كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

العالم موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)

رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

العطل التقني العالمي... مطارات تعاود العمل والتعافي الكامل قد يحتاج إلى أسابيع حسب خبراء.

كوثر وكيل (لندن)
تكنولوجيا تقرير «مايكروسفت»: يدرك المحترفون أن هناك فرصاً كبيرة متاحة لأولئك الذين يمتلكون مهارات في مجال الذكاء الاصطناعي (شاترستوك)

«مايكروسوفت»: 75 % من الموظفين يستخدمون الذكاء الاصطناعي لمساعدتهم في إنجاز مهامهم اليومية

تقرير جديد لـ«مايكروسوفت» بالتعاون مع «لينكد إن» يكشف التوجهات الجديدة لتبني الذكاء الاصطناعي في المؤسسات.

نسيم رمضان (لندن)
الاقتصاد يقف الزائرون بالقرب من لافتة للذكاء الاصطناعي في معرض «تشاينا سيكيوريتيز» (رويترز)

طفرة الذكاء الاصطناعي تُضخم قيمة كبار الشركات العالمية 17 %

أدت طفرة الذكاء الاصطناعي إلى زيادة قيمة أكبر 100 شركة مدرجة بالبورصة في العالم وفقاً لتحليل أجرته شركة الاستشارات الاقتصادية «إرنست آند يونغ».

«الشرق الأوسط» (شتوتغارت )
تكنولوجيا مصطفى سليمان: «مايكروسوفت» تركز حالياً على مشروعات مثل «كوبايلوت» التي تتضمن ضبطًا دقيقًا لنماذج «OpenAI» (لينكد إن)

هل لمّح الرئيس التنفيذي لـ«Microsoft AI» إلى موعد إصدار «شات جي بي تي 6»؟

شارك مصطفى سليمان، الرئيس التنفيذي لشركة «Microsoft AI» وجهات نظره حول تطور الذكاء الاصطناعي التوليدي ومفهوم «الوكلاء المستقلين».

نسيم رمضان (لندن)
الاقتصاد شعار «مايكروسوفت» خارج مقرها الرئيسي في «إيسي ليه مولينو» خارج باريس (أ.ب)

الاتحاد الأوروبي: «مايكروسوفت» انتهكت قواعد مكافحة الاحتكار

اتهم المنظمون في الاتحاد الأوروبي شركة «مايكروسوفت» بممارسات «ربما مسيئة» تنتهك قواعد مكافحة الاحتكار في الكتلة.

«الشرق الأوسط» (لندن)

«غوغل» تعزز تجربة زوار ومتابعي أولمبياد باريس عبر تقنيات وتحديثات خاصة

تقدم «غوغل» التحديثات في الوقت الفعلي والخرائط التفاعلية وخدمات البث ومساعدي الذكاء الاصطناعي لمتابعي الأولمبياد (غوغل)
تقدم «غوغل» التحديثات في الوقت الفعلي والخرائط التفاعلية وخدمات البث ومساعدي الذكاء الاصطناعي لمتابعي الأولمبياد (غوغل)
TT

«غوغل» تعزز تجربة زوار ومتابعي أولمبياد باريس عبر تقنيات وتحديثات خاصة

تقدم «غوغل» التحديثات في الوقت الفعلي والخرائط التفاعلية وخدمات البث ومساعدي الذكاء الاصطناعي لمتابعي الأولمبياد (غوغل)
تقدم «غوغل» التحديثات في الوقت الفعلي والخرائط التفاعلية وخدمات البث ومساعدي الذكاء الاصطناعي لمتابعي الأولمبياد (غوغل)

تمثل فعاليات أولمبياد باريس 2024 حدثاً مليئاً بالتميز الرياضي والاحتفال الثقافي والوحدة العالمية. مع تنافس آلاف الرياضيين على مدار الأيام التسعة عشر المقبلة، من المقرر أن تكون مدينة باريس مركزاً صاخباً للإثارة والنشاط. وبينما يتابع المتفرجون والمشجعون من جميع أنحاء العالم هذه العروض الرائعة، تلعب تقنيات «غوغل» دوراً محورياً في تعزيز تجربتهم، من التحديثات في الوقت الفعلي إلى الخرائط التفاعلية وخدمات البث.

تحديثات البحث في الوقت الفعلي

قد يكون مواكبة الحجم الهائل من الأحداث والمسابقات أمراً شاقاً. لتسهيل الأمر، يقدم «بحث غوغل» تحديثات في الوقت الفعلي توفر تغطية شاملة للألعاب الأولمبية. من خلال البحث عن بلدان أو رياضات أو رياضيين محددين أو محتوى أوليمبي عام، يمكن للمستخدمين الوصول إلى جداول الأحداث والنتائج وأعداد الميداليات، وأبرز مقاطع الفيديو والتقارير اليومية وأحدث القصص والآراء على وسائل التواصل الاجتماعي.

تضمن هذه التجربة المحلية أن يرى المشاهدون الجداول الزمنية في مناطقهم الزمنية الخاصة، إلى جانب تحديثات الأداء والأحداث الرائجة ذات الصلة ببلدهم. وستظهر الميزات الخاصة نتائج الانتصارات القياسية والميداليات، مما يضيف طبقة إضافية من المشاركة.

