كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

الاقتصاد نائب المستشار العام في شركة «مايكروسوفت» أنتوني كوك يتحدث في اليوم الثاني من القمة العالمية للذكاء الاصطناعي (الشرق الأوسط)

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

قال مسؤول في «مايكروسوفت» إن إنشاء الشركة مركز بيانات في السعودية العام الماضي كان خطوة مهمة لتعزيز البنية التحتية للذكاء الاصطناعي في المنطقة.

«الشرق الأوسط» (الرياض)
الاقتصاد شعار «مايكروسوفت» في لوس أنجليس (رويترز)

بريطانيا تتهم «غوغل» بإساءة استخدام هيمنتها في سوق الإعلانات الرقمية

قالت هيئة مكافحة الاحتكار البريطانية، يوم الجمعة، إنها وجدت بشكل مؤقت أن شركة «غوغل» التابعة لـ«ألفابت» أساءت استخدام مركزها المهيمن في الإعلان الرقمي.

«الشرق الأوسط» (لندن)
يوميات الشرق الملياردير الأميركي بيل غيتس (رويترز)

بيل غيتس يقرّ بأن لا حل لمشكلة المعلومات المضلِّلة

يقول غيتس لشبكة «سي إن بي سي» إن «المعلومات المضللة هي المشكلة التي تم تسليمها إلى الجيل الأصغر سناً».

«الشرق الأوسط» (واشنطن)
تكنولوجيا يستخدم «Surface Pro» معالج «NPU» قوياً يتيح للذكاء الاصطناعي تنفيذ 45 تريليون عملية بالثانية (مايكروسوفت)

إطلاق أجهزة «سيرفس برو» و«سيرفس لابتوب» في السوق السعودية

أطلقت «مايكروسوفت» أحدث أجهزة الكومبيوتر الشخصي الخاصة بها «سيرفس برو» و«سيرفس لابتوب»، في السوق السعودية.

عبد العزيز الرشيد (الرياض)
تكنولوجيا يساعد تطبيق «Microsoft Teams» الموحد الجديد المستخدمين في التنقل بين الحسابات الشخصية والعملية والتعليمية بسهولة (مايكروسوفت)

«مايكروسوفت تيمز» أصبح الآن موحداً بين مختلف الحواسيب

لتبسيط وتعزيز تجربة المستخدم مما يلغي الحاجة إلى عمليات تثبيت متعددة.

نسيم رمضان (لندن)

25 مليون هاتف قابل للطي تسوّق هذا العام

هاتف «بيكسل» القابل للطي من «غوغل»
هاتف «بيكسل» القابل للطي من «غوغل»
TT

25 مليون هاتف قابل للطي تسوّق هذا العام

هاتف «بيكسل» القابل للطي من «غوغل»
هاتف «بيكسل» القابل للطي من «غوغل»

لنكن واقعيين: التصميم المستطيل للهاتف الذكي النموذجي أصبح مملاً بالنسبة للكثير من الناس، بما فيهم أنا «المراجع القديم» للأجهزة. لهذا السبب لن يكون الهاتف التالي الذي أشتريه تكراراً آخر «مماثلاً» لهاتف آيفون... بل سيكون هاتفاً قابلاً للطي، أي هاتفاً مزوداً بشاشة قابلة للانحناء تتفتح مثل الكتاب لزيادة حجم الشاشة وتُغلق لتناسب جيبي.

هواتف قابلة للطي

تلقى هذه الهواتف القابلة للطي، من شركات مثل «سامسونغ»، و«موتورولا»، و«هواوي»، زخماً كبيراً منذ ظهورها لأول مرة عام 2019 بفضل تصميمها الجديد. لكنها ظلت بعيدة بسبب مشكلات في البرامج والمتانة. وبسعر يتجاوز 1500 دولار كانت مُكلفة للغاية.

تسويق 25 مليون هاتف

هناك تحول جارٍ، إذ تزداد الأجهزة تحسناً، ويصبح بعضها أرخص. وتتوقع شركة «آي دي سي» للأبحاث أن يشحن مصنعو الهواتف 25 مليون هاتف قابل للطي هذا العام، بزيادة تقارب 40 في المائة عن العام الماضي. وبعد اختبار حجمين من الهواتف القابلة للطي التي وصلت إلى المتاجر هذا الصيف - هاتف «رازر» الصغير من «موتورولا» بسعر 700 دولار، و«بيكسل 9 برو فولد» العملاق بسعر 1800 دولار من «غوغل» - أنا مقتنع بأن الهواتف ذات الشاشات القابلة للطي ستصبح سائدة في السنوات القليلة المقبلة.

