كيف تصعّب حياة المجرمين الإلكترونيين والجواسيس على الإنترنت؟

تحصين الأجهزة والابتعاد عن تطبيقات وخدمات غير موثوقة

كيف تصعّب حياة المجرمين الإلكترونيين والجواسيس على الإنترنت؟
TT

كيف تصعّب حياة المجرمين الإلكترونيين والجواسيس على الإنترنت؟

كيف تصعّب حياة المجرمين الإلكترونيين والجواسيس على الإنترنت؟

كيف يستخدم صحافيو «نيويورك تايمز» التكنولوجيا في عملهم وحياتهم الخاصة؟ فيما يلي، تطلعنا نيكول بيرلروث، المراسلة المختصة بالأمن الإلكتروني ومقر عملها في بولدر، على التقنيات التي تستخدمها.

تحصين الأجهزة
س: كمراسلة مختصة بشؤون الأمن الإلكتروني، ما هي الخطوات التي تتخذينها لتحصني أجهزتك الإلكترونية؟
ج: أمضيت السنوات الثلاث الماضية، وأنا أحاول أن أعتمد «عمليات أمنية» لكل التقنيات من حولي. استخدمت برنامجاً لإدارة كلمات المرور، وخصصت كومبيوتراً احتياطياً لتصفح المواقع الإلكترونية، لا أستخدمه في العمل على بريدي الإلكتروني أو الأموال المصرفية، ولا حتى وسائل التواصل الاجتماعي. كما استخدمت «بريتي غود برايفيسي» (Pretty Good Privacy) أو «بي.جي.بي» PGP)) لتشفير رسائلي الإلكترونية ومصادرها. ابتعدت عن شراء أي من أجهزة «إنترنت الأشياء» كـ«نيست تيرموستات»، خوفاً من تسهيل هذه الأجهزة لدخول قراصنة الإنترنت إلى منزلي.
ولكن علي أن أعترف أنني خلال السنة الماضية تراجعت بعض الشيء، فقد غطيت الكثير من اختراقات التحكم بكلمات المرور، والشركات الأمنية، والهجمات المعقدة التي تستهدف مؤسسات حكومية، مما جعلني أصدق وجود ما يسمى بـ«العمليات الأمنية» فعلاً.
لهذا السبب، بات هدفي اليوم أن أصعّب، أي أزيد صعوبة، حياة المجرمين الإلكترونيين والجواسيس على الشبكة العنكبوتية، وأن أبعد اتصالاتي الحساسة تماماً عن الإنترنت، ما يعني أن ألتقي بأهم مصادر المعلومات في زمان ومكان محددين، وبفاصل زمني غير قصير.
أثناء عملي على الإنترنت، أحرص على استخدام رمز دخول ثنائي العناصر إن كان متوفراً. أستخدم الـ«جي. ميل» ومتصفح «كروم» لأنهما أثبتا أنهما أكثر منصتين أماناً على مر الوقت. أستخدم تطبيقات كـ«سيغنال»، و«ويكر»، و«تيليغرام» للتواصل الحساس عبر الإنترنت والرسائل النصية، ولا أسمح أبداً لأي من التطبيقات أن يصل إلى المعلومات الخاصة التي لا يحتاجها. وأحاول قدر الإمكان أن أمارس «عادات نظافة» خاصة بكلمات المرور، ما يعني أنني أغير هذه الكلمات بشكل منتظم، وتتألف غالباً من جمل طويلة يمكنني تذكرها، بالإضافة إلى استخدامي كلمات مرور مختلفة وقوية للبيانات الحساسة، كبريدي الإلكتروني وسجلاتي المصرفية والطبية. وكملاذ أخير، أنتبه إلى ما أقوله في رسائلي الإلكترونية وأبقي كاميرا الويب مغطاة.

