كيف تحمي هاتفك من استغلال ثغرة «كوالكوم» الخطيرة​؟

إذا كنت تستخدم هاتفاً من الأجهزة المتأثرة تأكد من أنك قمت بتحديث جهازك لأحدث إصدار (كوالكوم)
إذا كنت تستخدم هاتفاً من الأجهزة المتأثرة تأكد من أنك قمت بتحديث جهازك لأحدث إصدار (كوالكوم)
TT

كيف تحمي هاتفك من استغلال ثغرة «كوالكوم» الخطيرة​؟

إذا كنت تستخدم هاتفاً من الأجهزة المتأثرة تأكد من أنك قمت بتحديث جهازك لأحدث إصدار (كوالكوم)
إذا كنت تستخدم هاتفاً من الأجهزة المتأثرة تأكد من أنك قمت بتحديث جهازك لأحدث إصدار (كوالكوم)

مؤخراً، أعلنت شركة «كوالكوم» عن اكتشاف ثغرة أمنية خطيرة في معالجات «سنابدراجون» المستخدمة في كثير من الهواتف الذكية. هذه الثغرة، التي تحمل الرمز «CVE-2024-43047»، تُعد من نوع «يوم الصفر»، أي أنه تم استغلالها قبل أن يتوفر أي تحديث أمني لإصلاحها. قد تتيح هذه الثغرة للمخترقين الوصول إلى بياناتك الشخصية دون علمك، مثل الرسائل، والصور، والمكالمات، كما يمكنهم تثبيت برامج خبيثة على جهازك.

الأجهزة المتأثرة

تشمل هذه الثغرة مجموعة واسعة من الأجهزة التي تعتمد على معالجات «سنابدراجون»، من بينها:

• سامسونغ Galaxy S22 Ultra

• أوبو Find X5 Pro

• فيفو X Fold

• هونر Magic4

• ريلمي GT2 Pro

• موتورولا Edge X30

• ون بلس 10 Pro

• أوبو Find X5 Pro

ومع تعرض معالجات مثل «سنابدراجون 8 جين 1» و«سنابدراجون 865» لهذه الثغرة، يتوجب على المستخدمين اتخاذ إجراءات سريعة لضمان حماية أجهزتهم.

كيف تحمي نفسك؟

1. التحديثات الأمنية الفورية

أول خطوة يجب أن تقوم بها لحماية هاتفك هي التأكد من أنك تثبت كل التحديثات الأمنية التي تصدرها الشركة المصنعة لجهازك. غالباً ما تحتوي هذه التحديثات على إصلاحات لثغرات أمنية مثل «CVE-2024-43047». كل ما عليك فعله هو تفعيل التحديثات التلقائية أو متابعة التحديثات يدوياً بانتظام.

2. تجنب التطبيقات غير الموثوقة

لا تحمل تطبيقات من مصادر غير معروفة. تأكد دائماً من استخدام المتاجر الرسمية مثل متجر «غوغل بلاي» لضمان أن التطبيقات التي تقوم بتثبيتها على هاتفك آمنة ولا تستغل الثغرات الأمنية في النظام.

3. استخدام تطبيقات الحماية

بعض تطبيقات الحماية المتقدمة قادرة على كشف الأنشطة غير العادية وتحذيرك في حال حدوث اختراق. تأكد من استخدام تطبيق موثوق ومحدث باستمرار لتوفير طبقة أمان إضافية لهاتفك.

4. تجنب شبكات Wi-Fi العامة

تعدّ شبكات Wi-Fi العامة بيئة خصبة للمخترقين الذين يسعون لاستغلال الثغرات الأمنية في الأجهزة. حاول دائماً استخدام شبكة آمنة.

5. مراقبة الأذونات الممنوحة للتطبيقات

تأكد من مراجعة الأذونات التي تمنحها للتطبيقات على هاتفك بانتظام. بعض التطبيقات تطلب صلاحيات واسعة غير ضرورية، ما قد يعرض جهازك لمخاطر الاستغلال. قم بإلغاء الأذونات غير الضرورية للحفاظ على خصوصيتك.

الاستغلال المحتمل للثغرة

رغم أن التقارير تشير إلى أن الهجمات باستخدام هذه الثغرة كانت محدودة وموجهة لأهداف معينة مثل الصحافيين أو الشخصيات العامة، فإن المخاطر تظل قائمة. المخترقون يمكنهم استغلال هذه الثغرة لتنفيذ عمليات تجسس أو سرقة بيانات هامة. لذلك، يُعد من الضروري عدم التهاون في اتخاذ إجراءات الحماية اللازمة.

