ثغرة أمنية خطيرة في ملايين الهواتف الجوالة تخترق الشبكات اللاسلكية المشفّرة

ضاعفت إصابات الهواتف الجوالة بالهجمات الخبيثة في السعودية خلال 2019

يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم  -   تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم - تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
TT

ثغرة أمنية خطيرة في ملايين الهواتف الجوالة تخترق الشبكات اللاسلكية المشفّرة

يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم  -   تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة
يُنصح بتحديث الهواتف الجوالة والموجهات بشكل دائم - تسمح ثغرة «كروك» باختراق شبكات «واي فاي» اللاسلكية مع الهواتف الجوالة

بينما يواجه الناس اليوم فيروس «كوفيد 19»، فإن مستخدمي العالم الرقمي يواجهون موجة جديدة من البرمجيات الضارة على شكل ثغرة أمنية خطيرة تُعرف باسم «كروك - Kr00k» يُتوقع أنها موجودة في أكثر من مليار جهاز متصل بالإنترنت، من بينها هاتف «آيفون»، وهي الثغرة التي تسمح للقراصنة بالتجسس على حركة البيانات المرسلة عبر شبكات «واي فاي» اللاسلكية بعد إيقاف عمل آلية التشفير للشبكات اللاسلكية.
- تنصت لاسلكي
ويفتح هذا الأمر المجال أمام القراصنة لنسخ اسم المستخدم وكلمة السر للعديد من المواقع، إلى جانب بيانات البطاقات الائتمانية لدى نقلها من الهاتف إلى الأجهزة الخادمة، واحتمال تعرض بعض المساعدات الصوتية المكتبية إلى ذلك. واكتشف باحثون في شركة «إيسيت - ESET» للأمن السيبراني، هذه الثغرة الأمنية الخطيرة.
ويمكن للقراصنة التنصت على أي معلومات يتم نقلها لاسلكياً عبر شبكات «واي فاي»، والتي تشمل الرسائل المتبادلة وعناوين المواقع وكلمات السر، وغيرها من البيانات المتبادلة. ويجب تحديث أجهزتك المختلفة إلى أحدث الإصدارات الأمنية من نظام التشغيل والملفات الأمنية، ويُنصح بذلك حتى لو كنت تستخدم كومبيوتراً محمولاً، وذلك لتلافي بقاء أي ثغرة أمنية موجودة. وأصدرت شركتا «برودكوم – Broadcom» و«سايبريس - Cypress» تحديثات أمنية للشرائح اللاسلكية المستخدمة في أكثر من مليار جهاز متصل بالإنترنت حول العالم لسد هذه الثغرة.
ويميل المستخدمون غالباً إلى الغفلة عن الجوانب «الجوالة» المتعلقة بالخصوصية الرقمية، في خضم المخاوف المتزايدة على مدار السنوات القليلة الماضية بشأن هذه المشكلة التي عرفت في المقابل تطوراً في النواحي التنظيمية. ولكنّ اتصال المستخدمين الدائم بالإنترنت في عالم اليوم شديد الترابط، سواء عبر تطبيقات البريد الإلكتروني أو من خلال الشبكات الاجتماعية أو تطبيقات التراسل الفوري، يجعل هواتفهم الذكية عبارة عن مخازن محمولة مليئة بالبيانات الشخصية، الأمر الذي يجعلها هدفاً جذاباً لقراصنة البيانات.
- اختراق هواتف السعودية
وعلى صعيد المنطقة العربية، تضاعفت إصابات الهواتف الجوالة بهجمات البرمجيات الخبيثة في السعودية خلال 2019، حيث شهدت برمجيات الإعلانات والملاحقة «Stalkerware» ارتفاعاً كبيراً في عام 2019، الأمر الذي زاد من تعريض البيانات الشخصية لمستخدمي الهواتف الجوالة للخطر في السعودية وفقاً للتقرير السنوي لشركة «كاسبرسكي» المتخصصة في حلول الأمن الرقمي بعنوان «تطور البرمجيات الخبيثة المستهدفة للأجهزة الجوالة».
وبالنسبة إلى برمجيات الإعلانات، فكثير منها يجمع كميات كبيرة من المعلومات الخاصة ليعرض أمام المستخدم إعلانات موجهة تستهدف اهتماماته، ولكن المعلومات الحساسة التي تجمعها هذه البرمجيات قد تنتهي في خوادم جهات خارجية دون موافقة المستخدم أو معرفته. وتعرّض 27469 مستخدماً للأجهزة الجوالة في السعودية خلال العام الماضي لهجمات برمجيات الإعلانات.
أما بالنسبة إلى برمجيات التجسس، فعادةً ما يتم تثبيتها على الأجهزة دون علم المستخدم أو موافقته، وتظل متخفية وتنشط في الخلفية.