تفادي خدمات وتطبيقات
س: ما هي الأدوات التقنية أو الخدمات الإلكترونية التي تتفادينها لمنع الوصول إلى المعلومات الحساسة؟
ج: «أليكسا»، و«غوغل هوم»، و«دروبكام»، وأي جهاز يمكنه اختراق منزلي طوال الوقت يشعرني بخوف كبير. أبقى بعيدة أيضاً عن خدمات الموسيقى والألعاب والتسلية المجانية خوفاً من التقاط فيروس ما؛ ولا أحاول أبداً أن أنقر على أي روابط تصلني في رسائل إلكترونية. كما أنني أحاول قدر الإمكان الابتعاد عن أي تطبيقات لم تدقق من قبل «غوغل بلاي» أو «آبل»، إذ من السهل جداً على المجرمين الإلكترونيين أن يصمموا تطبيقات تحاكي منتجات وديعة وعادية، ومن ثم أن يزرعوها في متاجر تطبيقات تابعة لشركات أخرى. هذا النوع من التطبيقات يصل فور تنزيله إلى كل المعلومات الحساسة التي يخزنها المستهلك في هاتفه.
برزت خلال العام الحالي حالة مشابهة، حيث تبين أن تطبيق مصباح ضوئي معروضاً في «غوغل بلاي» يسرق المعلومات المصرفية الخاصة بالمستخدمين. كما انتشر العام الماضي، تطبيق آخر لمصباح ضوئي أيضاً، ولكنه كان يسجل الرسائل الصوتية في هواتف المستخدمين ويرسلها إلى بكين. هذه هي أسوأ السيناريوهات التي قد أواجهها.
ولكن أخطر الحالات فعلاً هي تمكن أحدهم من التحكم بسيارتي الذاتية القيادة، لهذا السبب، سأنتظر طويلاً قبل شراء سيارة من هذا النوع.
س: تعرضت شركة «إيكويفاكس» المتخصصة في مجال البيانات الائتمانية الشخصية، إلى الاعتداء الإلكتروني أخيراً. ماذا فعلتم بهذا الشأن؟
ج: هل تعني بعد أن ضربت رأسي بمكتبي أكثر من مرة؟ لا تزال موجة الغضب بسبب اختراق الشركة مستمرة، إذ إنها أثبتت أن احتياطاتها الأمنية ضعيفة، على الرغم من أنها تخزن أكثر المعلومات حساسية عن الناس دون أن يعلموا ربما، وقد تم اختراقها مرتين بعد حدثين أمنيين خطيرين وقعا أخيراً.
أما بالنسبة لما فعلته أنا، فقد سجلت خروجي من خدمة مراقبة الحساب، وجمدت حساباتي، ومن ثم ضربت رأسي بالمكتب بضع مرات إضافية. كانت هذه في الحقيقة المرة الثانية التي تسرق فيها بياناتي. تعاملت سابقاً مع شركة «أنتيم» للبيانات، وتبين أنها ليست أفضل من «إيكويفاكس». في هذه الحالة، كل ما يمكنني أن أفعله هو أن أجمد حسابي، وأغير كلمات المرور، وأن ألتزم أكثر بالضوابط الأمنية التي أستخدمها في حياتي آملة ألا أتعرض للسوء.