تسلط ثغرة «CVE-2024-43047» الضوء على أهمية متابعة التحديثات الأمنية والحذر عند التعامل مع التطبيقات والروابط المشبوهة. لحماية جهازك وبياناتك، اتبع الخطوات السابقة ولا تتأخر في تثبيت أي تحديث أمني متاح لجهازك.


مقالات ذات صلة

تحديث «iOS 18.0.1»... إصلاحات لمشكلات اللمس والكاميرا في هواتف «آيفون 16»

تكنولوجيا التحديث «18.0.1» يحل مشكلات تتعلق باللمس وإصلاح تعطل الكاميرا في وضع «الماكرو» (أبل)

تحديث «iOS 18.0.1»... إصلاحات لمشكلات اللمس والكاميرا في هواتف «آيفون 16»

أصدرت «أبل» التحديث «iOS 18.0.1» لمعالجة مجموعة من المشكلات التي ظهرت بعد إطلاق نظام «iOS 18»، خصوصاً على هواتف «آيفون 16» و«آيفون 16 برو». التحديث الجديد يركز…

عبد العزيز الرشيد (الرياض)
تكنولوجيا تتيح الخدمة إنشاء نسخ رقمية واقعية باستخدام الذكاء الاصطناعي مع تخصيص لا محدود يشمل الأوضاع والملابس وغير ذلك (HeyGen)

استنسخ نفسك رقمياً باستخدام الذكاء الاصطناعي

تستمر التكنولوجيا في تقديم مفاجآت مذهلة، وها هي شركة «HeyGen» تكشف النقاب عن تحديثها الجديد الذي يُحدث ثورة في عالم الذكاء الاصطناعي. «Avatar 3.0» ليس مجرد…

عبد العزيز الرشيد (الرياض)
الاقتصاد نائب محافظ هيئة الاتصالات والفضاء والتقنية لقطاع التقنية (الشرق الأوسط)

20 شركة تقنية مدرجة في السوق السعودية بقيمة تتجاوز 39 مليار دولار

كشف نائب محافظ هيئة الاتصالات والفضاء والتقنية لقطاع التقنية رائد الفايز، عن نمو شركات التقنية في سوق الأسهم السعودية إلى 20 شركة خلال العام الحالي.

«الشرق الأوسط» (الرياض)
الاقتصاد أحد المستثمرين في السوق المالية السعودية بالعاصمة الرياض (أ.ف.ب)

مؤشر السوق السعودية يكسر حاجز 12 ألف نقطة بدعم خدمات التقنية

أنهى «مؤشر السوق السعودية» جلسة يوم الثلاثاء على ارتفاع بنسبة 0.95 في المائة، و113.55 نقطة، ليغلق عند 12.027 نقطة مدعوماً بارتفاع قطاع التطبيقات وخدمات التقنية.

«الشرق الأوسط» (الرياض)
الاقتصاد من حضور قمة «أرتيفاكت» للبيانات والذكاء الاصطناعي 2024 (الشرق الأوسط)

​السعودية تستقطب 40 شركة فرنسية ناشئة في مجال الذكاء الاصطناعي

استقطبت السعودية 40 شركة فرنسية ناشئة متخصصة في الذكاء الاصطناعي من خلال برنامج تطوير الصناعة الوطنية والخدمات اللوجيستية (ندلب)

عبير حمدي (الرياض)

كيف نقول «لا» لأسياد الذكاء الاصطناعي

كيف نقول «لا» لأسياد الذكاء الاصطناعي
TT

كيف نقول «لا» لأسياد الذكاء الاصطناعي

كيف نقول «لا» لأسياد الذكاء الاصطناعي

أطلقت الشركات التكنولوجية الكبرى مثل «غوغل»، و«أبل»، و«مايكروسوفت»، و«ميتا» العنان للتكنولوجيا التي تصفها بـ«الذكاء الاصطناعي». وتقول إننا سنستخدم جميعاً، قريباً، الذكاء الاصطناعي لكتابة رسائل البريد الإلكتروني وإنشاء الصور وتلخيص المقالات.

تردّد الجمهور... واندفاعة الشركات

ولكن، مَن الذي طلب أياً من هذه الأمور في المقام الأول؟ استناداً إلى التعليقات التي أتلقاها من قراء هذا العمود، يظل كثير من الأشخاص، خارج صناعة التكنولوجيا، غير مهتمين بالذكاء الاصطناعي، ويشعرون بالإحباط بشكل متزايد إزاء مدى صعوبة تجاهله.