أجهزة «موتورولا» و«غوغل»

اختفت معظم المشكلات. يشبه «رازر» Razr مرآة صغيرة مدمجة ويتحول إلى هاتف ذكي تقليدي. كما يبدو «بيكسل 9 برو فولد» Pixel 9 Pro Fold مثل هاتف ذكي عادي عند إغلاقه، ولكن عند فتحه، يتحول إلى جهاز لوحي. يوضح كلا الجهازين أن الشاشات القابلة للطي ليست مجرد خدعة. ويمكن أن تصبح أكثر فائدة من الهاتف الذكي التقليدي. وقبل كل شيء، إنها أجهزة أكثر من كافية لأولئك الذين يرغبون في تجربة شيء مختلف. إليك ما تحتاج معرفته حول الأجهزة الجديدة.

هاتف «رازر» القابل للطي من «موتورولا»

هاتف «موتورولا رازر»

على مدار العقد الماضي، استمرت الهواتف الذكية في زيادة الحجم مع انجذاب المزيد من المستهلكين إلى الشاشات الأكبر حجماً. (على سبيل المثال، توقفت «أبل» عن إنتاج «آيفون ميني» الأصغر حجماً في العام الماضي). ولكن لا يزال هناك الكثير من الأشخاص الذين قد يفضلون هاتفاً أصغر، بما في ذلك أولئك الذين لديهم أيدٍ رفيعة وجيوب سراويل ضيقة. عندما يكون «رازر» مغلقاً، يمكنك التحكم في شاشة بمقاس 3.6 بوصة على غطاء الهاتف. إنها واسعة بما يكفي لاستخدام مجموعة من التطبيقات الأساسية لإجراء مكالمة هاتفية، أو إرسال رسالة نصية، أو التقاط صورة سيلفي، أو قراءة الإشعارات.

يُعد هذا تحسناً كبيراً مقارنة بالأجهزة القابلة للطي الصغيرة القديمة. في الهواتف السابقة، مثل «سامسونغ غالاكسي زي فليب» بسعر 1380 دولاراً من عام 2020، كانت الشاشة الخارجية أصغر بكثير وتعرض الإشعارات والساعة فقط. وجدت أن الشاشة الصغيرة في هاتف «رازر» كانت رائعة. استمتعت باستخدامها لإظهار صور طفلي حديث الولادة للناس. كانت الأفضل عندما أردت تشتيتاً أقل لانتباهي من تطبيقات وسائل التواصل الاجتماعي، مثل «تيك توك» و«إنستغرام»، ولكنني كنت أريد مواكبة الرسائل. عند فتحه، يكشف «رازر» عن شاشة داخلية أكبر بمقاس 6.9 بوصة تعمل مثل الهاتف الذكي. وهذه الشاشة أطول قليلاً من هاتف «آيفون» الخاص بي، لذا فهي تعرض المزيد من النص عندما أقوم بالتمرير عبر مقالة. هناك أيضاً وضع تقسيم الشاشة لتشغيل تطبيقين جنباً إلى جنب - لكتابة بريد إلكتروني أثناء تصفح موقع ويب، على سبيل المثال - لكنها بدت ضيقة للغاية للكتابة. هناك ثنية في وسط الشاشة حيث تُطوى، وهي أكثر وضوحاً عندما ينعكس الضوء عليها. لكن ذلك لم يزعجني أثناء النظر إلى الصور ومقاطع الفيديو. التقطت كاميرا الهاتف صوراً واضحة ونقية بألوان نابضة بالحياة في ضوء النهار. وفي الليل، بدت الصور الملتقطة في الإضاءة المنخفضة حُبيبية وخافتة - ليست مثالية إذا كنت من النوع الذي يحب ارتياد المنتديات الليلية. استمرت بطارية «رازر» القوية نحو 36 ساعة قبل أن تحتاج إلى شحن.