تقنيات يومية
س: بعيداً عن العمل، ما هي التقنيات التي تحبين استخدامها في حياتك اليومية؟
ج: كمراسلة متخصصة بشؤون التكنولوجيا، أفضل أن أبقى حيادية فيما يتعلق بالتقنية بشكل عام. لذا لست من الأشخاص الذين يواظبون على تجربة أحدث التطبيقات والخدمات. لا أفهم طريقة عمل سنابتشات مثلاً، ولا أعتبر أن الـ«إيموجي» عنصراً مهماً.
أما بالنسبة لاستخدامي اليومي للتكنولوجيا، فإن أول ما أفعله بعد استيقاظي هو تشغيل المدونات الصوتية، وعادة أشغل مدونة «ذا دايلي» من «نيويورك تايمز»، ثم أتفقد «تويتر» وتطبيق «التايمز». كما أنني أستخدم تطبيق «تايمز كوكينغ» لوضح لائحة البقالة الأسبوعية.
أستخدم تطبيق «إنستاكارت»، ولو أنني كنت أتمنى أن أكون أكثر نشاطاً، كما أنني من أكبر مستخدمي «سبوتيفاي». أضع لائحة أغاني جديدة كل أسبوع، ومن ثم أستمع إليها في المنزل عبر تطبيق «سونوز». أستعمل «غوغل دوكس» و«دروب بوكس» للعمل، وأحاول قدر الإمكان الابتعاد عن «فيسبوك»، ولكنني أتصفح الأنستجرام، غالباً لأسلي متابعي كلبي الذي يملك حساباً خاصاً به.
س: ما الذي يمكنه أن يكون أفضل في التكنولوجيا؟
ج: إن أكبر شكوى لي من التكنولوجيا هي الروبوتات. فكما رأينا في الأسابيع الماضية، يعاني «فيسبوك» و«غوغل» و«تويتر»، وتحديداً «تويتر»، من مشكلة الحسابات التي تديرها روبوتات. فقد ظهرت أخيراً على «تويتر» بعض الحسابات التي تديرها روبوتات مدعومة من الحكومة الروسية. والنجاح الذي حققته حملات البروباغندا هذه مذهل، حيث إنني لا يمكن أن أتصفح «تويتر» في هذه الأيام دون أن أصادف حساباً مماثلاً. أنا أؤمن بالطبع بحرية التعبير، ولكن ليس للروبوتات!

*خدمة «نيويورك تايمز»


مقالات ذات صلة

«بلاك هات» تعود إلى الرياض بنسختها الثالثة

عالم الاعمال «بلاك هات» تعود إلى الرياض بنسختها الثالثة

«بلاك هات» تعود إلى الرياض بنسختها الثالثة

تعود فعالية الأمن السيبراني الأبرز عالمياً «بلاك هات» في نسختها الثالثة إلى «مركز الرياض للمعارض والمؤتمرات» ببلدة ملهم شمال العاصمة السعودية الرياض.

تكنولوجيا «غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة لتعزيز الخصوصية ومشاركة البيانات الصحية (غوغل)

«غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة

أطلقت «غوغل» النسخة التجريبية الأولية من آندرويد 16 للمطورين، وهي خطوة تمهد الطريق للتحديثات الكبيرة المقبلة في هذا النظام.

عبد العزيز الرشيد (الرياض)
تكنولوجيا «أبل» تؤكد مشكلة اختفاء الملاحظات بسبب خلل بمزامنة (iCloud) وتوضح خطوات استعادتها مع توقع تحديث (iOS) قريب (أبل)

اختفاء الملاحظات في أجهزة آيفون... المشكلة والحلول

وفقاً لتقرير رسمي من «أبل»، فإن المشكلة تتعلق بإعدادات مزامنة الآيكلاود (iCloud).

عبد العزيز الرشيد (الرياض)
تكنولوجيا تمكنك «دورا» من تصميم مواقع ثلاثية الأبعاد مذهلة بسهولة تامة باستخدام الذكاء الاصطناعي دون الحاجة لأي معرفة برمجية (دورا)

صمم موقعك ثلاثي الأبعاد بخطوات بسيطة ودون «كود»

تتيح «دورا» للمستخدمين إنشاء مواقع مخصصة باستخدام الذكاء الاصطناعي عبر إدخال وصف نصي بسيط.

عبد العزيز الرشيد (الرياض)
خاص يحول الذكاء الاصطناعي الطابعات من مجرد خدمة بسيطة إلى أداة أكثر ذكاءً واستجابة لحاجات المستخدمين (أدوبي)

خاص كيف يجعل الذكاء الاصطناعي الطابعات أكثر ذكاءً؟

تلتقي «الشرق الأوسط» الرئيسة العامة ومديرة قسم الطباعة المنزلية في شركة «إتش بي» (HP) لفهم تأثير الذكاء الاصطناعي على عمل الطابعات ومستقبلها.

نسيم رمضان (بالو ألتو - كاليفورنيا)

مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
TT

مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة

تنتهي اليوم فعاليات مؤتمر «مايكروسوفت إغنايت 2024» (Microsoft Ignite) السنوي في مدينة شيكاغو الأميركية، بحضور تجاوز 14 ألف زائر، الذي استعرضت «مايكروسوفت» خلال أيامه الثلاثة أكثر من 80 خدمة ومنتجاً وميزة مرتبطة بالذكاء الاصطناعي.

