-1.fwd.privateemail[.]com.
ووفقًا لتحليل نشره خبراء في منصة EasyDMARC، فإن هذا الهجوم يعتمد على تقنية تُعرف باسم "إعادة استخدام توقيع DKIM" (DKIM Replay Attack). حيث يقوم المهاجم أولًا بإنشاء حساب جوجل جديد من نوع "me@domai"، ومن ثم يطور تطبيق OAuth يحمل اسمًا يتضمن الرسالة الاحتيالية كاملة. عند منح التطبيق صلاحيات لحساب "me@"، تقوم جوجل بإرسال تنبيه أمني إلى العنوان نفسه ، وتكون هذه الرسالة موقّعة فعليًا بمفتاح DKIM الخاص بجوجل.
بعد ذلك، يقوم المهاجم بإعادة توجيه نفس الرسالة عبر حساب على Outlook مع الحفاظ على توقيع DKIM، ما يمكنه من تجاوز فلاتر البريد الإلكتروني.
وترسل الرسالة بعد ذلك عبر خدمة SMTP مخصصة تُدعى Jellyfish، وتصل إلى بنية Namecheap PrivateEmail، حيث يتم تمريرها إلى بريد الضحية في Gmail.
قال جيراسيم هوفهانيسيان، المدير التنفيذي لـ EasyDMARC: "في هذه المرحلة، تصل الرسالة إلى صندوق الضحية وتبدو وكأنها صادرة فعليًا من جوجل، كما أن جميع اختبارات المصادقة مثل SPF وDKIM وDMARC تجتاز بنجاح."
وأضاف جونسون: "نظرًا لأن الحساب المُستخدم باسم 'me@'، فإن Gmail يعرض الرسالة وكأنها مرسلة إلى 'me'، وهو الاختصار الذي يستخدمه Gmail عند إرسال الرسائل إلى البريد الشخصي للمستخدم، ما يقلل من مؤشرات التحذير."
جوجل تتحرك وتغلق المسارردًا على استفسارات موقع The Hacker News، أكدت جوجل أنها أغلقت المسار الذي استُغل في الهجوم، مشددة على أن الشركة لا تطلب من المستخدمين مطلقًا مشاركة كلمات المرور أو رموز التحقق المؤقتة، ولا تتصل بهم مباشرة.
وقال متحدث باسم الشركة: "نحن على علم بهذا النوع من الهجمات الموجهة من جهة تهديد محددة، وقد طبقنا إجراءات حماية لإغلاق هذا المسار. في الوقت نفسه، نشجع المستخدمين على تفعيل التحقق الثنائي واستخدام مفاتيح المرور Passkeys، لما توفره من حماية قوية ضد هجمات التصيد."
هجمات تصيد وتجاوز أدوات الحمايةوتأتي هذه الواقعة بعد تسعة أشهر من كشف شركة Guardio Labs عن ثغرة في إعدادات الأمان الخاصة بشركة Proofpoint، استخدمها قراصنة لإرسال ملايين الرسائل المنسوبة زورًا إلى شركات كبرى مثل Best Buy وIBM وNike وDisney، وتجاوزوا بذلك تدابير المصادقة.
بالتزامن، رُصدت مؤخرًا زيادة في هجمات التصيّد التي تعتمد على مرفقات من نوع SVG (Scalable Vector Graphics)، حيث تُستخدم هذه الملفات لتضمين شيفرات HTML وJavaScript تؤدي بالمستخدم إلى صفحات تسجيل دخول مزيفة لمايكروسوفت أو جوجل فويس.
وأفادت شركة Kaspersky الروسية بأنها رصدت أكثر من 4,100 رسالة تصيّد تحتوي على مرفقات SVG منذ بداية عام 2025.
وقالت الشركة: "المهاجمون لا يكلون عن تجربة تقنيات جديدة لتفادي الكشف. فهم يتنوعون بين استخدام التحويل التلقائي للروابط أو تشويش النصوص، وأحيانًا يعتمدون على تنسيقات مرفقات غير تقليدية مثل SVG، الذي يتيح تضمين أكواد HTML وJavaScript داخل الصور."