وتحظى هذه التطبيقات بقدرة الوصول إلى كميات كبيرة من البيانات الشخصية، مثل موقع الجهاز وسجل المتصفح والرسائل النصية ومحادثات شبكات التواصل الاجتماعي والصور، وغيرها. ولا يقتصر خطر هذه البرمجيات على إطلاع المخربين على المعلومات الحساسة للمستخدم، وإنما يمتد ليشمل إمكانية تسلل جهة خارجية إلى الخوادم التي تُجمَع عليها هذه المعلومات والحصول عليها لأغراض خاصة. وبلغ عدد المستخدمين المستهدَفين ببرمجيات الملاحقة في السعودية 707 مستخدمين. وعلى الرغم من أن هذا الرقم قد يبدو ضئيلاً بالمقارنة مع برمجيات الإعلانات، فإنه يجب إدراك أن برمجيات التجسس تتطلب مجهوداً شخصياً مباشراً من المخربين لمتابعة عملها شخصياً وجعلها أكثر تأثيراً في الضحية.
- برمجيات الملاحقة
وتثير برمجيات الملاحقة اهتماماً متزايداً لدى المخربين، إذ إن الهجمات على البيانات الشخصية لمستخدمي الأجهزة الجوالة قد ارتفعت من 40386 مستخدماً مختلفاً في السعودية تعرضوا للهجوم في 2018 إلى 67500 مستخدم في 2019، وحدثت زيادة مضاعفة في عدد هجمات برمجيات الملاحقة خلال النصف الثاني من العام بالمقارنة مع النصف الأول منه، حيث تعرض 4483 مستخدماً في السعودية لهذه الهجمات في يناير (كانون الثاني) 2019. في حين ارتفع العدد في سبتمبر (أيلول) من العام نفسه إلى 9546، وواصل ارتفاعه ليصل في ديسمبر (كانون الأول) 2019 إلى 11052 مستخدماً. وأشار فيكتور تشبيشيف الخبير الأمني لدى «كاسبرسكي»، إلى أن هجمات برمجيات الملاحقة التي تهدف إلى تعقب الضحية وجمع معلومات خاصة عنها، أصبحت أكثر تكراراً في 2019، مؤكداً أن التطور التقني لهذا النوع من الهجمات لا يتأخر عن تطور الأنواع الأخرى من الهجمات الخبيثة، وأن الخصوصية الرقمية حق شخصي تجب العناية به والحرص على صونه بالطرق المناسبة التي تكفل أمنها وسلامتها.
وعلى الصعيد الشخصي، أذكر أنني قمت برحلة إلى الصين قبل بضعة أعوام، وطلب موظفو الجوازات معاينة هاتفي الجوال بعد إزالة كلمة السر منه، وظل بحوزتهم لأكثر من 40 دقيقة قبل أن يعيدوه لي ويسمحوا لي بالدخول. كانت حجتهم هي التأكد من عدم وجود أي جهات اتصال في الهاتف قد تكون من ضمن قائمة المشتبهين لدى حكومتهم. ولكنني كنت على دراية مسبقة بالإجراءات الأمنية المشددة التي قد تتخذها الحكومة الصينية، وكنت أحمل معي هاتفاً آخر أعددته قبل سفري يوجد فيه بعض الصور التي التقطتها قبل السفر ببضعة أيام، وبعض المراسلات البسيطة مع الأصدقاء عبر تطبيق «واتساب». وبعد خروجي من المطار، قمت بحذف جميع المحتوى من الهاتف وأعدته إلى إعدادات المصنع (Reset)، ومن ثم تأكدت من عدم وجود أي ملفات إضافية فيه قد تكون تتتبّع مراسلاتي وبريدي الإلكتروني أو حتى موقعي. لا أستطيع الجزم بأن تطبيقاً ما كان يعمل على الهاتف، ولكنني لم أجد مبرراً للطلب الغريب لإزالة كلمة السر من الهاتف، وساورني شك بأن البحث في هذه الجهات لا يتطلب سوى ثوانٍ معدودة بعد وصل الهاتف بالكومبيوتر. وسافرت إلى العديد من الدول الأخرى لتغطية المؤتمرات التقنية ولم يقم موظفو الجوازات في أي دولة بطلب هذا النوع من المعلومات، بما في ذلك موظفو الولايات المتحدة الأميركية الذين يحق لهم قانونياً طلب تصفح الشبكات الاجتماعية للقادمين.
هذا، وارتفعت أعداد المستخدمين الذين تعرضت هواتفهم الجوالة لهجمات إلى 38243 مستخدماً في السعودية بزيادة قدرها 129% عن عام 2018، ونما النوع الأول من التهديدات بثلاثة أضعاف مقارنةً بعام 2018 من حيث عدد المستخدمين المصابين، ليحتل 72% من إجمالي عدد الهجمات، في حين ازداد الثاني بمقدار الضعف مقارنةً بالعام السابق.
وتنصح الشركة بالانتباه إلى التطبيقات المثبتة على الهاتف الجوال وتجنب تحميلها من مصادر مجهولة، وتحديث الهاتف الجوال بشكل دائم، إلى جانب الحرص على إجراء فحص للنظام بانتظام للتحقق من وجود إصابات محتملة. ويمكن كذلك تحميل حلول أمنية موثوقة على الهواتف الجوالة تهدف إلى حماية الخصوصية والمعلومات الشخصية من التهديدات المتربصة بالهواتف الجوالة، والتي تستطيع التحقق من التعرض للاختراق.