الذكاء الاصطناعي بخدمة الموظفين

طوّرت الشركة خدمة «مايكروسوفت 365 كوبايلوت» (Microsoft 365 Copilot) الخاصة بالشركات، مقدمة «أفعال كوبايلوت» (Copilot Actions) التي تسمح بأتمتة المهام اليومية في مجال العمل بأوامر بسيطة، مثل الحصول على ملخص اجتماعات «تيمز» (Teams) في ذلك اليوم أو إعداد التقارير الأسبوعية أو تلخيص ما الذي يجب القيام به حسب الرسائل الواردة إلى بريد المستخدم والاجتماعات التي حدثت قبل عودته من إجازته السنوية، وغيرها.

 

 

«عملاء مايكروسوفت»

كشفت الشركة كذلك ميزة «عملاء مايكروسوفت» (Microsoft Agents) التي تسمح بالبحث في ملفات الشركة وتحليلها والإجابة على أسئلة الموظفين أو العملاء بكل خصوصية، وتلخيص النتائج بهدف تسريع اتخاذ قرارات العمل. وتعمل هذه الميزة في خدمة «شيربوينت» (SharePoint) لكل شركة.

 

 

 

المترجم الفوري

ويمكن لعميل ذكاء اصطناعي اسمه «المترجم الفوري» (Interpreter) ترجمة محادثات الاجتماعات المرئية في «تيمز» بهدف كسر الحواجز اللغوية والتركيز على جوهر الاجتماع، مع القدرة على محاكاة صوت المستخدم بلغة الطرف الثاني. ويمكن لعميل ذكي آخر اسمه «المُيَسِّر» (Facilitator) تلخيص اجتماعات «تيمز» وأتمتة إدارة المشاريع عبر جميع مراحلها. كما يستطيع بعض عملاء الذكاء الاصطناعي مساعدة الموظفين على حلّ مشاكلهم التقنية دون الحاجة للعودة إلى قسم الدعم الفني، والإجابة على أسئلتهم المتعلقة بسياسات الشركة والموارد البشرية والمشتريات، وغيرها.

الذكاء الاصطناعي رفيق المبرمجين

ولتسهيل تضمين تقنيات الذكاء الاصطناعي في برامج الشركات والأفراد، تقدم «مايكروسوفت» ما تسميه بـ«مسبك آجور للذكاء الاصطناعي» (Azure AI Foundry) الذي يوفر مجموعة برمجية للذكاء الاصطناعي وبوابة لتطوير عملاء الذكاء الاصطناعي.

وتوفر هذه المجموعة البرمجية أكثر من 25 قالباً مسبق الإعداد (Template) للذكاء الاصطناعي تسمح بتطوير تطبيقات مدعومة بهذه التقنية وتبسيط عملية البرمجة ونشرها عبر منصات «غيتهاب» (Github) و«فيجوال ستوديو» (Visual Studio) و«كوبايلوت ستوديو» (Copilot Studio). وتسمح البوابة للمبرمجين اكتشاف خدمات وأدوات ونماذج ذكاء اصطناعي تناسب احتياجاتهم واحتياجات الشركات التي يعملون لديها.

حماية المستخدمين

حذّرت «مايكروسوفت» أن عدد الهجمات الإلكترونية التي تستهدف سرقة كلمات السرّ قد ارتفع خلال آخر 3 أعوام من 579 إلى أكثر من 7000 هجمة في كل ثانية، مع مضاعفة العدد في آخر سنة، ما يضع سبل الحماية التقليدية في موضع لا يسمح لها اللحاق بتقدم القراصنة.