هاتف «بيكسل» القابل للطي من «غوغل»

هاتف «غوغل بيكسل 9 برو فولد»

يعتبر هاتف «غوغل بيكسل 9 برو فولد» خليفة هاتف «بيكسل فولد» الصادر في العام الماضي، والذي وصفته بأنه واحدة من أكثر قطع التكنولوجيا إثارة للإعجاب في ذلك العام. يلبي هاتف «بيكسل» القابل للطي الطرف الآخر من الطيف من هاتف «رازر»: إنه منتج للأشخاص الذين لا يمكنهم الحصول على ما يكفي من الشاشة. عندما يكون «بيكسل» مطوياً، يبلغ قياس شاشته الخارجية 6.3 بوصة قطرياً. هذا تقريباً نفس حجم شاشة «آيفون» القياسية، لذلك فهو يعمل مثل أي هاتف ذكي. ولكن عندما تفتحه، تصبح الأمور أكثر إثارة. فالشاشة الداخلية، التي يبلغ قياسها 8 بوصات قطرياً، تعادل تقريباً جهازاً لوحياً أصغر مثل «آيباد ميني» أو «أمازون فاير». هذا الحجم مريح للإمساك به لفترة طويلة أثناء قراءة كتاب في السرير أو مشاهدة فيلم على متن طائرة. ومرة أخرى، هناك ثنية ملحوظة فقط عندما ينعكس الضوء عليه، لذلك لم تكن هذه مشكلة. بصفة عامة، يُعد «بيكسل 9 برو فولد» تحسناً تدريجياً عن «بيكسل فولد» العام الماضي. فالنموذج الجديد أرق وأخف وزناً. وأنتجت الكاميرا صوراً واضحة بألوان دقيقة في ضوء النهار والإضاءة المنخفضة. كما استمرت البطارية لمدة يوم كامل قبل الحاجة إلى الشحن، وهو أمر مناسب. المجال الذي لم تتمكن «غوغل» من تحسينه هو السعر، الذي لا يزال 1800 دولار ولا يزال مرتفعاً للغاية. لوضع ذلك في المنظور، فإن جهاز «آيباد» بقيمة 350 دولاراً و«آيفون» بقيمة 800 دولار مجتمعين أرخص.

قالت «غوغل» إن «بيكسل 9 برو فولد» هو هاتفها الأكثر تميزاً، ويرجع ذلك جزئياً إلى الهندسة المشاركة في جعل الجهاز أنحف. ويجعل السعر المرتفع هذا الهاتف القابل للطي منتجاً لعشاق التكنولوجيا، ولكنه لمحة عما سيأتي للجمهور عندما تقترب الشاشات الكبيرة القابلة للطي من سعر 1000 دولار.

خلاصة القول

من بين هذين النوعين من الهواتف القابلة للطي، أوصي باستخدام «رازر» لأنه عملي أكثر من حيث الحجم والتكلفة. كما أنه أرخص من الهواتف الذكية الرائدة من «أبل» و«سامسونغ». وكشخص مسن من جيل الألفية يرفض التخلي عن الجينز الضيق، أحببت بشكل خاص شعور الهاتف المضغوط في جيبي. لماذا، قد تسأل، لم أتحول إلى هاتف قابل للطي بعد؟ السبب البسيط هو أن لدي ميلاً شخصياً لنظام البرمجيات الخاص بهواتف «آيفون»، وأنتظر هاتفاً قابلاً للطي... منه. لا يزال هناك أمل في حدوث ذلك. كانت «أبل» تعمل على تطوير جهاز «آيباد» قابل للطي، وفقاً لموظف «أبل» الذي يدعي أنه رأى نموذجاً أولياً للجهاز اللوحي. يمكن أن يمهد ذلك الطريق لهاتف «آيفون» بشاشة قابلة للطي. ورفضت «أبل» التعليق. أنا شخصياً أحب جهاز «آيباد» خاصتي لقراءة المقالات ومشاهدة الفيديو، ولكن عندما أكون في الخارج، عادة ما أترك الجهاز اللوحي في المنزل. أحلم باليوم الذي يمكن فيه طي شاشاتنا الكبيرة والمشرقة حتى نتمكن من حملها في كل مكان. يبدو هذا المستقبل حتمياً.

* خدمة «نيويورك تايمز»