مقالات ذات صلة

«تعفن الدماغ»... ما علاقته باستخدام الإنترنت ومواقع التواصل؟

صحتك قضاء ساعات طويلة في تصفح الإنترنت قد يصيبك بـ«تعفن الدماغ» (رويترز)

«تعفن الدماغ»... ما علاقته باستخدام الإنترنت ومواقع التواصل؟

تُعرف «أكسفورد» تعفن الدماغ بأنه «التدهور المفترض للحالة العقلية أو الفكرية للشخص»

ماري وجدي (القاهرة)
يوميات الشرق التدهور المفترض للحالة العقلية أو الفكرية للشخص في العصر الحديث يحدث نتيجة الإفراط في استهلاك الإنترنت وفقاً لـ«أكسفورد» (أ.ب)

«تعفن الدماغ»... كلمة عام 2024 من جامعة أكسفورد

اختيرت كلمة «تعفن الدماغ» لتكون كلمة عام 2024 في «أكسفورد».

«الشرق الأوسط» (لندن)
أوروبا كابل الاتصالات البحري «سي ليون 1» أثناء وضعه في قاع بحر البلطيق عام 2015 (أ.ف.ب)

بدء إصلاح كابل بيانات متضرر في بحر البلطيق

 بدأ إصلاح كابل اتصالات بحري متضرر بين هلسنكي وميناء روستوك الألماني في بحر البلطيق، الاثنين.  

«الشرق الأوسط» (كوبنهاغن)
المشرق العربي أطفال انفصلوا عن شقيقهم بعد فراره من شمال غزة ينظرون إلى صورته على هاتف جوال (رويترز)

انقطاع كامل للإنترنت في شمال غزة

أعلنت شركة الاتصالات الفلسطينية (بالتل)، اليوم (السبت)، عن انقطاع كامل لخدمات الإنترنت في محافظة شمال قطاع غزة، بسبب «عدوان الاحتلال المتواصل».

«الشرق الأوسط» (غزة)
يوميات الشرق حبُّ براد بيت سهَّل الوقوع في الفخ (رويترز)

«براد بيت زائف» يحتال بـ325 ألف يورو على امرأتين «مكتئبتين»

أوقفت الشرطة الإسبانية 5 أشخاص لاستحصالهم على 325 ألف يورو من امرأتين «ضعيفتين ومكتئبتين»... إليكم التفاصيل.

«الشرق الأوسط» (مدريد)

تجربة صوتية غنية في سماعات «سونوس» المتخصصة الجديدة

جودة صوتية فائقة ودعم لتقنية بلوتوث في شريط «آرك ألترا» الصوتي
جودة صوتية فائقة ودعم لتقنية بلوتوث في شريط «آرك ألترا» الصوتي
TT

تجربة صوتية غنية في سماعات «سونوس» المتخصصة الجديدة

جودة صوتية فائقة ودعم لتقنية بلوتوث في شريط «آرك ألترا» الصوتي
جودة صوتية فائقة ودعم لتقنية بلوتوث في شريط «آرك ألترا» الصوتي

تزيد الصوتيات من متعة مشاهدة العروض السينمائية واللعب بالألعاب الإلكترونية بشكل كبير، خصوصاً إن كانت مدروسة بعناية ومصنوعة بجودة عالية. وأطلقت شركة «سونوس (Sonos)» مجموعة من السماعات المتقدمة تشمل شريطاً صوتياً منزلياً، وسماعة متخصصة بالصوتيات الجهورية، وأخرى للاستمتاع بالموسيقى في أثناء التنقل.