مبادرة المستقبل الآمن

هذا الأمر يتطلب إعادة تطوير عملية حماية المستخدمين، ما دفع الشركة إلى إطلاق «مبادرة المستقبل الآمن» (Secure Future Initiative) التي طلبت من 34000 مهندس العمل على أكبر مشروع للأمن الرقمي بتاريخ البشرية وتطوير مقاومة البرامج ونظم التشغيل وأجهزة المستخدمين لطوفان الهجمات الرقمية الذي تتسارع وتيرته في كل يوم.

وكشفت كذلك عن عملها على تطوير «مايكروسوفت سيكيوريتي إكسبوجر مانجمنت» (Microsoft Security Exposure Management) الذي يقوم بتحليل آلية تواصل الأجهزة المختلفة والبيانات والهوية الرقمية والشبكات، بعضها مع بعض، داخل بيئة العمل واكتشاف العلاقات بينها وعرض مسار الاختراقات الممكنة لأي قرصان إلكتروني، وذلك لاكتشاف نقطة الضعف في البيئة المعقدة التي يمكن للقراصنة الدخول منها، وتوقع هدفهم وتتبع المسار المفترض لهم عبر الأجهزة المختلفة للوصول إلى الهوية الرقمية أو البيانات الحساسة، ومن ثم حماية ذلك المسار بشكل استباقي على صعيد سدّ الثغرات في الأجهزة أو البرامج أو نظام التشغيل أو الشبكة، وغيرها من العوامل الأخرى. كما يستطيع هذا المشروع التأكد من سلامة الاحتياطات الأمنية للفريق التقني داخل الشركة.

وأطلقت الشركة نظام «مايكروسوفت سيكيوريتي كوبايلوت» (Microsoft Security Copilot) المدعوم بالذكاء الاصطناعي للقيام بالوظائف الأمنية باستخدام الذكاء الاصطناعي بكل سلاسة وسهولة، حيث أظهرت الدراسات انخفاض معدل مدة حلّ المشاكل الأمنية لدى استخدام هذا النظام بنحو 30 في المائة.

أجهزة الذكاء الاصطناعي

واستعرضت الشركة أول جهاز من فئته، مصنوع خصيصاً للاتصال بأمان مع خدمة «ويندوز 365» السحابية، اسمه «ويندوز 365 لينك» (Windows 365 Link).

الجهاز بسيط وآمن، وسيتم إطلاقه في أبريل (نيسان) 2025 المقبل، بسعر 349 دولاراً أميركياً، ويسمح للمستخدمين بالعمل بأمان مع نظام التشغيل «ويندوز» السحابي بكل سرعة وموثوقية.

ولا يقوم الجهاز بتخزين أي بيانات داخله، ولا يقوم بتثبيت أي برامج فيه، مع تقديم وحدة معالجة للذكاء الاصطناعي مدمجة فيه لتسريع التفاعل مع البيانات والحصول على النتائج بكل سلاسة.

 

تحليل علوم الأرض

وعلى الصعيد نفسه، تعاونت وكالة الفضاء الأميركية «ناسا» مع «مايكروسوفت» لتطوير أداة مدعومة بالذكاء الاصطناعي اسمها «كوبايلوت الأرض» (Earth Copilot) تهدف إلى تبسيط عملية تحليل البيانات المرتبطة بعلوم الأرض التي تجمعها الأقمار الاصطناعية الخاصة بـ«ناسا». وسيتم نشر هذه البيانات المعقدة للجميع بهدف مشاركة المعلومات المهمة مع العلماء والباحثين والطلاب والمدرسين وصناع السياسات وعموم الناس.

وستستخدم الوكالة خدمة «آجور أوبين إيه آي» (Azure OpenAI Service) لتذليل العقبات التقنية وتمكين المجموعات المختلفة للمستخدمين من التفاعل مع البيانات العلمية لكوكب الأرض، ما يدل على الأبواب التي يفتحها الذكاء الاصطناعي لتسهيل وتبسيط عملية التعليم والبحث وتحليل مجموعات البيانات الضخمة في المجالات العلمية وسنّ السياسات، وفي مجالات الزراعة والتخطيط الحضري والاستجابة في حالات الكوارث، وغيرها.

ويمكن زيارة الموقع من هذا الرابط: www.earthdata.nasa.gov/dashboard