يوفر «جيمناي» محرك البحث الخاص بـ«غوغل» معلومات مفصلة عن الألعاب الأولمبية (غوغل)

استخدام «خرائط غوغل» و«وييز»

قد يكون التنقل في شوارع باريس في أثناء الألعاب الأولمبية أمراً صعباً، خاصة مع إغلاق الطرق المؤقت ومناطق القيادة المقيدة. لمساعدة الزوار والسكان المحليين، تم تحديث تطبيقي «خرائط غوغل» و«وييز»؛ لتوفير أحدث معلومات التوجيه. ستُعلم ميزة الأحداث المرورية الجديدة في «وييز» السائقين بالانقطاعات المرورية المقبلة والنشطة، مما يساعدهم على التخطيط لمساراتهم بكفاءة أكبر. بالنسبة لأولئك الذين يستخدمون وسائل النقل العام، تتيح الميزات الجديدة على «خرائط غوغل» للمستخدمين معاينة رحلاتهم بالحافلة أو القطار أو المترو، مع مراعاة عدد التحويلات والطرق المكيفة، وتكاليف التذاكر ومعلومات الانقطاع في الوقت الفعلي وحافلات الألعاب الأولمبية الرسمية.

تجارب افتراضية

تسعى «غوغل» لجعل التخطيط لمسار الرحلة أسهل مع ميزة «Immersive View» المتوفرة الآن لـ50 مدينة جديدة في أوروبا. تتيح هذه الميزة للمستخدمين تجربة المعالم السياحية والأماكن الرياضية الشهيرة افتراضياً، مما يسهل تحديد الأماكن التي يجب زيارتها. بالإضافة إلى ذلك، يمكن لقوائم المطاعم الجديدة على الخرائط أن تساعد في تنظيم جولة طهي باريسية، مع تقديم توصيات من أدلة السفر المحلية مثل «Sortiraparis». وبالنسبة لأولئك الذين يستكشفون المدينة، توفر تقنية الواقع المعزز في «خرائط غوغل» طريقة فريدة لرؤية المعالم الأيقونية، مثل التصميمات المعمارية المبكرة لبرج إيفل من القرن العشرين، وذلك بفضل المحتوى من «Google Arts & Culture».

سيضم «متجر غوغل» تطبيقات وألعاباً وكتباً للمساعدة على الانخراط في روح الألعاب الأولمبية (غوغل)

مشاهدة محتوى المبدعين وأبرز الأحداث

يتعاون «يوتيوب» مع شركات البث الرسمية لأولمبياد باريس 2024 واللجنة الأولمبية الدولية، لتقديم آلاف الساعات من المحتوى الأولمبي للمشجعين في جميع أنحاء العالم. في أسواق مختارة، ستبث هذه الشركات البث المباشر للأحداث وحفلي الافتتاح والختام على قنواتها على «يوتيوب». وبالنسبة لأولئك الذين لا يريدون تفويت أي حدث، تتيح ميزة العرض المتعدد على «يوتيوب» للمشاهدين مشاهدة ما يصل إلى أربعة بثوث في وقت واحد.

ماذا عن «جيمناي»؟

تقول «غوغل» إن مساعدها الشخصي للذكاء الاصطناعي، «جيميناي»، يوفر معلومات مفصلة عن الألعاب الأولمبية. يمكن للمستخدمين سؤال «جيمناي» عن الرياضات الجديدة والرياضيين والاختلافات في الأحداث. على سبيل المثال، يمكن سؤاله: «ما هي بعض الوجبات الخفيفة والمشروبات السهلة ذات الطابع الأولمبي التي يمكنني تقديمها لحفلة مشاهدة؟»، أو «ما هي الاختلافات الرئيسية بين المنافسة في سباق الدراجات على الطرق الأولمبي وسباق فرنسا للدراجات؟».

يقدم «جيمناي» ملخصات موجزة واقتراحات مفيدة، مما يجعله أداة قيمة لكل من المشاهدين العاديين ومشجعي الرياضة المتحمسين.

محتوى «غوغل بلاي»

خلال الألعاب، يعرض «غوغل بلاي» مجموعة متنوعة من التطبيقات والألعاب والكتب لمساعدة المستخدمين على الدخول في أجواء الألعاب الأولمبية. كما يقدم تطبيق الألعاب الأولمبية الرسمي تغطية شاملة للأحداث، بينما تسمح التطبيقات الأخرى للمستخدمين بمشاهدة أحداثهم المفضلة وممارسة اللغة الفرنسية والمزيد. تضمن التحديثات اليومية على «بلاي» أن يظل المستخدمون على اطلاع دائم ومتفاعلين مع أحدث محتوى الألعاب الأولمبية. من المتوقع أن تكون أولمبياد باريس 2024 حدثاً مذهلاً، عارضة أروع الإنجازات الرياضية والاحتفالات الثقافية. وبمساعدة التكنولوجيا المتقدمة والمنصات الرقمية، يمكن للمشجعين في جميع أنحاء العالم البقاء على اتصال واطلاع طوال الألعاب.