تعتمد الشركات على نشاط المستخدِم لتدريب وتحسين أنظمة الذكاء الاصطناعي الخاصة بها، لذلك فهي تختبر هذه التكنولوجيا داخل المنتجات التي نستخدمها كل يوم.

ستؤدي كتابة أي سؤال في «غوغل» إلى إنتاج ملخص - تم إنشاؤه بواسطة الذكاء الاصطناعي - للإجابة، أعلى نتائج البحث. وكلما استخدمت أداة البحث داخل «إنستغرام»، فقد تتفاعل الآن مع روبوت الدردشة «Meta AI». بالإضافة إلى ذلك، عندما تصل مجموعة أدوات الذكاء الاصطناعي من «Apple Intelligence»، إلى أجهزة «آيفون» ومنتجات «أبل» الأخرى من خلال تحديثات البرامج هذا الشهر، فستظهر التقنية داخل الأزرار التي نستخدمها لتحرير النصوص والصور.

التهام تفاصيل البيانات الشخصية

إن انتشار الذكاء الاصطناعي في تكنولوجيا المستهلك له آثار كبيرة على خصوصية بياناتنا؛ لأن الشركات مهتمة بربط وتحليل أنشطتنا الرقمية، بما في ذلك التفاصيل داخل صورنا ورسائلنا وعمليات البحث على الويب؛ لتحسين أنظمة الذكاء الاصطناعي. بالنسبة للمستخدمين، يمكن أن تكون الأدوات ببساطة مصدر إزعاج عندما لا تعمل بشكل جيد.

 

* تعتمد الشركات على نشاط المستخدم لتدريب وتحسين أنظمة الذكاء الاصطناعي لها*

 

ويعلق ثورين كلوسوفسكي، محلل الخصوصية والأمان في مؤسسة «Electronic Frontier Foundation»، وهي مؤسسة غير ربحية للحقوق الرقمية: «هناك عدم ثقة حقيقي في هذه الأدوات... إنها قبيحة وتعترض الطريق».

خطوات إيقاف الذكاء الاصطناعي

بعد أن اتصلت بشركات «غوغل»، و«أبل»، و«ميتا»، و«مايكروسوفت»، عرض مسؤولوها خطوات لإيقاف تشغيل أدوات الذكاء الاصطناعي أو جمع البيانات، حيثما أمكن ذلك. وسأشرح لكم تلك الخطوات.

غوغل

يقوم منتج الذكاء الاصطناعي الأكثر شهرة من «غوغل»، وهو «AI Overviews»، تلقائياً بإنشاء ملخص يحاول الإجابة عن الأسئلة التي تدخلها في بحث «غوغل». كانت هذه الميزة قد واجهت صعوبات في الظهور في شهر مايو (أيار)، عندما أخبر الذكاء الاصطناعي من «غوغل» المستخدمين، من بين أخطاء أخرى، أنه يمكنهم وضع الغراء على البيتزا، لكن الأداة تحسّنت منذ ذلك الحين.

مع ذلك، يمكن أن تكون ملخصات الذكاء الاصطناعي مُشتِّتة للانتباه، ولا توجد طريقة لإلغاء تنشيطها من التحميل، ولكن يمكنك النقر فوق زر لتصفيتها. بعد كتابة شيء مثل «وصفة بسكويت رقائق الشوكولاته» في شريط البحث، انقر فوق علامة التبويب (الويب)؛ لعرض قائمة بنتائج البحث البسيطة، تماماً كما كانت الحال في بحث «غوغل».

أما بالنسبة لبيانات البحث، فيمكن للمستخدمين منع «غوغل» من الاحتفاظ بسجل لعمليات البحث على الويب الخاصة بهم من خلال زيارة «myactivity.google.com»، وإيقاف تشغيل «نشاط الويب والتطبيق».

لدى «غوغل» أيضاً روبوت محادثة يعمل بالذكاء الاصطناعي «جيمناي (Gemini)»، ويمكن العثور على الإعداد لمنعه من تخزين البيانات على «myactivity.google.com/product/gemini».

ميتا

في أبريل (نيسان) بدأ ظهور «Meta AI»، وهو روبوت محادثة يمكنه البحث عن الرحلات الجوية وإنشاء الصور وإعداد الوصفات، في شريط البحث في تطبيقات «ميتا»، بما في ذلك «إنستغرام»، و«واتساب»، و«ماسنجر». وقالت «ميتا» إنه لا توجد طريقة للمستخدمين لإيقاف تشغيل «Meta AI».