واختبرت «الشرق الأوسط» هذه السماعات قبل إطلاقها في المنطقة العربية، ونذكر ملخص التجربة.

يقدم شريط «آرك ألترا» الصوتي 14 سماعة لتجسيم مبهر للصوتيات

شريط «آرك ألترا» الصوتي المطور

تصميم شريط «آرك ألترا (Arc Ultra)» الصوتي مشابه للإصدار السابق، ولكنه أصغر حجماً مع تقديم مستشعرات للمس تسمح بتعديل درجة ارتفاع الصوت بمجرد تحريك الإصبع فوقها من اليسار إلى اليمين أو بالعكس، إضافة إلى وجود أزرار حساسة للمس بهدف التفاعل مع المحتوى الصوتي والتنقل بين الأغاني المختلفة وتشغيلها وإيقافها، مع وجود زر متخصص بإيقاف عمل الميكروفون المدمج الذي يتم استخدامه للتفاعل مع المساعدات الذكية المختلفة.

يضاف إلى ذلك تقديم زر خاص باقتران الشريط الصوتي مع الأجهزة المختلفة من خلال تقنية «بلوتوث»، وهي أول مرة يتم فيها تقديم هذا النوع من الاقتران في السلسلة، حيث كانت تتم في السابق من خلال منفذ «إتش دي إم آي» المتصل بالتلفزيون فقط. ونظراً لانخفاض ارتفاع الشريط الصوتي، فيمكن وضعه أسفل معظم التلفزيونات دون أن يعوق الرؤية.

وتمت إعادة هندسة صوتيات نظام السماعات الشريطية «آرك» باستخدام ما يُعرف بـ«حركة الصوت (Sound Motion)»، وهي عبارة عن آلية جديدة في كل سماعة مدمجة لإعادة إنتاج الصوتيات بدقة ووضوح أكبر من السابق.

ويستخدم شريط «آرك ألترا» 14 سماعات مدمجة لتجسيم الصوتيات بتقنية 9.1.4 (9 سماعات متجهة نحو المستخدم، وسماعة للصوتيات الجهورية Bass، و4 سماعات تجسيمية محيطية منها ما يعكس الصوتيات من على السقف للشعور بحجم الصوتيات من جميع الجهات من حول المستخدم). ويقدم الشريط صوتيات جهورية بجودة عالية جداً مناسبة للاستمتاع بأفلام ومسلسلات القتال والخيال العلمي بمزيد من الانغماس.

ويشار إلى أن بعض السماعات المدمجة تتخصص بإنتاج صوتيات المحادثات بوضوح أعلى من السابق، مع توفير القدرة على تخصيص درجة التركيز على المحادثات من خلال تطبيق الشريط الصوتي على الهواتف الجوالة.

وعملت الشركة مع كبار منتجي الأفلام السينمائية لمحاكاة رغبة صُنَّاع الأفلام فيما يتعلق بتجسيم الصوتيات بتجربة سينمائية ودعم تقنية «دولبي آتموس Dolby Atmos» للتجسيم بشكل مطور يتفوَّق على أفضل السماعات الاحترافية.

ويمكن استخدام التطبيق المطور لإعداد الشريط الصوتي وخصائصه وربطه بالسماعات الأخرى وتشغيل موسيقى الإنترنت عليه من خلال مختلف الخدمات المعروفة، إلى جانب دعم ميزة «تروبلاي (Trueplay)» على الهاتف الجوال (بنظامَي التشغيل «آندرويد» و«آي أو إس»)، التي تستمع إلى الصوتيات الخارجة من الشريط الصوتي وتعدل الإعدادات بهدف تقديم تجسيم صوتي يعتمد على غرفة كل مستخدم وأبعادها والعناصر الموجودة فيها. هذا، وستضيف الشركة مزيداً من المزايا في تحديث برمجي مقبل للتطبيق. يضاف إلى ذلك أن الشريط الصوتي يستهلك طاقة بنحو 20 في المائة أقل في نمط الاستعداد مقارنة بالإصدار السابق.

ويتوافر الشريط في المنطقة العربية بسعر 4799 ريالاً سعودياً (نحو 1279 دولاراً أميركياً).

