كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

الاقتصاد نائب المستشار العام في شركة «مايكروسوفت» أنتوني كوك يتحدث في اليوم الثاني من القمة العالمية للذكاء الاصطناعي (الشرق الأوسط)

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

قال مسؤول في «مايكروسوفت» إن إنشاء الشركة مركز بيانات في السعودية العام الماضي كان خطوة مهمة لتعزيز البنية التحتية للذكاء الاصطناعي في المنطقة.

«الشرق الأوسط» (الرياض)
الاقتصاد شعار «مايكروسوفت» في لوس أنجليس (رويترز)

بريطانيا تتهم «غوغل» بإساءة استخدام هيمنتها في سوق الإعلانات الرقمية

قالت هيئة مكافحة الاحتكار البريطانية، يوم الجمعة، إنها وجدت بشكل مؤقت أن شركة «غوغل» التابعة لـ«ألفابت» أساءت استخدام مركزها المهيمن في الإعلان الرقمي.

«الشرق الأوسط» (لندن)
يوميات الشرق الملياردير الأميركي بيل غيتس (رويترز)

بيل غيتس يقرّ بأن لا حل لمشكلة المعلومات المضلِّلة

يقول غيتس لشبكة «سي إن بي سي» إن «المعلومات المضللة هي المشكلة التي تم تسليمها إلى الجيل الأصغر سناً».

«الشرق الأوسط» (واشنطن)
تكنولوجيا يستخدم «Surface Pro» معالج «NPU» قوياً يتيح للذكاء الاصطناعي تنفيذ 45 تريليون عملية بالثانية (مايكروسوفت)

إطلاق أجهزة «سيرفس برو» و«سيرفس لابتوب» في السوق السعودية

أطلقت «مايكروسوفت» أحدث أجهزة الكومبيوتر الشخصي الخاصة بها «سيرفس برو» و«سيرفس لابتوب»، في السوق السعودية.

عبد العزيز الرشيد (الرياض)
تكنولوجيا يساعد تطبيق «Microsoft Teams» الموحد الجديد المستخدمين في التنقل بين الحسابات الشخصية والعملية والتعليمية بسهولة (مايكروسوفت)

«مايكروسوفت تيمز» أصبح الآن موحداً بين مختلف الحواسيب

لتبسيط وتعزيز تجربة المستخدم مما يلغي الحاجة إلى عمليات تثبيت متعددة.

نسيم رمضان (لندن)

تعرف على نظارات «سبيكتكلز - الجيل الخامس» من «سناب»

نظارات «سبيكتكلز - الجيل الخامس» مزودة بعدسات شفافة بتقنية «الكريستال السائل على السيليكون»... (سناب)
نظارات «سبيكتكلز - الجيل الخامس» مزودة بعدسات شفافة بتقنية «الكريستال السائل على السيليكون»... (سناب)
TT

تعرف على نظارات «سبيكتكلز - الجيل الخامس» من «سناب»

نظارات «سبيكتكلز - الجيل الخامس» مزودة بعدسات شفافة بتقنية «الكريستال السائل على السيليكون»... (سناب)
نظارات «سبيكتكلز - الجيل الخامس» مزودة بعدسات شفافة بتقنية «الكريستال السائل على السيليكون»... (سناب)

أعلنت شركة «سناب» عن الجيل الخامس من نظارات «سبيكتكلز»، وهي نظارات مستقلة تستخدم تقنية الواقع المعزز لتمكين المستخدمين من استكشاف تجارب تفاعلية جديدة مع الأصدقاء والعالم من حولهم. مع تطويرها من قبل شركة «سناب»، تقدم النظارات رؤية واضحة للعالم عبر عدسات شفافة تسمح بتفاعل طبيعي وسلس. هذه النظارات مدعومة بنظام تشغيل جديد يسمى «سناب أو إس»، وهو مصمم خصيصاً لتقديم تجارب غامرة تعتمد على التفاعل البشري.

التصميم والمواصفات التقنية

صُممت نظارات «سبيكتكلز» الجديدة بعناية لتكون خفيفة الوزن وسهلة الاستخدام، حيث تزن فقط 226 غراماً؛ مما يجعلها خفيفة مقارنة بأجهزة الواقع الافتراضي التقليدية. تحتوي النظارات 4 كاميرات مدمجة تمكن من تتبع حركة اليدين بشكل دقيق وسلس، مما يسمح بتفاعلات طبيعية مع العدسات في العالم المحيط.

تحتوي النظارات محركاً بصرياً متطوراً يستخدم تقنية «الكريستال السائل على السيليكون (LCoS)» لتقديم صور حادة وواضحة. بالإضافة إلى ذلك، تحتوي موجهات ضوئية تمكن المستخدمين من رؤية المحتوى الرقمي بوضوح تام، دون الحاجة إلى معايرات معقدة. تقدم النظارات مجال رؤية قطرياً يبلغ 46 درجة، مع دقة عرض تصل إلى 37 بيكسل لكل درجة، مما يجعل التجربة أشبه بمشاهدة شاشة ضخمة من مسافة قصيرة.