فقط في المناطق التي لديها قوانين حماية بيانات أقوى، بما في ذلك الاتحاد الأوروبي وبريطانيا، يمكن للأشخاص منع «ميتا» من الوصول إلى معلوماتهم الشخصية لبناء وتدريب الذكاء الاصطناعي الخاص بالشركة.

على سبيل المثال، على «إنستغرام»، يمكن للأشخاص الذين يعيشون في تلك الأماكن النقر فوق «الإعدادات»، ثم «حول»، و«سياسة الخصوصية»؛ ما سيؤدي إلى تعليمات إلغاء الاشتراك. يمكن لأي شخص آخر، بمَن في ذلك المستخدمون في الولايات المتحدة، زيارة صفحة الدعم هذه لمطالبة «ميتا» فقط بحذف البيانات المُستخدَمة من قبل طرف ثالث لتطوير الذكاء الاصطناعي الخاص بها.

مايكروسوفت

يمكن تنشيط روبوت المحادثة «كوبايلوت (Copilot)» من «مايكروسوفت»

بالذكاء الاصطناعي بالنقر فوق زر قوس قزح مدمج في بعض المنتجات مثل متصفح «إيدج (Edge)»، وبحث «بنغ (Bing)».

وأبسط طريقة لتجنب روبوت المحادثة هي عدم النقر فوق هذا الزر. ولكن إذا كنت تريد إزالته من متصفح «إيدج»، فيمكنك إدخال «edge://settings» في شريط العناوين والنقر فوق «الشريط الجانبي»، ثم «إعدادات التطبيق والإشعارات»، وأخيراً، «Copilot»، حيث يجب إيقاف تشغيل إعداد «كوبايلوت».

إذا كنت تريد منع «كوبايلوت» من استخدام بياناتك لتدريب الذكاء الاصطناعي، فعليك زيارة «copilot.microsoft.com»، والانتقال إلى قائمة الخصوصية في إعدادات الحساب، حيث يمكنك إيقاف تشغيل خيار يُسمى «تدريب النموذج».

* نصيحة إضافية: لمستخدمي «لينكدإن (LinkedIn)»، شبكة التواصل الاجتماعي الخاصة بشركة «مايكروسوفت» للمحترفين: بدأ الموقع أخيراً في استخدام أي شيء منشور على موقعه لتدريب نظام الذكاء الاصطناعي الخاص به، الذي يمكن استخدامه في النهاية لمساعدة الأشخاص على العثور على وظائف جديدة.

لمنع «لينكدإن» من استخدام المحتوى الخاص بك، انتقل إلى علامة التبويب «الإعدادات والخصوصية» ضمن ملفك الشخصي، وانقر فوق علامة التبويب «خصوصية البيانات»، وانقر فوق «بيانات لتحسين GenAI». ثم قم بإيقاف تشغيل المفتاح.

أبل

سيتم إطلاق مجموعة خدمات الذكاء الاصطناعي «أبل أنتليجنس (Apple Intelligence)»، هذا الشهر في حالة غير مكتملة من خلال تحديثات البرامج على بعض أجهزة «آيفون»، و«آيباد»، و«ماك». لاستخدام هذه الأداة، سيتعين على المستخدمين الاشتراك من خلال قائمة تحمل اسم «Apple Intelligence & Siri».

وبمجرد التنشيط، ستظهر بعض الميزات داخل أدوات تحرير النصوص والصور. عند تحرير صورة، على سبيل المثال، يوجد زر «تنظيف» لإزالة الصور المزعجة تلقائياً.

إذا غيّرت رأيك ولم تعد ترغب في استخدام «أبل إنتليجنس»، فيمكنك الرجوع إلى الإعدادات وإيقاف تشغيل مفتاح «أبل إنتليجنس»، مما يجعل الأدوات تختفي. وتقول «أبل» إنها ابتكرت نظاماً يحمي خصوصية المستخدمين، حيث لا يمكن للشركة الوصول إلى البيانات التي يتم دفعها إلى خوادمها. وبدلاً من ذلك، تقول الشركة إنه يتم استخدامه حصرياً لمعالجة طلب المستخدم، مثل سؤال معقد موجه إلى «سيري (Siri)»، قبل إزالة المعلومات من خوادمها.

* خدمة «نيويورك تايمز».