سماعة «ساب 4» للصوتيات الجهورية

وإن كنت تبحث عن مزيد من الصوتيات الجهورية التي تهز غرفتك، فستعجبك سماعة «ساب 4 (Sub 4)» المتخصصة بالصوتيات الجهورية الفائقة؛ بسبب تطوير تقنياتها الصوتية بشكل كبير ودون سماع أي تشويش أو اهتزاز مهما كان تردد الصوتيات الجهورية، وذلك بسبب توجيه السماعات المدمجة إلى داخل العبوة لإزالة أي تشوه صوتي.

صوتيات جهورية غنية تهز جميع أرجاء الغرفة لمزيد من الانغماس الصوتي في سماعة «ساب 4»

وتستخدم السماعة دارات إلكترونية ذات قدرات أعلى مقارنة بالجيل السابق؛ ما يسمح لها بإنتاج صوتيات مدروسة وبدقة عالية، مع تقديم هوائيات «واي فاي» أعلى أداء، وأسرع بالاتصال حتى لا يكون هناك أي تأخير بين صوت السماعات الشريطية والجهورية. ولا تتنافس الصوتيات الجهورية بين هذه السماعة وشريط «آرك ألترا» بأي شكل من الأشكال، بل تتكامل مع بعضها بعضاً لإنتاج محتوى مبهر يهز جميع أرجاء الغرفة حرفياً.

هذا، ويمكن وضع السماعة طولياً أو أفقياً أو أسفل الأريكة للحصول على صوتيات جهورية عالية الجودة في جميع تصاميم الغرف. ويمكن كذلك استخدام سماعتين للصوتيات الجهورية (يمكن استخدام أي سماعة ثانية من الأجيال السابقة) لمضاعفة الأثر الصوتي في الغرف الكبيرة. يضاف إلى ذلك أن السماعة تستهلك طاقة بنحو 50 في المائة أقل في نمط الاستعداد مقارنة بالجيل السابق.

السماعة متوافرة في المنطقة العربية بسعر 3799 ريالاً سعودياً (نحو 1013 دولاراً أميركياً).

سماعة «روم 2» المحمولة

وإن كنت تبحث عن جودة صوتية عالية في سماعة تحملها معك أينما ذهبت، فيمكنك استخدام سماعة «روم 2 (Roam 2)»، التي تتصل بالأجهزة المختلفة من خلال تقنية «بلوتوث». ويمكن وضع السماعة طولياً أو أفقياً حسب المكان الذي يوجد فيه المستخدم، مع تقديم أرجل خاصة لحملها.

وفي الجهة الخلفية يوجد زر خاص باقتران السماعة مع أي جهاز آخر من خلال تقنية «بلوتوث» وزر آخر لتشغيل وإيقاف عملها مع تقديم منفذ للشحن السلكي. أما بالنسبة للجهة العلوية، فتقدم أزراراً للتحكم بدرجة ارتفاع الصوت، وإيقاف وتشغيل الموسيقى، وإيقاف وتشغيل الميكروفون المدمج للتحكم بالمساعدات الذكية. ويمكن استخدام السماعة بشكل منفصل أو ربطها بالسماعات الأخرى الموجودة في المنزل (باستخدام شبكة «واي فاي») من خلال تطبيق خاص على الهواتف الجوالة لإيجاد صوتيات غنية ومجسمة تأتي من جميع السماعات المرتبطة.

صوت السماعات مبهر جداً لدى تشغيل الموسيقى عبرها، حيث كانت الصوتيات واضحة لجميع الآلات الموسيقية مع وضوح صوت المغني وتضخيم الصوتيات الجهورية بجودة عالية جداً. ويمكن التحكم بإعدادات السماعة من خلال تطبيق الهواتف الجوالة. كما تدعم السماعة ميزة «تروبلاي» لسماع ارتداد الصوتيات الخارجة منها عبر الميكروفون المدمج وتعديل الترددات والتجسيم للحصول على أفضل تجربة صوتية في كل مكان توضع فيه، وبشكل آلي.

صوتيات بغاية الوضوح في سماعة «روم 2» المحمولة

وزن السماعة خفيف (440 غراماً) بهدف تسهيل حملها أينما ذهب المستخدم، وتستطيع العمل لنحو 10 ساعات من تشغيل الصوتيات، ويمكن شحن بطاريتها سلكياً في خلال 1.8 ساعة عبر منفذ «يو إس بي تايب-سي» أو يمكن شحنها لاسلكياً؛ بسبب دعمها لتقنية الشحن اللاسلكي «كي (Qi)»، وهي مقاومة للمياه والغبار وفقاً لمعيار IP67 (يمكن غمرها في المياه لعمق متر لمدة 30 دقيقة).