نظارات «سبيكتكلز - الجيل الخامس» مزودة بمعالجين من نوع «سناب دراغون» من «كوالكوم»... مما يقلل استهلاك الطاقة (سناب)

«سناب أو إس»... نظام التشغيل الجديد

«سناب أو إس» هو نظام التشغيل الجديد المصمم خصيصاً لنظارات «سبيكتكلز»، ويهدف إلى تحسين التفاعل مع العالم المحيط بطريقة طبيعية. كما يمكن للمستخدمين التحكم في النظارات باستخدام الأيدي أو الصوت، حيث يُظهر القائمة الرئيسية على راحة اليد.

تستفيد النظارات من «محرك سناب المكاني» الذي يوفر دقة عالية في فهم البيئة المحيطة، مما يتيح للعدسات التفاعل بسلاسة مع العالم الواقعي. وسرعة النظام تتيح للمستخدمين عرض العدسات في بيئتهم مع زمن استجابة يبلغ 13 مللي/ ثانية، مما يجعل التجربة أعلى سلاسة ودقة.

الأداء والتكامل مع الأجهزة الأخرى

تحتوي نظارات «سبيكتكلز» معالجين من نوع «سناب دراغون» من شركة «كوالكوم»؛ مما يتيح توزيع الأحمال الحسابية بشكل فعال لتحسين الأداء وتقليل استهلاك الطاقة. هذا التصميم يساعد في تقديم تجارب أكثر غنى وكفاءة؛ حيث صُممت النظارات لتتحمل حرارة التشغيل العالية بفضل غرف التبريد التي تعتمد على تقنية التيتانيوم. يمكن للنظارات العمل لمدة تصل إلى 45 دقيقة من التشغيل المستمر.

تعمل النظارات بشكل متكامل مع الهواتف الجوالة من خلال تطبيق مخصص يتيح للمستخدمين التحكم في النظارات بشكل مباشر. التطبيق يتيح ميزات، مثل استخدام الهاتف جهاز تحكم للألعاب، وتشغيل وضع المشاهدة «Spectator Mode»؛ مما يتيح للأصدقاء مشاهدة ما يراه المستخدم في الوقت الفعلي.

نظارات «سبيكتكلز - الجيل الخامس» تدمج المحتوى الرقمي مع العالم الحقيقي بفضل «محرك سناب المكاني»... (سناب)

أدوات التطوير ودعم المطورين

تهدف «سناب» إلى دعم المطورين بشكل شامل من خلال إطلاق أدوات تطوير متقدمة. الإصدار الجديد من «استوديو العدسات 5.0» يتيح للمطورين بناء العدسات التفاعلية بشكل أسرع وأكثر سهولة. النظام الجديد يدعم لغات البرمجة مثل «تايب سكريبت» و«جافا سكريبت»، ويحتوي أدوات تحكم في الإصدارات تدعم العمل الجماعي بين الفرق.

بالإضافة إلى ذلك، توفر أداة «سناب إم إل» إمكانات متقدمة لتتبع الكائنات في العالم الواقعي من خلال الذكاء الاصطناعي. كما أن التعاون مع شركة «أوبن إيه آي» سيمكن المطورين من استخدام نماذج ذكاء اصطناعي مستضافة سحابياً لتقديم تجارب غامرة تشمل الصوت والصورة والتفاعل النصي.

برنامج مطوري نظارات «سبيكتكلز»

يمكن للمطورين الانضمام إلى «برنامج سبيكتكلز للمطورين» مقابل 99 دولاراً شهرياً مع التزام سنوي. يوفر هذا البرنامج وصولاً إلى النظارات ودعماً فنياً من «سناب» للمساعدة في تطوير تجارب الواقع المعزز الجديدة. البرنامج مفتوح حالياً للمطورين في الولايات المتحدة، ويعدّ فرصة مثالية للراغبين في ابتكار تجارب جديدة باستخدام الواقع المعزز.

تمثل نظارات «سبيكتكلز» من الجيل الخامس نقلة نوعية في عالم تكنولوجيا الواقع المعزز. وبفضل تصميمها المتطور، وخفة وزنها، ونظام التشغيل المبتكر «سناب أو إس»، تقدم النظارات تجربة مميزة تمزج بين العالمين الرقمي والواقعي بطريقة طبيعية وسلسة. وبفضل دعم المطورين والشراكات مع شركات عالمية، مثل «ليغو» و«نيانتيك»، يبدو أن مستقبل الواقع المعزز سيكون مليئاً بالفرص الجديدة والمثيرة للاهتمام.